Wygenerowany przez All in One SEO v5.0.1, jest to plik llms.txt używany przez LLM do indeksowania witryny. # Ściągawka IT O konfiguracjach w systemach operacyjnych i nie tylko ## Sitemaps - [XML Sitemap](https://serba.dev/sitemap.xml): Contains all public & indexable URLs for this website. ## Wpisy - [Jabra Solemate on/off switch repair and Micro-USB port replacement to USB-C](https://serba.dev/jabra-solemate-on-off-switch-repair-and-micro-usb-port-replacement-to-usb-c/) - Once again it's one of the posts, which are rather not my standard, but I couldn't find any info about repairing this bluetooth speaker, so I thought I'll share how I got it to work: What I've done was to: replace a battery with a replacement, replace a slide switch, since my speaker was randomly - [Audio-Technica BPHS1 microphone replacement](https://serba.dev/audio-technica-bphs1-microphone-replacement/) - While I keep all of my posts in Polish as they are unique in that way, I couldn't find any posts about BPHS1 repairs in the Web, so I'd love to share my story, as these are quite decent headphones. Audio-Technica BPHS1 is a production-grade headset, which is very popular in casting on a professional - [Wdrożenie 802.1x w oparciu o uwierzytelnienie EAP-TLS na access pointach marki Extreme](https://serba.dev/wdrozenie-802-1x-w-oparciu-o-uwierzytelnienie-eap-tls-na-access-pointach-marki-extreme/) - EAP-TLS jest najbezpieczniejszą metodą uwierzytelniania w sieciach komputerowych i niedawno miałem okazję takie rozwiązanie wdrożyć. Metoda ta jest oparta na certyfikatach i zakłada dwustronną weryfikację certyfikatów, czyli klient sprawdza certyfikat serwera RADIUS oraz serwer RADIUS sprawdza certyfikat klienta (wygenerowanego dla komputera lub użytkownika). Ta metoda nie wymaga żadnych haseł, więc jest najwygodniejszą metodą i najbezpieczniejszą - [Test ważności list CRL](https://serba.dev/test-waznosci-list-crl/) - Szybka ściągawka, szczególnie przydatne w sytuacji, w której masz wystawiony na świat CRL check point, by móc online sprawdzać certyfikaty (na przykład, w przypadku używania certyfikatów SSL wystawionych przez wewnętrzny urząd certyfikacji): certutil -f -URL http://example.com/CA-Name.crl Otworzy się w Windowsie okienko, w którym możemy sprawdzić status ważności list CRL, klikamy Retrieve. Wszystkie wpisy muszą mieć - [Szybkie tworzenie klucza, CSRek oraz konwersja certyfikatów w OpenSSL](https://serba.dev/szybkie-tworzenie-klucza-csrek-oraz-konwersja-certyfikatow-w-openssl/) - Tworzenie klucza RSA 2048-bitowego: openssl genrsa –out klucz.key 2048 //nie działa w powershell, tam trzeba podać pełną ścieżkę pliku Następnie, aby stworzyć CSRkę (certificate signing request) warto mieć do tego przygotowany config. Przykładowy wygląda tak: [ req ] default_bits = 2048 prompt = no default_md = sha256 req_extensions = req_ext distinguished_name = dn utf = - [Integracja FortiGate z Active Directory z wykorzystaniem FSSO](https://serba.dev/integracja-fortigate-z-active-directory-z-wykorzystaniem-fsso/) - W tym poradniku opiszę krok po kroku jak wykorzystać domenę Active Directory w Fortigate, by móc tworzyć polityki bazowane na użytkownikach/grupach AD. Porady są napisane w oparciu o urządzenie FortiWiFi 60E z systemem FortiOS 6.2.3. Na samym początku należy zdefiniować serwer DNS w ustawieniach Fortigate’a po to, by Fortigate mógł rozwiązywać nazwy DNS w domenie, - [Migracja domeny Active Directory z Windows Server 2003 na 2019 w obrębie jednej domeny](https://serba.dev/migracja-domeny-active-directory-z-windows-server-2003-na-2019-w-obrebie-jednej-domeny/) - Windows Server 2003 i 2003 R2 to relikty przeszłości, ale z jakiegoś powodu czasami niektórzy je nadal wykorzystują (pomimo braku wsparcia, aktualizacji, braku możliwości migracji systemu itd.). Czasami tak bywa i trzeba się z tym liczyć, więc warto też wiedzieć jak przenieść obiekty w AD do systemu z tego aktualnego dziesięciolecia (co prawda końcówki, ale - [Aktywacja klucza produktu dla Windowsa Server