Шукати:
Прошу создать в Outlook Календарь Помещений

Прошу создать в Outlook Календарь Помещений, а вернее создать там помещения. Для того, чтобы сотрудники могли бронировать переговорные по времени.

  • 1 помещение - "Переговорная"
  • 2 помещение - "Учебный класс"

План

Нужен домен контроллер

  • OS: Server 2012 R2 Std
  • Service: AD, DNS, DHCP

Нужен почтовый сервер

  • OS: Windows Server 2008 R2 Std
  • Service: Exchange 2010

Шаг №1: Чтобы создать ресурсный почтовый ящик на Exchange 2010:

Авторизуюсь на почтовом сервере Exchange 2010 с правами необходимыми для администрирования — это группа Organization Management, в ней у меня состоит учетная запись Login: ekzorchik, запускаю оснаcтку Exchange Management Console:

Start - All Programs - Microsoft Exchange Server 2010 - Exchange Management Console - Microsoft Exchange - Microsoft Exchange On-Premises (srv-mail.polygon.com) — Recipient Configuration (Настройки получателей) — Mailbox (Почтовый ящик) — New Mailbox (Создать почтовый ящик) — либо:

  • Room Mailbox (Почтовый ящик места)
  • Equipment Mailbox (Почтовый ящик оборудования)

На заметку: Рекомендуется выделить для ресурсных почтовых ящиков отдельные Organizational Unit (OU) в Active Directory.

Выбираю Room Mailbox

  • Create mailboxes for: New user
  • Specify the organizational unit rather than using a default one: отмечаю

нажимаю Browse и указываю отдельный контейнер, к примеру у меня IT

  • Name: 1 помещение - "Переговорная"
  • User logon name (User Principal Name): room1 (@polygon.com)
  • User logon name (pre-Windows 2000): room1
  • Alias: room1
  • Specify the mailbox database rather than using a database automatically selected: выбираю отдельную базу Browse, у меня это MailboxDB01

нажимаю Next, New, Finish

по аналогии проделываю и для второй комнаты, только у нее имя: 2 помещение - "Учебный класс"

Вот так выглядят созданные комнаты в оснастке Exchange Management Console

Созданные комнаты в оснастке Exchange Management Console

либо можно получить через Exchange Management Shell список всех имеющихся ресурсных почтовых ящиков:

1[PS] C:\Windows\system32>Get-Mailbox -Filter {(ResourceType -eq ‘Room’) -or (ResourceType -eq ‘Equipment’)} | FT Name, ResourceType
Вывод комнат через PowerShell

Что еще важно, а это то что создаваемые ресурсные почтовые ящики создаются заблокированными и это нормально:

Ресурсные почтовые ящики создаются заблокированными и это нормально:

Такой почтовый ящик является служебным, то есть у него нет определенного пользователя, к которому он привязан — ящик обслуживает только система: в Active Directory создается соответствующая заблокированная учетная запись, то есть вход в систему от имени ресурсной учетной записи произвести нельзя. Тем не менее к такому ресурсному почтовому ящику можно назначить модераторов, которые через подключение календарей к своему ящику смогут следить за посещениями переговорных комнат, а так же при необходимости одобрять или отменять запланированные совещания.

Шаг №2: Как использовать теперь данные комнаты помещений

в почтовом клиент Outlook 2016 переходим в Календарь и нажимаем на «Создать собрание»

  • Тема: указываем тему
  • Место: Нажимаем на помещения и выбираем одно или несколько созданных в предыдущем шаге
Нажимаем на помещения и выбираем одно или несколько созданных

Затем нажимаем на «Помощник по планированию» и анализируем «Предлагаемые варианты времени» и добавляем участников

Анализируем «Предлагаемые варианты времени» и добавляем участников

и нажимаем «Отправить»

Шаг №3: Заходим под пользователем Login: alektest и запускаем почтовый клиент Outlook 2016 и во «Входящих». Вижу запланированное мероприятие куда пригласили и если все устраивает нажимаем «Принять» - «Отправить ответ сейчас»

Принимаем встречу отправленную пользователем

После чего в личном календаре пользователя alektest теперь значится запланированное событие:

В личном календаре пользователя alektest теперь значится запланированное событые:

Удобно и приятно что все работает. Просто ранее мне было это не нужно, а теперь буду использовать данный функционал когда нужно обсудить с кем-то из коллег важные вопросы.

На этом данная заметка завершена, с уважением автор блога Олло Александр aka ekzorchik.

Как создать в Exchange 2010 Общий календарь

Никогда с такой задачей не сталкивался, но все бывает обычно впервые. Плюс можно поразбираться на удаленке.

Необходимые требования под мой стенд Debian 10 + Proxmox 6 дабы разобрать данную задачу:

Нужен домен контроллер

  • OS: Server 2012 R2 Std
  • Service: AD, DNS, DHCP

Нужен почтовый сервер

  • OS: Windows Server 2008 R2 Std
  • Service: Exchange 2010

Нужна рабочая станция

  • OS: Windows 10 Pro
  • Login: ekzorchik, Login: alektest

У Всех пользователей на рабочих местах офиса установлен пакет SW_DVD5_Office_Professional_Plus_2016_64Bit_Russian_MLF_X20-42453.ISO, т. е. Office 2016 x64 Rus

Решил обратиться к коллегам:

ekzorchik:

Привет! Вопросик. Как Вы создавали общий календарь на Exchange

[9:38:13 AM]Константин:

Привет! Вроде делали общий почтовый ящик и делали его календарь доступным на чтение для всех.

В процессе анализа различных инструкций вроде как сформировал список «Вариантов» по реализации задуманного.

Вариант №1: Использовать свой календарь и предоставить его в общее использование:

Шаг №1: Сотрудник (к примеру Login: ekzorchik) на своем рабочем месте, к примеру Windows 10 Pro запускает почтовую программу Outlook 2016

Шаг №2: Перехожу в нижней части программы в элемент «Календарь»

Перехожу в Outlook 2016 в элемент "Календарь"

и через правый клик на своем собственном выбираю "Свойства" — затем на вкладку "Разрешения"

Управляю доступом к личному календарю через вкладку "Разрешения"

через кнопку "Добавить" добавляем пользователей которым хотим дать доступ к своему календарю, к примеру дам доступ учетной записи alektest и выдаю права:

  • Уровень: Автор
  • Чтение: Полностью
  • Запись: Создание документов, Правка своих
  • Удаление: Только своих
  • Другие: Просмотр папки

На заметку: Уровни доступ к календарю могу быть:

• Author: создание документов, удаление своих, редактирование своих, просмотр папок, чтение документов

• Contributor: создание документов, просмотр папок

• Editor: создание документов, удаление, удаление своих, редактирование, редактирование своих, просмотр папок, чтение документов

• None: просмотр папок

• NonEditingAuthor: создание документов, просмотр папок, чтение документов

• Owner: создание документов, создание папок, удаление, удаление своих, редактирование, редактирование своих, управление папками, чтение документов

• PublishingEditor: создание документов, создание папок, удаление, удаление своих, редактирование, редактирование своих, просмотр папок, чтение документов

• PublishingAuthor: создание документов, создание папок, удаление своих, редактирование своих, просмотр папок, чтение документов

• Reviewer: просмотр папок, чтение документов

Добавив учетку предоставляю ей права на свой календарь

и нажимаю "Применить"

Шаг №3: Теперь когда пользователь Login: alektest запустит почтовый клиент Outlook 2016 и перейдет в нижнюю часть программы элемента "Календарь" - "Открыть календарь" - "Из адресной книги" — выберет через "Глобальный поиск адресатов" учетную запись Login: ekzorchik, то он сможет увидеть календарь учетной записи Login: ekzorchik.

