Windows Server Hardening

Jak zabezpieczyć system Windows Server? W jaki sposób wykonać bezpieczną konfigurację systemu Windows Server? Jakie kroki należy podjąć, aby zapewnić ochronę danych i zasobów w środowisku Windows Server? Jakie są najlepsze praktyki w zakresie hardeningu systemu? Jakie narzędzia i techniki można zastosować, aby zwiększyć bezpieczeństwo serwera?

Czytaj dalej „Windows Server Hardening”

Windows: Local Administrator Password Solution

Local Administrator Password Solution (LAPS) to narzędzie firmy Microsoft, które umożliwia zarządzanie hasłami lokalnych kont administratorów na komputerach należących do domeny. Sam LAPS jako oddzielne narzędzie dostępny jest dla środowisk Windows od dawna. Jednak wraz z ostatnimi poprawkami LAPS stał się „wbudowanym” elementem zabezpieczeń Active Directory, dzięki temu jego uruchomienie stało się jeszcze prostsze. Zatem jak wdrożyć LAPS? W jaki sposób uruchomić Local Administrator Password Solution? Jak sprawnie dodać LAPS do Active Directory?

Czytaj dalej „Windows: Local Administrator Password Solution”

Windows Terminal: Jak zainstalować oh-my-posh?

Windows Terminal jest już z nami od dawna, ta nowoczesna aplikacja opracowana przez Microsoft, umożliwia uruchamianie różnych rodzajów powłok (shelli) i interfejsów wiersza poleceń.
Windows Terminal oferuje obsługę takich narzędzi jak: Windows PowerShell, PowerShell, wiersz poleceń (CMD) czy dystrybucje Linuksa (WSL).
Jednak potęga tej aplikacji tkwi w możliwośćiach jej konfiguracji i dostosowania. Zarówno skróty, zakładki (karty) czy wygląd można dostosować dla siebie i to niezależnie czy jesteś programistą, administratorem czy bardziej zaawansowanym użytkownikiem.
Najlepszym narzędziem służącym do personalizacj prompta w Windows Terminal jest aplikacja oh-my-posh.
Jak zainstalować oh-my-posh w Windows Terminal? W jaki sposób dodać oh-my-possh do PowerShell?

Czytaj dalej „Windows Terminal: Jak zainstalować oh-my-posh?”

Windows Server: wypromowanie drugiego kontrolera domeny

Nadmiarowość czyli tak zwana redundancja jest kluczowym elementem ciagłości działań usług IT – podwajamy praktycznie wszystko od zasilaczy po łącza, wielokrontie na różnych mediach wykonujemy kopie tych samych środowisk, nie wspominając już o rozwiązaniach RAID dla obszaru przechowywania danych czy usługach klastrowych. Zawsze chodzi o to aby w przypadku awarii, niedostępności jednego punktu stycznego cała usługa czy rozwiązanie działało dalej w oparciu o kolejny element.
Tą samą zasadę administratorzy przyjmują w przypadku kluczowych usług takich jak usługa katalogowa Active Directory. Najprostszym sposobem zachowanie ciągłości jej działania jest posiadanie drugiego kontrolera domeny. W jaki sposób dodać drugi kontroler domeny? Jak wypromować kolejny kontroler domeny?

Czytaj dalej „Windows Server: wypromowanie drugiego kontrolera domeny”