z poziomu CLI](https://serba.dev/aktywacja-klucza-produktu-dla-windowsa-server-z-poziomu-powershella/) - Znalazłem to tutaj. Dla Windowsa Server Standard: Dism /online /Set-Edition:ServerStandard /AcceptEula /ProductKey:12345-67890-12345-67890-12345 Dla Windowsa Server Datacenter: Dism /online /Set-Edition:ServerDatacenter /AcceptEula /ProductKey:12345-67890-12345-67890-12345 Ewentualnym rozwiązaniem może być: slmgr /ipk 12345-67890-12345-67890-12345 Oczywiście musimy mieć połączenie z Internetem, by wszystko zadziałało. - [Jak sprawić, by z terminala korzystało się wygodniej?](https://serba.dev/jak-sprawic-by-z-terminala-korzystalo-sie-wygodniej/) - Wbrew pozorom nie trzeba wiele, by zacząć lubić korzystanie z shella. Kilka prostych czynności może sprawić, że możemy wykonywać zadania szybciej, bo często zamiast wyklikać parę okienek możemy wykonać 1 polecenie, które za wszystko załatwia sprawę, lecz decydujemy się na te okienka, bo w końcu już kiedyś to klikaliśmy, to może w trakcie się jakoś - [Jak bezpiecznie korzystać z loginów i haseł w Internecie i nie tylko](https://serba.dev/jak-bezpiecznie-korzystac-z-loginow-i-hasel-w-internecie-i-nie-tylko/) - Przykład powyżej przedstawia sposób przechowywania znacznej części administratorów w polskich firmach prywatnych i państwowych. Oczywiście nie widać momentu jak wpisuję hasło do arkusza, ale darujmy sobie to. W sumie nie tylko mowa o administratorach, bo spotkałem się z przełożonymi korzystającymi z takich praktyk. Mój komentarz jest następujący: TO JEST DRAMAT. Postaram się wyjaśnić dlaczego łapię - [Zmiana typu interfejsu w VMware Workstation](https://serba.dev/zmiana-typu-interfejsu-w-vmware-workstation/) - W większości niestandardowych systemów takich jak np. FreeNAS VMware Workstation przy tworzeniu maszyny tworzy interfejs(y) sieciowe wykorzystując domyślnie sterownik e1000, który pozwala na wyciągnięcie 1 Gbit/s po stworzeniu sieci pomiędzy maszynami wirtualnymi/hostem. To jest problem, bo czasami jeśli chce się zrobić testy na iSCSI, sprzęt mamy wydajny i coś wolno działa. Generalnie ten sterownik jest - [Jak się nie nabrać na internetowych złodziei przedmiotów w grach online](https://serba.dev/jak-sie-nie-nabrac-na-internetowych-zlodziei-przedmiotow-w-grach-online/) - Ten poradnik adresuję wszystkim osobom, które mówiąc krótko nie znają się dobrze na IT i nie wiedzą jak sobie poradzić z potencjalnym scamem. W tym nie ma nic wstydliwego, że ktoś nie jest dobrze zorientowany, jest tyle dziedzin wiedzy na których można się znać, że jak dla mnie to jest naturalne. Poza tym zdaję sobie - [Wdrożenie 802.1X w sieci bezprzewodowej na FortiGate oraz w sieci opartej o sprzęt Netgear](https://serba.dev/wdrozenie-802-1x-w-sieci-bezprzewodowej-na-fortigate-oraz-w-sieci-opartej-o-sprzet-netgear/) - Jako część mojej pracy inżynierskiej musiałem skonfigurować mechanizm uwierzytelniania oparty o domenę Active Directory. Założeniem było to, by użytkownicy z podłączonymi komputerami do domeny miały móc się logować bez jakiegokolwiek problemu do dwóch sieci Wi-Fi oraz do portów na switchu. Postaram się opisać jak wszystko skonfigurować od zera. W każdym przypadku potrzebujemy serwera RADIUS. Są - [Tworzenie środowiska testowego z użytkownikami w AD + tworzenie skrzynek dla nich w Exchange](https://serba.dev/tworzenie-srodowiska-testowego-z-uzytkownikami-w-ad-tworzenie-skrzynek-dla-nich-w-exchange/) - Niedawno się tym zajmowałem i w sumie dobrze by było się podzielić takim skryptem. Jest on nieco zmodyfikowany w stosunku, do tego co znalazłem na tej stronie. Na początku próbka danych, która powinna być zapisana w pliku CSV: firstname;lastname;username;email;streetaddress;city;zipcode;state;country;department;password;telephone;jobtitle;company;ou Miron;Trawiński;mtrawinski;mtrawinski@serba.website;aleja Niepodległości 49;Tychy;43-100;śląskie;PL;Handlowy;Zaq12wsx!;32 776 33 33;Specjalista ds. handlowych;it.supra.tf;OU=Handlowy,OU=it.supra.tf,DC=serba,DC=local