Учетная запись alektest видит свой календарь и календарь ekzorchik

Но это не особо удобно как мне кажется. Пользователю нужно знать кто дал доступ в свой собственный календарь. Хотя если раз открыл чужой календарь он запоминается.

Вариант №2:Подключить общий календарь пользователя кто дал доступ в собственный календарь можно и по-другому:

Сотрудник (к примеру Login: alektest) на своем рабочем месте, к примеру Windows 10 Pro запускает почтовую программу Outlook 2016

Шаг №1: Перехожу в нижней части программы в элемент "Календарь", далее через правый клик мышью на "Календарь" выбираю элемент меню "Добавить календарь" - "Из адресной книги" и нахожу учетную запись Login: ekzorchik и нажимаю OK

Подключение календаря из адресной книги

После чего в "Мои календари" значится уже два календаря, один мой, а другой учетной записи Login: ekzorchik

Мой календарь и календать ekzorchik в "Мои календаря"

Отлично.

Вариант №3: Это создать общий календарь, как привел в качестве примера мне мой коллега через оснастку управления Exchange 2010

Шаг №1: Авторизуюсь на почтовом сервере Exchange 2010 с правами необходимыми для администрирования — это группа Organization Management, в ней у меня состоит учетная запись Login: ekzorchik, запускаю оснаcтку Exchange Management Console:

Start - All Programs - Microsoft Exchange Server 2010 - Exchange Management Console - Microsoft Exchange - Microsoft Exchange On-Premises (srv-mail.polygon.com) — Recipient Configuration (Настройка получателей) — Mailbox (Почтовый ящик) — в правой части действий Actions нажимаем на New Mailbox… (Создать почтовый ящик)

  • Choose mailbox type: User Mailbox
  • Create mailboxes for: New User
  • Name: Общий календарь
  • User logon name (User Principal Name): public_calendar
  • User logon name (pre-Windows 2000): public_calendar
  • Password: Aa1234567
  • Confirm password: Aa1234567

После нажимаю Next

  • Alias: public_calendar
  • Specify the mailbox database rather than using a database automatically selected: Browse и выбираю специально созданную ранее базу для системных почтовых ящиков, у меня это MailboxDB01

И нажимаю Next

  • Don't create an archive: отмечаю

И нажимаю Next, New.

До нажатия Finish можно проанализировать все что сделано через мастер выше, но используя powershell команду.

Теперь в общем списке всех почтовых ящиков Вашего почтового сервера значится ящик под именованием "Общий календарь"

Создал новый почтовый ящик "Общий календарь"

Шаг №2: Через правый клик по созданному ящику "Общий календарь" выбираем "Manage Full Access Permissions", затем Add и указываем для каких учетных записей данный почтовый ящик будет общим:

Даю полный доступ к созданному ящику

Шаг №3: Теперь при запуске учетными записями Login: ekzorchik & Login: alektest клиента Outlook 2016 у них будет значится еще один почтовый ящик и они обе будут иметь полный доступ к нему, а значит управлять календарем.

Но это неудобно, лишнее загромождение подключенных у пользователя почтовых ящиков. К тому же один создал запись в календаре, а другой может ее удалить.

Шаг №4: Но можно пойти другим путем дать полный доступ к почтовому ящику "Общий календарь" только учетной записи Login: ekzorchik, а явно задать для других, как делалось выше.

Вариант №4: Но можно пойти другим путем — создать общую папку где создать общий календарь(и):

На заметку: Кто создал, тот и Владелец и можно явно указать других.

Шаг №1: Авторизуюсь на почтовом сервере Exchange 2010 с правами необходимыми для администрирования — это группа Organization Management, в ней у меня состоит учетная запись Login: ekzorchik, запускаю оснаcтку Exchange Management Console:

Start - All Programs - Microsoft Exchange Server 2010 - Exchange Management Console - Microsoft Exchange - Microsoft Exchange On-Premises (srv-mail.polygon.com) — Organization Configuration — Mailbox — Actions: New Public Folder Database…

На заметку: Предварительно создаю каталог на логическом диске где у меня располагаются почтовые базы:

Создаю каталог для базы данных почтовых ящиков
  • Public folder database Name: MailboxDBPublic
  • Server name: Browse — выбираю srv-mail

И нажимаю Next

  • Database file path: у меня отдельный раздел, указываю D:\Exchange\Databases\MailboxDBPublic1\MailboxDBPublic.edb
  • Log folder path: D:\Exchange\Databases\MailboxDBPublic
  • Mount this database: отмечаю галочкой

И нажимаю Next, New, Finish

Шаг №2: Теперь в Organization Configuration значатся, как почтовые базы так и база публичных папок:

Теперь в Organization Configuration значатся, как почтовые базы так и база публичных папок

Шаг №3: Теперь запускаю почтовый клиент Outlook 2016, к примеру под учетной записью Login: ekzorchik рабочей станции Windows 10 Pro, в нижней части клиент Outlook нажимаю на три точки и далее "Папки"

В нижней части клиент Outlook нажимаю на три точки и далее «Папки»

Затем через правый клик мышью на "Все общедоступные папки" выбираю меню "Создать папку..."

Создаю папку доступную всем почтовым ящикам Exchange 2010

И параметры папки делаю следующими:

  • Имя папки: Общий календарь
  • Содержимое папки: выбираю "Элементы типа Календарь"
  • Поместить папку в: "Все общедоступные папки"

И нажимаю ОК

Шаг №4: Создаю к примеру в этом общем календаре встречу

Создаю к примеру в этом общем календаре встречу

Шаг №5: Если зайти в Windows 10 Pro под учетной записью Login: alektest, перейти в "Папки", то также будет доступна "Общедоступная папка" с типом "Общий календарь" где учетная запись ekzorchik уже создала встречу:

Созданная встреча видна и под другой учетной записью

Т.к. этой учетной записи права не выдавались, то и изменить созданную встречу не представляется возможным:

Если права на встречу не даны, изменить ее не получится

Шаг №6: Но для удобства, когда создал "Общий календарь" к примеру чтобы не заходить в "Общедоступные папки" лучше через правый клик на "Общий календарь" выбрать меню "Добавить в избранное", после чего если перейти в "Календарь" то данный календарь будет виден:

"Общий календарь" можно добавить в Избранное

Из рассмотренных вариантов по использованию "Календаря" я выделил, что можно

а) Настройка Календаря на рабочем месте пользователя в почтовом клиенте Outlook 2016

б) Настройка на сервере

Итого я составил небольшие наработки, как создавать календарь.

