Jak zabezpieczyć system Windows Server? W jaki sposób wykonać bezpieczną konfigurację systemu Windows Server? Jakie kroki należy podjąć, aby zapewnić ochronę danych i zasobów w środowisku Windows Server? Jakie są najlepsze praktyki w zakresie hardeningu systemu? Jakie narzędzia i techniki można zastosować, aby zwiększyć bezpieczeństwo serwera?
Local Administrator Password Solution (LAPS) to narzędzie firmy Microsoft, które umożliwia zarządzanie hasłami lokalnych kont administratorów na komputerach należących do domeny. Sam LAPS jako oddzielne narzędzie dostępny jest dla środowisk Windows od dawna. Jednak wraz z ostatnimi poprawkami LAPS stał się „wbudowanym” elementem zabezpieczeń Active Directory, dzięki temu jego uruchomienie stało się jeszcze prostsze. Zatem jak wdrożyć LAPS? W jaki sposób uruchomić Local Administrator Password Solution? Jak sprawnie dodać LAPS do Active Directory?
Windows Terminal jest już z nami od dawna, ta nowoczesna aplikacja opracowana przez Microsoft, umożliwia uruchamianie różnych rodzajów powłok (shelli) i interfejsów wiersza poleceń. Windows Terminal oferuje obsługę takich narzędzi jak: Windows PowerShell,PowerShell, wiersz poleceń (CMD) czy dystrybucje Linuksa (WSL). Jednak potęga tej aplikacji tkwi w możliwośćiach jej konfiguracji i dostosowania. Zarówno skróty, zakładki (karty) czy wygląd można dostosować dla siebie i to niezależnie czy jesteś programistą, administratorem czy bardziej zaawansowanym użytkownikiem. Najlepszym narzędziem służącym do personalizacj prompta w Windows Terminal jest aplikacja oh-my-posh. Jak zainstalować oh-my-posh w Windows Terminal? W jaki sposób dodać oh-my-possh do PowerShell?
Nadmiarowość czyli tak zwana redundancja jest kluczowym elementem ciagłości działań usług IT – podwajamy praktycznie wszystko od zasilaczy po łącza, wielokrontie na różnych mediach wykonujemy kopie tych samych środowisk, nie wspominając już o rozwiązaniach RAID dla obszaru przechowywania danych czy usługach klastrowych. Zawsze chodzi o to aby w przypadku awarii, niedostępności jednego punktu stycznego cała usługa czy rozwiązanie działało dalej w oparciu o kolejny element. Tą samą zasadę administratorzy przyjmują w przypadku kluczowych usług takich jak usługa katalogowa Active Directory. Najprostszym sposobem zachowanie ciągłości jej działania jest posiadanie drugiego kontrolera domeny. W jaki sposób dodać drugi kontroler domeny? Jak wypromować kolejny kontroler domeny?
UserPrincipalName to jeden z atrybutów Active Directory, stanowi login oparty na standardzie RFC 822 i składa się z dwóch elementów – prefiksu nazwy UPN (nazwy konta użytkownika) oraz sufiksu nazwy UPN (nazwy domeny). Jak zmienić UPN użytkownika? Jak zrobić to masowo z użyciem PowerShell? W jaki sposó zmienić