Mikołaj;Staszewski;mstaszewski;mstaszewski@serba.website;aleja Niepodległości 49;Tychy;43-100;śląskie;PL;Handlowy;Zaq12wsx!;32 776 33 33;Specjalista ds. handlowych;it.supra.tf;OU=Handlowy,OU=it.supra.tf,DC=serba,DC=local - [Mój setup w Team Fortress 2](https://serba.dev/moj-setup-w-team-fortress-2/) - Nie chodzi mi o przedmioty, lecz o konfigurację. Sporo osób mnie pyta o to z czego korzystam, więc postaram się odpowiedzieć raz na zawsze tym postem na te pytanie. MasterComfig Aktualnie (w 2020) najlepsze configi pod kątem optymalizacji gry. Wystarczy wejść tutaj, wybrać odpowiedni preset i dodatkowe modyfikacje. Ja używam presetu Low. Następnie wybieram takie - [Generowanie CSR oraz certyfikatów z poziomu Windowsa w oparciu o AD CS](https://serba.dev/generowanie-csr-oraz-certyfikatow-z-poziomu-windowsa-w-oparciu-o-ad-cs/) - To okazuje się być prostsze, niż mi się wydawało. Przykład, który będę przedstawiał jest najczęściej używanym - chodzi tutaj o wystawianie certyfikatów dla serwerów webowych. W poprzednich poradnikach pokazywałem jak to robić w oparciu o OpenSSL (wykorzystywałem tam Linux Subsystem for Windows), lecz tym razem pokażę jak to zrobić z poziomu MMC (Microsoft Management Console). - [Zmiana nazwy użytkownika na FortiGate](https://serba.dev/zmiana-nazwy-uzytkownika-na-fortigate/) - Dosyć prosta sprawa: na każdym urządzeniu w domyślnej konfiguracji istnieje konto admin do konfiguracji i warto po prostu zmienić nazwę użytkownika, by nieco utrudnić próbę włamania się na urządzenie (na wszelki wypadek). Robi się to w CLI: config system admin rename admin to test_admin - [Certyfikat w agencie FSSO dla FortiGate](https://serba.dev/certyfikat-w-agencie-fsso-dla-fortigate/) - Zawsze jak uczę się czegoś (na przykład w pracy) staram się wyciągnąć z tego 100%. Przez to natrafiłem na 1 opcję w agencie FSSO FortiGate'a, której nigdzie nikt nie używa: FortiGate SSL. Nie trudno się domyślić, że tu chodzi o to, by komunikacja z FortiGate'm była szyfrowana (domyślnie jest przesyłana plaintextem). Więc skoro zabezpieczamy wszystko - [Serwery terminalowe i drugi kontroler domeny Active Directory we współpracy z agentem FSSO FortiGate'a](https://serba.dev/serwery-terminalowe-i-drugi-kontroler-domeny-active-directory-we-wspolpracy-z-agentem-fsso-fortigatea/) - Instalacja agenta TS na serwerze terminali Gdy mamy zintegrowanego agenta FSSO z AD to możemy tworzyć polityki firewalla bazując na zalogowanych kontach użytkownika, lecz ma to jest problem. W tym założeniu jeden użytkownik korzysta w jednym czasie z jednego komputera. W przypadku, gdy ma się w organizacji wdrożony serwer do pulpitów zdalnych domyślnie będziemy widzieli - [Integracja SSO interfejsu iRMC w serwerach Fujitsu z domeną Active Directory wraz z certyfikatem SSL](https://serba.dev/integracja-sso-interfejsu-irmc-w-serwerach-fujitsu-z-domena-active-directory/) - Tym razem postaram się opisać pokrótce jak krok po kroku sprawić, że możemy logować się kontami z AD do interfejsu konsoli do zdalnego zarządzania serwerem iRMC. iRMC jest narzędziem out-of-band management serwera, dzięki czemu możemy z poziomu takiej witryny sprawdzić, czy serwer jest włączony, czy jego wszystkie komponenty są sprawne lub też nie czy też - [Odpalanie FortiGate z zapasowej partycji po nieudanej aktualizacji](https://serba.dev/odpalanie-fortigate-z-zapasowej-partycji-po-nieudanej-aktualizacji/) - Jakiś czas zrobiłem update FortiOS u klienta do z 6.4.0 do 6.4.2 na FortiGate 100F i efekt był taki, że urządzenie się co chwile restartowało. Byłem zdziwiony, w końcu na moim urządzeniu nie było takiego problemu. W takiej sytuacji należy się podłączyć poprzez port CONSOLE w urządzeniu przez taki kabel: Takie kable (konwerter RS-232 na - [Dodawanie nowych domen do FortiGuarda](https://serba.dev/dodawanie-nowych-domen-do-fortiguarda/) - Jeśli nasza strona jest nowa to często może być problem, że ta nie będzie kategoryzowana w FortiGate. Możemy to bardzo szybko zmienić w kilku krokach, ponieważ mamy możliwość zgłoszenia kategorii