На этом пока все, с уважением автор блога Олло Александр aka ekzorchik.

Как сбросить пароль от Cluster 1C 8.3

Случилось не поправимое, я потерял доступ в оснастку управления база данных для 1С 8.3 — имя оснастки "Администрирование серверов 1С Предприятия" версии 8.3.16.1063. Что делать? спросил у 1С программистов, Руководителя IT Отдела — они все говорят, мы ничего не делали, просто запускали и все работало. В общем разбирайся мол сам, ну как обычно. Ну раз так, и такое дело, так почему-бы себе не подготовить заметку на этот счет.

У меня Кластер 1С 8.3.16.1063 (x86) установлен на Windows Server 2012 R2 Std. Ставил и активировал его по заметке "Патчим 1С сервер 8.1 и 8.2 и 8.3 на Server 2012 R2"

Условие: На сервере у Вас должны быть права локального Администратора

Авторизуюсь на сервере с правами учетной записи которая состоит в локальной группе Administrators

Шаг №1: Останавливаю сервис "Агент сервера 1С:Предприятие 8.3"

Win + X > Command Prompt (Admin)

1C:\Windows\system32> net stop “1C:Enterprise 8.3 Server Agent”

Шаг №2: Открываем файл on srv-1ccluster (on Server 2012 R2 Std)

На заметку: Когда Кластер  был установлен, содержимое файла C:\Program Files (x86)\1Cv8\srvinfo\1cv8wsrv.lst через блокнот

(Это установка была выполнена из-под POLYGON\ekzorchik)

Содержимое файла 1cv8wsrv.lst после установки

Шаг №3: Добавляем через оснастку еще одного администратора, учетную запись ekz1:

on cluster1c (Login: ekzorchik Group: Domain Admins)

Win - Администрирование серверов 1С Предприятия - Console Root - Central 1C:Enterprise 8.3 servers - (*) 1ccluster - Clusters - Local cluster — и через правый клик на Administrators - New - Administrator

  • Name: ekz1
  • Description: ekz1
  • Password authentication: отмечаю галочкой
  • Password: 712mbddr@
  • Confirm Password: 712mbddr@
  • OS authentication: отмечаю галочкой

нажимаю на «Три точки»

  • Domain: выбираю POLYGON
  • Users: нахожу учетную запись ekz и нажимаю Select
  • Selected user: примет вид \\POLYGON\ekz

после нажимаю OK

Итого:

Создаю нового администратора

Нажимаю ОК

Вот администратор добавлен

Вот администратор добавлен

Это были настройки на текущий кластер  по созданию администратора.

Теперь создадим администратора для центрального сервера:

Win - Администрирование серверов 1С Предприятия - Console Root - Central 1C:Enterprise 8.3 servers - (*) 1ccluster - Clusters — и через правый клик на Administrators - New - Administrator, проделываю все то же самое, то в результате добавления итог будет:

Созданный администратора для центрального сервера

Шаг №4: Авторизуюсь на сервере из под учетной записи Login: ekz и запускаю оснастку

Win - Администрирование серверов 1С Предприятия и все успешно запустилось без какого-либо запроса ввода логина и пароля.

Шаг №5: Что же теперь представляет из себя конфигурационный файл C:\Program Files (x86)\1Cv8\srvinfo\1cv8wsrv.lst

Содержимое 1cv8wsrv.lst после добавления еще одного администратора

Шаг №6: Так, а если добавить еще одну доменную учетную запись через оснастку, то содержимое 1cv8wsrv.lst после авторизации в OS и запуске оснастки примет вид:

Результат добавления еще одного администратора, как изменился файл 1cv8wsrv.lst

Так, вроде как понятен синтаксис добавления.

Шаг №7: Попробую добавить через редактирование файла еще одну учетную запись, предварительно заведу ее в домене Login: ekz2 и пароль у нее будет Pass: 712mbddr@.

После добавления администратора в файл заменяю оригинальный редактированным
Подтверждаю намерение копирования

после авторизуюсь на системе из под Login: ekz2 Pass: 712mbddr@ и запускаю оснастку, но вот когда перешел в Working servers То получил запрос на ввод логина и пароля, зашел под Login: ekzorchik Pass: 712mbddr@ и оснастка также успешно запустилась, т.е. делаю вывод что вход сейчас без логина и пароля работает.

Запрос логина и пароля на Cluster administrator

значит в Local Cluster administrator не подхватился

и в Cluster Server administrator тоже не подхватился

Запрос пароля в Server administrator

Как быть тогда?

Пробую перезапустить сервис, но увы

Пробую перезапустить сервис

А вот убрал свою запись об ekz2 и после сервис успешно запустился, но после снова выключился.

На заметку: Очистил все содержимое каталога C:\Program Files (x86)\1Cv8\srvinfo и после служба успешно запустилась и не выключилась

Запускаю оснастку из под Login: ekz2 и я успешно зашел и не было ни какого запроса на авторизацию, сейчас содержимое файла 1cv8wsrv

Очистил все содержимое каталога C:\Program Files (x86)\1Cv8\srvinfo и после служба успешно запустилась и не выключилась: Результат дефолтного файла после входа

Путем анализа поведения выявил, то добавление учетной записи влияет на Cluster Server administrator в ней прописывается учетная запись из файла, а для Local Cluster Administrator нет.

Вывод:

  • Завершить службу
  • Очистить содержимое C:\Program Files (x86)\1Cv8\srvinfo
  • Запустить службу
  • Log on из под учетной записи входящей в группу Администраторов запустить оснастку
  • и если нужно в Local Cluster создать учетную запись.

На этом заметка завершена, с уважением автор блога Олло Александр aka ekzorchik.

Как развернуть 1C базу с необходимой конфигурацией

От моего руководителя отделом IT (он у нас кстати программист ) поступила задача, нужно для определенного бухгалтера создать новую базу ЗУП и прописать в клиент только ей.

Вот только как мне кажется не хватает дополнительных условий.

Поразмыслив, я вспомнил что мне мало создать базу на текущем SQL сервере (Version: 13.0.5026.0) и прописать ее в Кластере 1С, а нужно накатить на нее конфигурацию дабы уже после наполнять ее, но наполнять ее будет Программист 1С + Пользователь.

Как мне кажется не лишним будет напомнить, что у меня используется вот такие вот настройки:

  • Сервер: srv-db01.polygon.com на нем развернут SQL Server (13.0.5026.0) + Кластер 1С версии 8.3.16.1063
  • Запуск сервиса "1C:Enterprise 8.3 Server Agent (x86-64)" идет от имени групповой учетной записи gMSA

Предварительно Вам стоит ознакомиться с заметкой "Создаем информационную базу через авторизацию gMSA"

Понадобится еще учетная запись SQL: Login sa и пароль от нее.

Итак мои действия от и до результата

Шаг №1: Нужно скачать из личного кабинета https://releases.1c.ru/total под мою задачу: "Зарплата и управление персоналом КОРП, редакция 3 версии 3.1.15.96" от 16.10.20.