klikając please click here na tej stronie. Po kliknięciu zobaczymy to: Tutaj wystarczy kliknąć Click Here. Następnie trzeba podać dane kontaktowe i zasugerować kategorię (polecam - [Najczęściej brakujące sterowniki dla Windows Server 2019 w serwerach Fujitsu PRIMERGY z generacji M5](https://serba.dev/najczesciej-brakujace-sterowniki-dla-windows-server-2019-w-serwerach-fujitsu-primergy-z-generacji-m5/) - Niestety ten problem pojawia się często i niestety aplikacja do automatycznego instalowania sterowników nie daje rady (z opowieści klientów, nigdy z niej nie korzystałem ani nie chciałem). Tak czy siak rozwiązanie ogranicza się do pobrania sterowników ze strony producenta. Problem, który przedstawiam dotyczy PRIMERGY RX2540 M5, ale prawdopodobnie te same komponenty są w innych modelach. - [FortiGate jako podrzędny urząd certyfikacji dla AD CS w SSL/SSH Inspection](https://serba.dev/fortigate-jako-podrzedny-urzad-certyfikacji-dla-ad-cs/) - Często we wdrożeniach SSL deep inspection jest pomijane, bo wdrażanie go jest upierdliwe. Osobiście uważam, że pomijanie wdrażania tej funkcjonalności to głupota. Aktualnie w sieci prawie 80% ruchu jest szyfrowana SSLem, więc bez takiego wdrożenia nie jesteśmy w stanie filtrować tego całego ruchu pod kątem potencjalnych zagrożeń, bo po prostu nie jesteśmy w stanie zaglądać - [FortiGate - Failed to save some changes: Value conflicts with system settings.](https://serba.dev/fortigate-failed-to-save-some-changes-value-conflicts-with-system-settings/) - Pewnie też mieliście okazję zobaczyć ten komunikat i przyznam szczerze, że jest on trochę irytujący, bo nie da się z tym nic zrobić z poziomu GUI. Trzeba z CLI. Problem jest związany z funkcją Content Disarm and Reconstruction, która jest dostępna tylko w trybie inspekcji Proxy. Rozwiązania są tutaj: https://kb.fortinet.com/kb/documentLink.do?externalID=FD48592https://kb.fortinet.com/kb/documentLink.do?externalID=FD33921 Na początku trzeba stworzyć profil - [FortiGate i JPK w urzędach](https://serba.dev/fortigate-i-jpk-w-urzedach/) - Ten krótki post zostawiam dla pań i panów pracujących w IT, którzy w FG mają problemy z przepuszczeniem ruchu dla wysyłek JPK. Takie coś się wysyła w urzędach gminy i miast (nie wiem jak jest w starostwach powiatowych) i robi to ta aplikacja. Ostatnio siedziałem nad tym problemem z jednym z moich klientów i rozwiązanie - [Wyświetlanie listy przydziałów z DHCP w FortiGate (CLI)](https://serba.dev/wyswietlanie-listy-przydzialow-z-dhcp-w-fortigate-cli/) - anzena-forti # anzena-forti # execute dhcp lease-list internal7 internal7 IP MAC-Address Hostname VCI SSID AP Expiry 192.168.30.102 00:0c:29:2e:9a:42 endpoint-3 MSFT 5.0 Wed Jun 17 13:07:42 2020 192.168.30.103 00:0c:29:23:aa:4a xubuntu Wed Jun 17 22:03:58 2020 192.168.30.100 00:0c:29:c9:58:c6 ENDPOINT-1 MSFT 5.0 Fri Jun 19 10:30:52 2020 192.168.30.104 00:0c:29:7c:6a:73 gns3vm Fri Jun 19 11:38:13 2020 192.168.30.101 00:0c:29:27:fc:19 endpoint-4 - [Dodanie dodatkowych kontrolerów domeny w FortiGate do profilu LDAP, włączenie komunikatów o wygasających hasłach i opcja na odnowienie ich](https://serba.dev/dodanie-dodatkowych-kontrolerow-domeny-w-fortigate-do-profilu-ldap-wlaczenie-komunikatow-o-wygasajacych-haslach-i-opcja-na-odnowienie-ich/) - Niestety, tych opcji aktualnie (w wersji FortiOS 6.4.1 jeszcze nie ma w interfejsie, więc trzeba to zrobić przez CLI. Dla przykładu mój profil i poniżej przykład dodania dodatkowych kontrolerów domeny: anzena-forti # config user ldap anzena-forti (ldap) # edit serba.local anzena-forti (serba.local) # set secondary-server dc2.serba.local anzena-forti (serba.local) # set tertiary-server dc3.serba.local anzena-forti (serba.local) # - [Zmiana nazwy certyfikatu CA w FortiGate](https://serba.dev/zmiana-nazwy-certyfikatu-ca-w-fortigate/) - Dzięki temu certyfikat nie jest nazwany domyślnie tak jak na górze, lecz tak jak ten na dole: anzena-forti # config vpn certificate ca anzena-forti (ca) # rename CA_CERT_2 to SERBA-CA table name 'CA_CERT_2' is not found! Command fail. Return code 2 //jak widać wielkość liter ma znaczenie! anzena-forti (ca) # rename CA_Cert_2 to SERBA-CA anzena-forti - [Wake on LAN na FortiGate i Mikrotiku](https://serba.dev/wake-on-lan-na-fortigate-i-mikrotiku/) - Rachunki za prąd mi nieźle podskoczyły, więc od niedawna włączam kompa tylko wtedy, jeśli go potrzebuję. Dlatego wcześniej łączę się do domu po VPNie i korzystam z opcji Wake on LAN - dzięki czemu mogę zdalnie włączyć komputer, bo niestety on nie ma interfejsu IPMI, ani nie ma w domu drugiej osoby, która mi ten - [Masowe dodawanie obiektów w DHCP w Stormshield](https://serba.dev/masowe-dodawanie-obiektow-w-dhcp-w-stormshield/) - Przenoszenie się z jednego rozwiązania na drugie zwykle jest uciążliwe, w szczególności, gdy ma się pod sobą dużo hostów...na przykład 200. Często firmy stosują statyczne przydziały DHCP i przepisywanie ich byłoby katorgą w miejscu, gdzie mamy kilka razy coś wyklikać, więc prostszym rozwiązaniem jest masowy import konfiguracji i to postaram się pokazać jak się robi - [Stormshield jako podrzędny urząd certyfikacji dla AD CS w filtrze SSL i dodawanie certyfikatu SSL dla strony](https://serba.dev/stormshield-jako-podrzedny-urzad-certyfikacji-dla-ad-cs-w-filtrze-ssl-i-dodawanie-certyfikatu-ssl-dla-strony/) - Okej, ten sam temat przerabialiśmy wcześniej z FortiGate i teraz robimy to na Stormshieldzie. Nie chce mi się instalować przez GPO wbudowanego certyfikatu ze Stormshielda na każdym komputerze. Łatwiej jest podpisać certyfikat dla podrzędnego CA, którym byłby Stormshield i temat załatwiony, bo główne CA i tak mają wszyscy w komputerach po instalacji AD CS. Druga - [Dopisanie adresu konsoli ShadowControl do instalatora agenta](https://serba.dev/dopisanie-adresu-konsoli-shadowcontrol-do-instalatora-agenta/) - Dzięki programowi Orca można osiągnąć taki efekt, że w trakcie kreatora instalacji nie trzeba podawać adresu serwera ShadowControl przy instalacji agenta, ponieważ może on być zapisany wewnątrz instalatora i wygląda to tak: Dzięki temu można zainstalować agenta i po instalacji on sam się podepnie do konsoli. Program Orca możemy znaleźć w Windows 10 SDK - - [Podstawowa organizacja drzewa Active Directory i instalowanie oprogramowania z użyciem polityk GPO](https://serba.dev/podstawowa-organizacja-gpo-i-instalowanie-oprogramowania-z-uzyciem-polityk-w-ad/) - Jeśli administrujecie domeną Active Directory w waszych organizacjach, pewnie wiecie, że czasami trzeba instalować różne programy pracownikom. Z faktu, że informatyk to leniwy zawód to by utrzymać swój stan warto spróbować instalować programy zdalnie. Dzięki temu nie musimy biegać po komputerach, by zainstalować jeden program. Jeden program, a co jeśli komputerów trzeba ogarnąć sporo? W - [Dodawanie zdjęć użytkowników w Active Directory i Exchange 2019](https://serba.dev/dodawanie-zdjec-uzytkownikow-w-active-directory-i-exchange-2019/) - Nie wiem jak Wam, ale mi się taki klimat podoba. Niestandardowe tło z logiem firmy, zdjęcie pracownika na ekranie logowania przy koncie użytkownika...to sprawia, że jak ktoś patrzy na takie środowisko z boku to myśli, że wdrażał to jakiś profesjonalista, który dba o wszystkie szczegóły i w sumie w mojej pracy to jest to, do - [Automatyczne generowanie certyfikatów dla komputerów i użytkowników z AD CS](https://serba.dev/automatyczne-generowanie-certyfikatow-dla-komputerow-i-uzytkownikow-z-ad-cs/) - Ten myk jest dosyć przydatny pewnie w wielu kwestiach, ale na ten moment jestem chyba zbyt głupiutki, by znać największe zalety. Tak czy siak znam kilka - na pewno takie certyfikaty klienta/komputera można wykorzystać w autoryzacji VPN w klientach FortiClient dla FortiGate. Poza tym można to też wykorzystać przy logowaniu do interfejsu administracyjnego Stormshielda. Istotna - [Wdrażanie usługi rejestracji urządzeń sieciowych (NDES)](https://serba.dev/wdrazanie-uslugi-rejestracji-urzadzen-sieciowych-ndes/) - SCEP (Simple Certificate Enrollment Protocol) nie jest tak popularny