Скопировать архив на srv-db01.polygon.com, распаковать на логический диск, к примеру D:\deomega, где Deomega — это будущее именование базы.

Шаг №2: Запускаю на сервере клиент  — перехожу в "Настройка" —

в разделе "Каталоги шаблонов конфигураций и обновлений" нажимаю на плюсик "+" (Добавить) и указываю путь D:\deomega\1c\hrmcorp\3_1_15_96 и нажимаю Select Folder (у меня клиент Английский)

По итогу получается вот так:

Указываю каталог куда распаковал скачанную конфигурацию

Нажимаю OK

Шаг №3: Теперь в клиенте  нажимаю "Добавить"

  • Добавление информационной базы в список: Создание новой информационной базы
    и нажимаю "Далее"
  • Выберите поставляемую конфигурацию для начала работы или демонстрационный пример для ознакомления: отмечаю "1С: Зарплата и управление персоналом КОРП" - "Зарплата и управление персоналом КОРП" - выделяю 3.1.15.96

и нажимаю "Далее"

Вот как это выглядит:

Создаю информационную базу и указываю конфигурацию

Именую новую информационную базу

  • Укажите наименование информационной базы: Acc_Deomega_ZUP_NEW
  • Выберите тип расположения информационной базы: На сервере
    1С:Предприятия
Указываю наименование создаваемой информационной базы

и нажимаю "Далее"

Указываю параметры информационной базы

  • Кластер серверов 1С:Предприятия: srv-db01.polygon.local
  • Имя информационной базы в кластере: Acc_Deomega_ZUP_NEW
  • Защищенное соединение: Выключено
  • Тип СУБД: MS SQL Server
  • Сервер базы данных: srv-db01.polygon.local
  • Имя базы данных: Acc_Deomega_ZUP_NEW
  • Пользователь базы данных: sa
  • Пароль пользователя: 712mbddr@
  • Смещение дат: 2000
  • Создать базу данных в случае ее отсутствия: отмечаю галочкой
  • Язык (Страна): русский (Россия)
  • Установить блокировку регламентных заданий: галочку не ставлю

и нажимаю "Далее"

Скриншот для наглядного понимания

Указываю параметры информационной базы

и нажимаю "Далее", "Готово".

Ожидаю, то что клиент  подвисает на момент проведения данной операции это нормально. Стоит подождать.

Шаг №4: После проверяю в оснастке SQL Management Studio, авторизовавшись предварительно, что новая база данных создалась.

Так база создалась, но у нее владельцем значится учетная запись SQL Login: sa, изменяю ее на POLYGON\SVC1Cv8$

Шаг №5: Запускаю кластер , нахожу настроенное подключение на взаимодействие с информационной базой Acc_Deomega_ZUP_NEW и через правый клик по нему выбираю "Delete/Удалить"

Удалить информационную базу? Нажимаю Yes/Да

и обязательно выбираю режим удаления "Оставить без изменений"
после чего подключение в кластере  к информационной базе пропадает.

Шаг №6: Создаю новое подключение информационной базе, тут нюанс, что мы используем учетную запись gMSA

Central 1C:Enterprise 8.3 servers - (*)srv-db01 — Кластеры — Локальный кластер — и через правый клик на "Информационные базы" выбираю New — Информационная база -

  • Имя: Acc_Deomega_ZUP_NEW
  • Описани: Acc_Deomega_ZUP_NEW
  • Защищенное соединение: выключено
  • Сервер баз данных: srv-db01.polygon.com
  • Тип СУБД: MS SQL Server
  • База данных: Acc_Deomega_ZUP_NEW
  • Пользователь сервера БД: Ничего не указываем
  • Пароль пользователя БД: Ничего не указываем
  • Разрешить выдачу лицензий сервером 1С:Предприятия: Да
  • Язык (Страна): русский (Россия)
  • Смещение дат: 2000
  • Создать базу данных в случае ее отсутствия: галочку не ставлю
  • Установить блокировку регламентных заданий: галочку не ставлю
Создаю подключение к информационной базе в кластере 1С с учетом gMSA

и нажимаю "ОК"

Если все указано верно и владелец базы стоит групповая учетная запись в списке информационных баз появится новое подключение.

Шаг №7: Теперь запускаем клиент  и прописываем в нем параметры подключения к этой базе с конфигурацией ЗУП. Если Вы запускаете прямо тут же на сервере то в клиент  подключение уже прописано, выделяем ее и нажимаем "1С:Предприятие", после чего запускается подключение с последующим начальным наполнением данных. Как только все завершится я передаю отчет своем руководителю о проделанной работе и подключаю данную информационную базу необходимому бухгалтеру.

В первый раз происходит начальное заполнение данных
Начальная конфигурация успешно развернута

Итого, я разобрал, как выполнить создание, загрузку необходимой конфигурации и подключение ее в Кластер 1С и прописывание пользователю.

Заметка есть реальное отражение задачи с текущего места работы. На этом у меня всё, с уважением автор блога Олло Александр aka ekzorchik.

Патчим 1С сервер 8.3 на Server 2016 Std

Мне для нового сервера (на нем будем VM с осью Windows Server 2016 Std), который я выбрал под базы 1С 8.3 нужно для себя разобрать, как поставить кластер 1С 8.3 и применить к нему патч делающий его лицензионным хотя бы на время тестировать до тех порт пока не будет приобретен лицензионный ключ.

Мой будущий сервер на нем я планирую развернуть ESXi:

Сервер STSS Flagman RX227.5-008LH (#000125398) в

составе:

  • 2U Rackmount (глубина - 648 мм)
  • Направляющие для монтажа в 19" стойку. Расстояние между рамами от 673 мм до 924 мм
  • 2 х 2.40-3.20GHz Intel® Xeon® Silver 4210R (Cascade
  • Lake-R) 10-Core, Hyper-Threading, 2 UPI, 2S, 13.75MB Cache
  • Intel® C621 (Lewisburg) Platform Controller Hub
  • 6 х DIMM 32GB DDR-4 PC4-23400 ECC Registered
  • 2-port Intel® C621 (Lewisburg) Gigabit LAN Network Interface Controller via Marvell® 88E1512 PHY
  • SSD 1TB PCIe Gen3 x4 NVMe 1.3 MLC V-NAND (970 EVO Plus)
  • 8-internal channel SAS 12G /NVMe SAS3508 HW RAID
  • (0,1,10,5,50,6,60) controller 2GB cache w/FBWC
  • 8 дисковых отсеков HotSwap 2.5/3.5" SAS 12G / SATA 6G
  • 8 х SSD 960GB SAS 12G MLC R2100/W1000Mb/s, MTBF 2M, 1 DWPD 5Y
  • Набор для установки привода 2.5" HDD
  • 2 х Модуль питания 100-240V с возможностью замены,
  • 740Вт, КПД 94%
  • IPMI® v2.0 Server Management + KVM-over-LAN +
  • Virtual Media Redirect
  • ТУ 4012-003-61767454-2014. Гарантия STSS 36 месяцев. Ремонт и обслуживание в сервисном центре.

Что есть в наличии, обкатываю сперва на своем домашнем полигоне под управлением Debian 10 + Proxmox 6

  • VM: srv-dc1.polygon.com (Role: AD, DNS, DHCP)
  • VM: srv-gw.polygon.com (Role: gateway on pfSense 2.4.4)
  • VM: srv-cluster01.polygon.com (будет под кластер 1С)
  • OS: Windows Server 2016 Std (Version 10.0.14393)

установку буду пока производить без использования gMSA

Шаг №1: Авторизуюсь на сервере системы Windows Server 2016 Std с правами Администратора (Login: ekzorchik Group: Domain Admins)

Шаг №2: Сперва устанавливаю кластер  для версии 8.3.16.1063 также, как и в заметке Патчим 1С сервер 8.1 и 8.2 и 8.3 на Server 2012 R2

через правый клик мышью на c:\Soft\x86\windows_8_3_16_1063\setup.exe и выбор "Run as administrator"

отмечаю на установку компоненты:

  • 1C:Enterprise
  • 1C:Enterprise - Thin client
  • 1C:Enterprise server
  • Web server extension modules
  • Administration of 1C:Enterprise server
  • Additional interfaces: English & Russian
  • Additional administrative functions
  • Integrity Monitoring
  • Install to: C:\Program Files (x86)\1cv8\8.3.16.1063\bin\ оставляю по умолчанию

и нажимаю Next

  • Select default interface language: выбираю English

и нажимаю Next

  • Install 1C:Enterprise server as Windows service (recommended): Отмечаю галочкой
  • Create user USR1CV8: отмечаю
  • Selected user password: указываю 712mbddr@
  • Confirm password: указываю 712mbddr@

и нажимаю Next, Install, ожидаю,

  • Install HASP Device Driver: снимаю галочку
  • Disable 1C:Enterprise 8 hardware license keys features that are not used (recommended): оставляю галочку

и нажимаю Next, Finish

установка выполнена успешно

Шаг №3: Теперь патчим, так же как и если бы установка была произведена на Windows Server 2012 R2 Std, для этого останавливаем сервис "1C:Enterprise 8 Server Control Agent Service"

Win + X - Command Prompt (Admin)

1C:\Windows\system32>net stop “1C:Enterprise 8.3 Server Agent”

Или через GUI-оснастки:

Win + X - Control Panel - View by: Category - Small icons - Administrative Tools - Services — находим службу с именем "1C:Enterprise 8 Server Control Agent Service" и через правый клик мышью на ней переходим в Properties (Свойства) изменяем

  • Startup type: Automatic
  • Service Status: c Running на Stop путем нажатия на соответствующую кнопку

Шаг №4: Запускаю утилиту чтобы пропатчить одну dll—библиотеку:

через правый клик мышью на c:\Soft\1С_8x_UniPath_backbas.dll и выбор "Run as administrator" нахожу в каталоге куда была произведена установка кластера 1С (C:\Program Files (x86)\1Cv8\8.3.16.1063\bin) и выбрав библиотеку с именем backbas.dll нажимаю Open и в ответ получаю окно с темой Success! и статусом Success!, нажимаю ОК. Тем самым патч применем. Наш кластер  стал лицензионным.

Шаг №5: Возвращаюсь к Шаг №3: и запускаю остановленный сервис:

Win + X - Command Prompt (Admin)

1C:\Windows\system32>net start “1C:Enterprise 8.3 Server Agent”

Или через GUI-оснастки:

Win + X - Control Panel - View by: Category - Small icons - Administrative Tools - Services — находим службу с именем "1C:Enterprise 8 Server Control Agent Service" и через правый клик мышью на ней переходим в Properties (Свойства) изменяем

  • Startup type: Automatic
  • Service Status: c Stop на Start путем нажатия на соответствующую кнопку

Шаг №6: Теперь нужно зарегистрировать библиотеки дабы при запуске кластера  не было ошибки "MMC could not create the snap-in"

Win + X -> File Explorer (запускаю проводник), нахожу путь до файла (C:\Program Files (x86)\1cv8\8.3.16.1063\bin) и через правый клик мышью по RegMSC.cmd запускаю его с правами Администратора ("Run as administrator") в ответ получаю информационное окно об успешной регистрации библиотеки C:\Program Files (x86)\1cv8\8.3.16.1063\bin\radmin.dll succeeded.

Шаг №7: Запускаю оснастку кластер 1С:

Win - 1С Enterprise 8 - Administration of 1C Enterprise server

далее создаю Central server

Создаю новый 1C:Enterprise 8.3 central server

Заполняю данные настройки:

  • Protocol: tcp
  • Name: srv-cluster01
  • IP port: 1540
  • Description: ничего не заполняю
Указываю настройки для подключения к Central Server

и нажимаю OK

После пробую перейти в (*)srv-cluster01 и получаю ошибку

После пробую перейти в (*)srv-cluster01 и получаю ошибку

такого у меня еще не было, разбираюсь что-то это такое

АААА!!!! Это я не запустил службу если смотреть "Шаг №5"

Повторил заново запуск оснастки я она успешно подключилась к созданному "Central Server"

После пробую перейти в (*)srv-cluster01 и все успешно

Итого, пока делаю вывод, что заметка как для Windows Server 2012 R2 Std так и для Windows Server 2016 Std успешно работает.

На этом я прощаюсь, с уважением автор блога Олло Александр aka ekzorchik.

Порядок поднятия SQL (srv-db01) как на работе

Задача: Разобрать как на Server 2012 R2 Std поставить SQL версии как на srv-db01 (т.е 13.0.5026.0)

Нужно сформировать порядок действий как достичь чтобы SQL Server был версии 13.0.5026.0

На заметку: Операционная система Windows Server 2012 R2 Std English была установлена посредством образа SW_DVD9_Windows_Svr_Std_and_DataCtr_2012_R2_64Bit_English_-4_MLF_X19-82891.iso

просто в ближайшее время планируется перенос/апгрейд железа от Supermicro X9DRL-3F/iF на другое, но или если руководитель отдела IT посчитает что это не нужно будем жить до поры до времени на этом. А мне же интересно покуда есть время проработать все от и до чего есть на работе дабы потом для меня это не было неожиданностью и криками почему так долго и когда все заработает. Ура! Деньги на новый сервер согласовали.