w dzisiejszych czasach z tego względu, że większość rozwiązań, na których wdraża się certyfikaty SSL ma już wbudowany interfejs pozwalający na proste wymienienie certyfikatu. SCEP na pewno byłby dobrym rozwiązaniem jeśli w organizacji urządzeń z certyfikatami są setki i chcielibyśmy zaaktualizować na nich wszystkich certyfikaty, lecz - [Wdrożenie respondera OCSP w AD CS](https://serba.dev/wdrozenie-respondera-ocsp-w-ad-cs/) - OCSP (Online Certificate Status Protocol) jest protokołem, który pozwala nam na sprawdzanie online, czy certyfikat jest dalej ważny i działa on lepiej od domyślnej metody, która jest używana, czyli listy CRL. W małych organizacjach nie ma to wielkiego znaczenia, czy używamy jednego czy drugiego, lecz w większych te pliki CRL mogą być duże i w - [Rejestracja w sieci Web dla urzędu certyfikacji poprzez HTTPS](https://serba.dev/rejestracja-w-sieci-web-dla-urzedu-certyfikacji-poprzez-https/) - Niestety domyślnie ten serwis jest dostępny po HTTP i uważam, że to jest problem. Dlatego pokażę jak skonfigurować obsługę HTTPS tak, by jednocześnie serwis po HTTP i HTTPS był dostępny. W przykładzie postawiłem AD CSa na kontrolerze domeny i wiem, że to nie jest najlepsze rozwiązanie, ale szczerze powiedziawszy byłem trochę leniwy i nie chciało - [Rozmazane tekstury w Team Fortress 2](https://serba.dev/plaskie-tekstury-w-team-fortress-2/) - Pierwszy raz o tym słyszałem od pntna i dopiero teraz zauważyłem korzyści benefity korzystania z tego. Nie wiem jak to wygląda pod kątem zwiększania FPSów, ale na pewno zwiększa to widoczność w trakcie grania...w sensie ten myk, który jest opisany tutaj. Oczywiście jest to możliwe tylko w przypadku kart NVIDIA. Na początku trzeba pobrać NVIDIA - [Zmiana domyślnej jednostki organizacyjnej OU dla użytkowników i komputerów w Active Directory](https://serba.dev/zmiana-domyslnej-jednostki-organizacyjnej-ou-dla-uzytkownikow-i-komputerow-w-active-directory/) - Domyślnie wszystkie komputery trafiają w drzewku do folderu Computers, a użytkownicy do folderu Users. Takie coś można zmienić i do tego służą polecania redircmp i redirusr. W moim przypadku chcę, aby wszystko trafiało musimy określić DN (distinguished name) dla OU (organizational unit, jednostka organizacyjna) i najlepiej zrobić to poprzez przystawkę Użytkownicy i komputer usługi Active - [Problem białej nakładki Mumble w Team Fortress 2](https://serba.dev/problem-bialej-nakladki-mumble-w-team-fortress-2/) - Mnie to też wkurzało przez bardzo długi czas, ale udało mi się rozwiązać ten problem, ale na tym obrazku może to nie jest aż tak dobrze widoczne, więc pokażę problem z bliska: Problem występuje w sytuacji, gdy używa się DirectX 9 (parametr -dxlevel 90, -dxlevel 92 lub -dxlevel 95). Parametr -d3d9x pomaga, ale tylko w - [CentOS/RHEL/Oracle Linux - system po przeniesieniu na inną maszynę nie startuje (problem z Dracut)](https://serba.dev/centos-rhel-oracle-linux-system-po-przeniesieniu-na-inna-maszyne-nie-startuje-problem-z-dracut/) - Problem wygląda tak i występuje w CentOS 7/Red Hat Enterprise 7/Oracle Linux/podobne: Rozwiązaniem jest wygenerowanie nowszych plików do Dracuta. Można to zrobić za pomocą płyty ratunkowej do odpowiedniej dystrybucji. W tym przypadku będę bazował na Oracle Linuxie 7.6. Po starcie płyty ratunkowej na maszynie, na której jest problem należy odpalić shell, w którym będziemy wykonywać - [Ręczne usuwanie sterowników z systemu Windows 10](https://serba.dev/reczne-usuwanie-sterownikow-z-systemu-windows-10/) - Niejednokrotnie jest tak, że ma opcji, by sprzęt zadziałał. Zainstalowałeś/aś sterowniki ze strony producenta, próbujesz skorzystać z tych systemowych, kombinujesz z aktualizacją i nic się nie da. Takie coś miałem ze sterownikami do karty dźwiękowej CREATIVE Sound Blaster Omni Surround 5.1 (które ogólnie są spoko, gdyby nie ten pieprzony sterownik) i sytuacja wyglądała tak: Zmiana - [Ustawianie czasu w Windows (Server)](https://serba.dev/ustawianie-czasu-w-windows-server/) - Z poziomu Wiersza