Скачиваю с Microsoft Volume Licensing Service Center необходимые пакеты дабы достигнуть необходимой версии

  • RTM: 13.00.1601.5
  • SP1: 13.0.4001.0
  • SP2: 13.0.5026.0
  • Latest Update: 13.0.5850.14 (SP2 CU 15)

все пакеты будут лежать на моем OwnCloud 10 дабы не зависеть от сервиса Microsoft в будущем, также ссылка на скачивание:

Шаг №1: Развернул на своем тестовом стенде ОС Windows Server 2012 R2 Std (RAM = 8Gb, HDD1 = 70Gb (System), HDD2 = 100Gb (Data), CPU = 1 (4 cores) внутри гипервизора Debian 10 + Proxmox 6:

Hostname: srv-sql.polygon.com

Win + X -> Command Prompt (Admin)

123C:\Windows\system32> net stop wuauserv C:\Windows\system32> netsh advfirewall set allprofiles state off

Шаг №2: Сперва установил компоненту Features перед последующим развертыванием SQL Server:

  • NET Framework 3.5 Features

На заметку: После обязательно нужно перезагрузить систему

Шаг №3: Скачиваю с Microsoft Volume Licensing Service Center необходимые пакеты в C:\Soft а после копирую их к себе на файловое хранилище: \\172.35.35.4\nas\ISO\SQL2016

  • SW_DVD9_NTRL_SQL_Svr_Standard_Edtn_2016_64Bit_English_OEM_VL_X20-97264.iso
  • SW_DVD5_NTRL_SQL_Svr_Std_Std_Core_Ent_Ent_Core_Web_2016_SP1_ENG_OEM_VL_X21-21182.iso
  • SW_DVD5_NTRL_SQL_Svr_Std_Std_Core_Ent_Ent_Core_Web_2016_SP2_ENG_OEM_VL_X21-59511.iso

и еще нужен SQL Management Studio (SSMS 18.7.1) (через ссылку https://aka.ms/ssmsfullsetup) и также еще помещаю к себе на хранилище

  • SSMS-Setup-ENU.exe

и еще нужен пакет обновления – это чтобы установить в дополнение SP2 CU 15:

  • SQLServer2016-KB4577775-x64.exe

Шаг №4: Распаковываю образ (я использую архиватор 7zip):

C:\Soft\SW_DVD9_NTRL_SQL_Svr_Standard_Edtn_2016_64Bit_English_OEM_VL_X20-97264.iso

есть файл MediaInfo.xml

и в нем значится Value: 13.0.1601.5

Запускаю установку, прохожу по всем шагам установки

Устанавливаю на Server 2016 Std English (галочку Use Microsoft Update to check for updates (recommended) не ставлю)

Снимаю галочку с установки обновления KB 3164398 на этапе Product Updates, я лучше отдельно его установлю вручную:

Снимаю галочку с установки обновления KB 3164398 на этапе Product Updates

Компоненты ставлю все за исключением:

  • R Services (In-Database)
  • PolyBase Query Service for External Data
  • Distributed Replay Controller
  • Distributed Replay Client

Service Accounts: изменяю запуск SQL Server Agent и SQL Server Browser на Automatic

Service Accounts: изменяю запуск SQL Server Agent и SQL Server Browser на Automatic

Месторасположение баз системных баз и пользовательских:

Месторасположение системных баз и пользовательских:

А для вкладки TempDB

  • Data directories: D:\TempDB
  • Log directory: D:\TempDB

После происходит установка, она завершается успешно, отправляю в перезагрузку

Шаг №5: После устанавливаю SQL Management Studio (Release 18.7.1)

SSMS-Setup-ENU.exe

после перезагружаю системе как велит мастер установки

Шаг №6: Проверяю, какая сейчас версия

Win — и набираю в поиске Managem

Запускаю Microsoft SQL Server Management Studio NEW

нажимаю на Microsoft SQL Server Management Studio NEW, через Windows аутентификацию подключаюсь

  • Server type: Database Engine
  • Server name: SRV-SQL
  • Authentication: Windows Authentication
  • User name: POLYGON\ekzorchik

и нажимаю Connect

Итого, сейчас версия: SRV-SQL (SQL Server 13.0.1601.5)

Итого, сейчас версия: SQL-SQL (SQL Server 13.0.1601.5)

Шаг №7: Теперь нужно установить SP1

Распаковываю: SW_DVD5_NTRL_SQL_Svr_Std_Std_Core_Ent_Ent_Core_Web_2016_SP1_ENG_OEM_VL_X21-21182.iso и запускаю SQLServer2016SP1-K3182545-x64-ENU.exe

Итого, сейчас версия: SRV-SQL (SQL Server 13.0.4001.0)

На заметку: После обязательно нужно перезагрузить систему.

Шаг №8: Теперь нужно установить SP2

Распаковываю:

SW_DVD5_NTRL_SQL_Svr_Std_Std_Core_Ent_Ent_Core_Web_2016_SP2_ENG_OEM_VL_X21-59511.iso и запускаю SQLServer2016SP2-KB4052908-x64-ENU.exe

Итого, сейчас версия: SRV-SQL (SQL Server 13.0.5026.0)

На заметку: После обязательно нужно перезагрузить систему.

Шаг №9: Устанавливаю пакет KB4577775

SQLServer2016-KB4577775-x64.exe

Итого, сейчас версия: SQL-SQL (SQL Server 13.0.5850.14)

Итого я разобрал, как до меня системный администратор установил SQL Server определенной версии. А что сделал я: подготовил дистрибутив + какой пакет обновления нужно найти и установить. На этом моя задумка завершена, с уважением автор блога Олло Александр aka ekzorchik.

Как удалить Radmin Server 3.5 с Windows 10 Pro

В последнее время участились проблемы при подключении через LanState PRO к офисным сотрудникам через Radmin Viewer, я получаю окно сообщения:

Тема: Сообщение сервера

Пробный период истек. Необходимо ввести лицензионный код, чтобы продолжить использование программы.

При подключении через LanState PRO к офисным сотрудникам через Radmin Viewer

Я сделал вывод, что моя заметка "Подготовить Radmin Server к установке через GPO"  на части офисных компьютеров почему-то толком не применяется. Странно, что частично. Я решил, что нужно доработать политику установки, но сперва нужно отработать шаги по ручному удалению Radmin Server с рабочей станции. Об этом и будет данная практическая заметка.

Шаг №1: Чтобы удалить Radmin Server с компьютера под управлением Windows 10 Pro (x64) я под себя написал простенький скрипт, который следует на проблемном компьютере запустить от имени учетных данных администратора:

tips_radmin_uninstall_v1

123456789101112@echo offrem radmin uninstallset rserver=”C:\Windows\SysWOW64\rserver30″pushd %rserver%rserver3.exe /stoprsetup64.exe /uninstall /silentC:\Windows\system32\Msiexec.exe /x {1B704FD1-C00F-482F-8997-82F2F19E10E7} /qnreg delete “HKLM\SOFTWARE\Radmin_Install” /va /freg delete “HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\CProExclude” /va /fpopdrmdir /S /Q “C:\Windows\SysWOW64\rserver30″rmdir /S /Q “C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Radmin Server 3”

На заметку: После действий скрипта следует отправить систему в перезагрузку.

Win + R -> cmd.exe - shutdown /r /t 3

Шаг №2: Если политику (обновленная политика) применили только что, то для быстрого применения ее компьютером следует форсировать через gpupdate, а если она уже назначена, то после перезагрузки установка RadminServer выполнится снова:

После запускаю

Win + R -> cmd.exe - gpupdate /force

Перезагрузить компьютер? (Y(Да)/N(Нет)) указываю Y

Подтверждаю выполнение перезагрузки дабы установилось ПО через GPO при загрузке

И вот так я у себя на работе борюсь с проблемными компьютерами по части, переустановки серверной части Radmin на офисных рабочих станциях. На этом заметка завершена, с уважением автор блога Олло Александр aka ekzorchik.

Обновленная установка Radmin Server через GPO

В предыдущей заметке по развертыванию средства удаленного администрирования Radmin Server показало, что порой не на всех компьютерах активируется кряк или подмена файлов, была найдена другая сборка и я решил доработать данную групповую политику. Сегодня я покажу от и до получившегося решения, что нужно чтобы был установлен Radmin Server на рабочих местах

Все дальнейшие действия произвожу на Windows Server 2012 R2 Std (srv-dc01)

Шаг №1: В домене создаю группы для того чтобы к системе на которой установлен Radmin Server могли подключиться только те кто состоят в определенных группах:

Group:

  • GRP_BUH
  • GRP_IT
  • GRP_IT_1C

и группа GRP_IT_Viewer это те, кто, может только подключившись смотреть за действиями, но не вмешиваться.

Шаг №2: Устанавливаю пакет rdpltool12.msi (из Radmin Deployment Tool 1.2) в систему. Через него я буду собирать свой msi файл со своими настройками.

Шаг №3: На эту же систему скачиваю Radmin Server в виде msi файла на необходимом мне языке: Radmin_Server_3.5.2.1_RU.msi в каталог C:\Soft

Шаг №4: Запускаю Radmin MSI Configurator (Win + нажимаю стрелку вниз дабы отобразить все установленные приложения – нахожу "Radmin MSI Configurator" и кликаю по нему левой кнопкой мыши

Нажимаю Next

указываю путь до msi файла: C:\Soft\Radmin_Server_3.5.2.1_RU.msi

Нажимаю Next

После нажимаю Settings…

Здесь предопределяю настройки серверной части

General

  • Use default port: 4899
  • Tray icon: Show in system tray
  • Logging: All errors
  • Use Event Log: отмечаю галочкой

Miscellaneous

  • Load Mirror Driver on startup: отмечаю галочкой

Language

  • Select interface language: English

все остальное по умолчанию

и нажимаю OK окна Radmin Server Options

Затем в окне Radmin MSI Configuration 1.2 нажимаю Next

После нажимаю Security…

Set user/password verification mode: выбираю Windows NT security затем нажимаю Permissions, здесь добавляю группу члены которой будут взаимодействовать удаленно у кого стоит серверная часть:

  • GRP_IT (POLYGON\GRP_IT): Full access
  • GRP_IT_1C (POLYGON\GRP_IT_1C): Full access
  • GRP_BUH (POLYGON\GRP_BUH): Full access
  • GRP_IT_Viewer (POLYGON\GRP_IT_Viewer): Remote Screen View

после нажимаю OK окна Radmin Server Security Mode

и нажимаю Next окна Radmin MSI Configurator v1.2

После сохраняю полученный msi файл, к примеру, в этот же каталог: c:\soft\radmin_3521.msi

После перемещаю полученный msi файл: radmin_3521.msi в специально созданную расшаренную папку где у меня все msi файлы на установку: \\srv-dc1\PO

Вот такие права на каталог PO

12345678C:\Windows\system32>net share PO=C:\PO /GRANT:”Authenticated Users”,READC:\Windows\system32>icacls c:\PO /inheritance:dC:\Windows\system32>icacls c:\PO /remove “Users” /TC:\Windows\system32>icacls c:\PO /grant “CREATOR OWNER”:(OI)(CI)(IO)(F)C:\Windows\system32>icacls c:\PO /grant “NT AUTHORITY\Authenticated Users”:(OI)(CI)(RX)C:\Windows\system32>icacls c:\PO /grant “NT AUTHORITY\SYSTEM”:(OI)(CI)(F)C:\Windows\system32>icacls c:\PO /grant “POLYGON\ekzorchik”:(OI)(CI)(F)C:\Windows\system32>icacls c:\PO /grant “BUILTIN\Administrators”:(OI)(CI)(F)

Шаг №5: Измененный MSI-файл (radmin_3521.msi) может быть установлен вручную, с использованием специальной утилиты Radmin Deployment Tool, с помощью групповых политик, утилит для установки MSI-файлов или предоставлен сотрудникам для самостоятельной установки.

Шаг №6: Я буду распространять данный msi файл через GPO

Создаю WMI Filters

Win + X – Control Panel – Administrative Tools – Group Policy Management – Group Policy Management – Forest: polygon.com – Domains – polygon.com – и через правый клик на WMI Filters выбираю New…

  • Name: Client
  • Queries: Add
  • Namespace: root\CIMv2
  • Query: SELECT * FROM Win32_OperatingSystem WHERE ProductType = "1"

И нажимаю Save

На заметку: А можно обойтись и без WMI фильтров, просто создать группу, к примеру GRP_Office_Computers, добавлять туда те компьютеры на которых хотим видеть установленную серверную часть Radmin. И изменить ниже следующую политику что:

  • Location: polygon.com
  • Security Filterning: GRP_Office_Computers

Вкладка Delegation – Add

  • Authenticated Users: права Read
  • WMI Filtering: оставляем по дефолту <none>

Шаг №7: Создаю GPO с именем: GPO_RadminServer

Win + X – Control Panel – Administrative Tools – Group Policy Management – Group Policy Management – Forest: polygon.com – Domains – и через правый клик на polygon.com выбираю "Create a GPO in this domain, and Link it here…"

Нацеливаю ее на весь домен

  • Links (Location): polygon.com
  • Security Filtering (Name): Authenticated Users, либо указываю группу компьютеров, к примеру созданную выше GRP_Office_Computers
  • WMI Filtering: Client

Открываю ее на редактирование и указываю что ее задача — это производить установку программы msi:

GPO_RadminServer – Computer Configuration – Policies – Software Settings – Software installation – New - Package

Обновленная установка Radmin Server через GPO
  • Select deployment method: Assigned

Затем открываю свойства добавленного пакета на инсталляцию через GPO и во вкладке Deployment отмечаю галочкой "Uninstall this application when it falls out of the scope of management"

На заметку: Закачал к себе в OwnCloud необходимые файлы этой заметки

Шаг №8: Теперь нужно настроить при загрузки клиентских систем, чтобы в определенные каталоги копировались dll—библиотеки:

\\srv-dc1\PO\

  • nts64helper.dll
  • wsock32.dll

в каталог: C:\Windows\SysWOW64\rserver30

буду делать это скриптом:

\\srv-dc1\PO\rserver.bat

123456789101112echo offset rserver30=”C:\Windows\SysWOW64\rserver30″if exist “%rserver30” goto 1 else goto 2:1echo “Radmin Server V3 Stopping”net stop “Radmin Server V3″xcopy /Y \\srv-dc1\PO\nts64helper.dll C:\Windows\SysWOW64\rserver30xcopy /Y \\srv-dc1\PO\wsock32.dll C:\Windows\SysWOW64\rserver30echo “Radmin Server V3 Starting”net start “Radmin Server V3”:2exit

И после прописываю запуск данного скрипта в этой же GPO:

Computer Configuration - Policies - Windows Settings - Scripts (Startup/Shutdown) - Startup - Add