poleceń: time 16:26:30 date 18-08-2020 Te dwa polecenia ustawiają nam godzinę 16:26:30 i datę na 18.08.2020. Z poziomu PowerShell jest nieco inaczej, podajemy datę w formacie DateTime: Set-Date "18-08-2020 16:26:30" - [Rozwiązanie na dostęp do ustawień językowych z Windows Server 2019 Evaluation](https://serba.dev/rozwiazanie-na-dostep-do-ustawien-jezykowych-z-windowsa-server-2019-evaluation/) - Domyślnie Windows Server 2019 nie jest po polsku, najbliższym nam językiem jest jednak angielski. Niestety często adminom to nie odpowiada i niektórzy mogą chcieć zmienić na swój język ojczysty. Wtedy można się natknąć na taki błąd przy próbie dodania języka: Ten problem występuje na koncie lokalnym administratora. Rozwiązaniem jest zmiana ustawienia w Windowsie (można to - [Problem białych okienek Chrome w maszynach na VMware (Workstation)](https://serba.dev/problem-bialych-okienek-chrome-w-maszynach-na-vmware-workstation/) - Prosty case, proste rozwiązanie - w domyślnych ustawieniach Chrome przeglądarka czasami nie wyświetla poprawnie elementów nawet jeśli ma się zainstalowaną aktualną wersję VMware Tools i to wygląda tak: Rozwiązaniem jest wyłączenie akceleracji sprzętowej dla przeglądarki: Efekt wygląda tak: - [IMAPsync czyli zbawienie dla migracji serwerów pocztowych oraz kilka słów dlaczego nie warto korzystać z poczty Onetu i WP.pl](https://serba.dev/imapsync-czyli-zbawienie-dla-migracji-serwerow-pocztowych-oraz-kilka-slow-dlaczego-nie-warto-korzystac-z-poczty-onetu-i-wp-pl/) - Czasami zdarza się taki moment, że nas serwer jest za stary, by go migrować i trzeba jakoś przenieść serwer, czasami admini chcą zmienić serwer pocztowy na jakieś inne rozwiązanie typu przenieść się na serwer Exchange z Postfix/Dovecot, lub po prostu zmienić dostawcę pocztowego, bo ileż można dostawać spam od Onetu czy WP? Poza takimi błahostkami - [Wymuszanie wykorzystywania lokalnego magazynu certyfikatu w Firefoxie przez GPO](https://serba.dev/wymuszanie-wykorzystywania-lokalnego-magazynu-certyfikatu-w-firefoxie-przez-gpo/) - To jest całkiem przydatna rzecz, szczególnie w 2 przypadkach: mamy wdrażane vCenter i chcemy mieć zaufane wszystkie certyfikaty lub wdrażamy SSL deep inspection. Do tego niektórzy używają Firefoxa i tego nie jesteśmy w stanie przeskoczyć, więc pozostaje nam spróbować wymusić ustawienia przez GPO. Takich ustawień nie ma domyślnie w GPO, ale możemy wykorzystać pliki ADMX, - [Dystrybucja certyfikatów na stacje robocze i serwery w domenie Active Directory poprzez GPO](https://serba.dev/dystrybucja-certyfikatow-na-stacje-robocze-i-serwery-w-domenie-active-directory-poprzez-gpo/) - To jest kolejna niesamowicie przydatna rzecz przy wdrażaniu vCenter jako podrzędnego CA, o którym niedawno była tutaj mowa oraz przy wdrażaniu SSL deep inspection na UTMie jeśli nie chce się nam stawiać AD CSa (pomimo to polecam pójście w taką stronę). Konfiguracja jest banalnie prosta - trzeba stworzyć nowy obiekt GPO, następnie w jego edycji - [VMware vCenter 7.0 jako podrzędny urząd certyfikacji](https://serba.dev/vmware-vcenter-7-0-jako-podrzedny-urzad-certyfikacji/) - Chcąc dobrze wdrażać środowisko serwerowe zawsze staram się dbać o to, by serwisy webowe w sieci lokalnej posiadały wdrożone certyfikaty SSL, które będą się wyświetlały jako zaufane i ze względu na realia środowisk w Polsce wdrażam urząd certyfikacji na Windowsie (Usługi certyfikatów Active Directory). W przypadku środowiska vSphere jeśli używa się hostów ESXi niezależnie (np. - [Zdalne wykonanie procedury nie powiodło się przy aktualizacji zasad grupy - rozwiązanie](https://serba.dev/zdalne-wykonanie-procedury-nie-powiodlo-sie-przy-aktualizacji-zasad-grupy-rozwiazanie/) - Ten problem niestety jest przy każdym środowisku z Windowsem Server w domyślnej konfiguracji, lecz bez obaw - jest na to rozwiązanie. Problemem są wyłączone domyślne polityki firewalla w Windowsach, więc wystarczy je włączyć. Oczywiście robi się to polityką GPO, bo nie wyobrażam sobie takie coś wklepywać na 100 komputerach. Należy