  • Script Name: \\srv-dc1\PO\rserver.bat

после нажимаем OK, Apply, OK

Шаг №9: Далее нужно выставить загрузку системы через 1 минуту дабы скрипт/политика (делаю это на будущее) успел(а) отработать это все делается в рамках создаваемой в этой заметке:

Computer Configuration – Policies – Administrative Templates – System – Group Policy –

  • Configure Logon Script Delay: Enabled
  • Options: minute: 1

Computer Configuration – Policies – Administrative Templates – System – Logon

  • Always wait for the network at computer startup and logon: Enabled

Шаг №10: Проверяю применение GPO к рабочей станции на оси Windows 10 Pro: W10X64P1

Win + R -> cmd.exe

C:\Users\alektest> gpupdate /force

На заметку: Брандмауер на Windows 10 Pro деактивирован

Когда после перезагрузки системы и последующей авторизации запустить Win - Настройки Radmin Server (если под пользователей, то нужно будет указать имя пользователя и пароль администратора) после чего у Вас должно быть вот так — что значит, что программа установлена и библиотеки подменены:

Обновленный Radmin Server 3.5.2 успешно установлен через GPO

Шаг №11: Инициирую подключение через Radmin Viewer к ПК с установленным Radmin Server

On srv-dc1 – запускаю Radmin Viewer – Соединение – Соединиться с… -

  • Режим соединения: Управление
  • IP адрес или DNS имя: W10X64P1
  • Порт: 4899

И нажимаю ОК, после чего система безопасности запрашивает как будем подключаться, точнее под кем

  • Имя пользователя: ekzorchik
  • Пароль: 712mbddr@
  • Домен: polygon.com
  • Имя хоста: W10X64P1
  • Сохранить имя пользователя по умолчанию: отмечаю галочкой

И нажимаю ОК

На заметку: Login = ekzorchik – это я Domain Admins

И вот я успешно подключен

Успешное подключение через Radmin Viewer к ПК с обновленным Radmin Server 3.5.2

Итого я получил задокумментированную обновленную заметку по установке Radmin Server на рабочие станции и если хочется, то и любые Windows системы. Как и говорил, что если будут дополнительные нюансы, то я дополню заметку, я же оформил ее как новую. Пока на этом у меня всё, с уважением автор блога Олло Александр aka ekzorchik.

Создаю ограниченного пользователя для LTV-RNE-321-02

Задача: Нужно разобрать как создать на видеорегистраторе LTV-RNE-321-02 отдельную учетную записи и группу с определенными правами дабы потом данную учетную запись можно было использовать при настройке приложения под Android на доступ из вне к видеорегистратору: в отпуске, из дома, охране по работе дабы оперативно выявлять нарушения периметра, анализа происшествий, обходе и т.д.

Все дальнейшие действия проделываются на Windows 10 Pro (Version 10.0.18363.592)

Шаг №1: Открываю браузер Internet Explorer 11

Шаг №2: Обращаюсь через строку адреса к офисному видеорегистратору:

http://192.168.8.2:34580 - user&pass

Шаг №3: Создаю группу прав:

Панель функций - (Аккаунт авторизация) Изм. группу прав - Добавить группу прав

  • Имя группы: Удаленка
  • Управление локальными камерами: отмечаю галочкой
  • Удал. вход: Отмечаю галочкой
  • Разговор: Отмечаю галочкой
  • Удаленная настройка системы: Отмечаю галочкой
  • Удаленное управление камерой: Отмечаю галочкой
  • Локальная настройка системы: Отмечаю галочкой

настройка «Локал»

и для всех камер или избранных,

  • в колонке «Просмотр» нажимаю через стрелочку вниз элемент настройки «Вкл», тем самым созданной группу даю права только на просмотр.
  • в колонке «Просмотр» нажимаю через стрелочку вниз элемент настройки «Вкл», тем самым созданной группу даю права только на просмотр.
  • в колонке «Архив» нажимаю через стрелочку вниз элемент настройки «Вкл», тем самым созданной группу даю права только на просмотр.
  • в колонке «PTZ» нажимаю через стрелочку вниз элемент настройки «Вкл», тем самым созданной группу даю права только на просмотр.
Права для группы "Удаленка"

и после нажимаю «Доб»

Шаг №4: Создаю нового пользователя:

Панель функций - Аккаунт авторизация - нажимаю «Добавить»

  • Имя: video1
  • Пароль: Aa712mbddr@
  • Подтвердить пароль: Aa712mbddr@
  • E-mail: support@ekzorchik.ru
  • Права группы: выбираю Удаленка

и нажимаю «Доб.»

После чего можно переходить к заметке по настройке смартфона на базе Android Honor 9X на просмотр офисных камер из любой точки. На этом моя практическая заметка завершена, с уважением автор блога Олло Александр aka ekzorchik.

Настройка приложения SuperLive Plus на видеорегистратор LTV-RNE-321-02

Сегодня я подготовлю себе шпаргалку, как установив на смартфон Honor 9X приложение SuperLive Plus и настроить подключение к офисному видеорегистратору LTV-RNE-321-02 DVR дабы можно было в любой момент времени подключаться и отслеживать необходимых людей, статус помещений (открыто, закрыто) и т.д.

Шаг №1: На сам регистратор стоит заходить, только через браузер Internet Explorer 11, далее обращение к нему из локальной сети выставлено, как http://<VIDEO_IP_DVR>:34580 - user& pass - Панель функций - Порт

    • Порт HTTP: 34580
    • Порт HTTPS: 443
    • Порт сервера: 34567
    • Порт RTSP: 554

На заметку:

  • Мак-адрес первого сетевого порта: 00:18:AE:8D:4E:4E
  • Мак-адрес второго сетевого порта: 00:18:AE:8D:4E:4F

Шаг №2: На шлюзе компании (TMG) (Как обновить свежеустановленный TMG 2010) где я работаю, нужно создать правило проброса порта для сервиса:

  • Type: Server Publishing Rule
  • Name: RULE IN. Security guards DVR
  • Action: Allow
  • Log requests matching this rule: отмечаю галочкой
  • Allow network traffic using the following protocol: созданное LTV DVR
Созданный объект на TMG на доступ к видеорегистратору
  • From: Anywhere
  • To: <VIDEO_IP_DVR>
  • Requests appear to come from the original client: отмечаю галочкой
  • Selected networks for this listener: External
  • Schedule: Always

Шаг №3: На свой смартфон Honor 9X устанавливаю приложение SuperLive Plus через Play Market

Шаг №4: Запускаю приложение SuperLive Plus

Шаг №5: Указываю параметры подключения к DVR регистратору

Настройки - Список серверов — нажимаю на плюс «+» и указываю параметры подключения

  • Адрес: <WAN_IP_OFFICE>:34580
  • Имя: dvr
  • Login: video1
  • Pass: Aa712mbddr@

и нажимаю «Сохранить»

После в разделе «Список серверов» нажимаю на иконку “Play”

Подключаюсь через настроенное подключение

и вот результат подключения к офисному видеорегистратору

Результат подключения со смартфона к видеорегистратору

Работает.

На этом моя заметка завершена, с уважением автор блога Олло Александр aka ekzorchik.