włączyć następujące polityki firewalla w - [Integracja SSO VMware ESXi 7.0 oraz VMware vCenter 7.0 z Active Directory](https://serba.dev/integracja-sso-vmware-esxi-7-0-oraz-vmware-vcenter-7-0-z-active-directory/) - Po raz kolejny będziemy starać się zintegrować logowanie do środowiska vSphere po to, by móc się logować za pomocą kont z Active Directory. Dzięki temu po raz kolejny ograniczamy hasło, które musimy pamiętać. Fakt, można korzystać z menedżera haseł i przechowywałbym w nim hasło do kont lokalnych (np. w przypadku ESXi do konta root, w - [Ustawienie domyślnego startu ze starszej wersji kernela Linux w GRUB](https://serba.dev/ustawienie-domyslnego-startu-ze-starszej-wersji-kernela-linux-w-grub/) - Domyślnie GRUB startuje z 0, czyli wpisu, który jest na samej górze listy. To może być problematyczne, jeśli nasz system się od czasu do czasu aktualizuje, a my z powodu jakiejś aplikacji nie możemy się przenieść na nowszą wersję, na przykład aktualnie Docker nie obsługuje kerneli 5.x, a 4.x owszem. By pozbyć się problemu należy: - [Wyłączanie Hyper-V bez jego usunięcia](https://serba.dev/wylaczanie-hyper-v-bez-jego-usuniecia/) - Hyper-V ma upierdliwą cechę - blokuje działanie innych hypervisorów, przez co jeśli Hyper-V działa, nie mogę pracować na wirtualkach np. na VMware Workstation czy Oracle VM VirtualBoxie. Rozwiązanie jest proste: bcdedit /set hypervisorlaunchtype off Po restarcie Hyper-V będzie wyłączone i nie trzeba go usuwać z systemu. Jeśli chcemy je włączyć z powrotem, wystarczy wykonać: bcdedit - [Szybka metoda na utworzenie partycji EFI oraz MSR dla Windowsa](https://serba.dev/szybka-metoda-na-utworzenie-partycji-efi-oraz-msr-dla-windowsa/) - Nie będę kłamał, zerżnąłem to z jednego z dokumentów StorageCrafta, raczej dosyć przydatne: list disk #Select the correct disk volume select disk 0 #Create System partition create partition efi size=100 format quick fs=fat32 label="System" #Create MSR partition create partition msr size=16 - [Sprawdzanie klucza do Windowsa przypisanego do płyty głównej](https://serba.dev/sprawdzanie-klucza-do-windowsa-przypisanego-do-plyty-glownej/) - To jest prawdziwy one-liner - wykonujesz jako admin i masz. wmic path softwarelicensingservice get OA3xOriginalProductKey Nie kupowałem Windowsa razem z komputerem, więc u mnie wynik jest pusty. Na każdym laptopie z OEMowym Windowsem, który jest razem z zakupem laptopa tak nie będzie. - [Dobre configi w Team Fortress 2 - najczęstsze problemy i rozwiązania](https://serba.dev/dobre-configi-w-team-fortress-2-najczestsze-problemy-i-rozwiazania/) - Sporo osób mnie pytało o to jak sobie z tym poradzić, niektórzy nawet sprzedają własne configi (XD), więc stwierdziłem, że postaram się trochę z tym pomóc raz na zawsze. Postaram się wyjaśnić jak ogólnie configi działają, co jeśli używacie MasterComfiga, jak ustawić configi na osobnych klasach i dam kilka przykładów z mojego setupu. Czy Twój - [iRedMail, LDAP i migracja serwera pocztowego, z której się sporo nauczyłem](https://serba.dev/iredmail-ldap-i-migracja-serwera-pocztowego-z-ktorej-sie-sporo-nauczylem/) - Ten post nie będzie do końca taki, jak wcześniej, bo niestety nie mam tyle czasu, by opisać całą instalację iRedMaila i tego, co robiłem. Ogólnie udało mi się zmigrować u klienta serwer pocztowy. Klient miał Debiana 6, trochę stary, użytkownicy lokalni, a nie w SQLu czy LDAPie (OpenLDAP lub AD) i trzeba było coś z - [Integracja Active Directory z Linuksem oraz przydzielanie uprawnień administracyjnych na prawach grup](https://serba.dev/integracja-active-directory-z-linuksem-oraz-przydzielanie-uprawnien-administracyjnych-na-prawach-grup/) - Akurat to użycie integracji nie daje aż takich korzyści w stosunku do integracji AD na przykład z FortiGate'm, ale nadal można to wykorzystać w ciekawy sposób niespecjalnie pocąc się przy konfiguracji. Założenie jest dosyć proste - umożliwić logowanie się na konta z domeny Active Directory (najnornalniejszej na świecie, żadne udziwnienia w postaci AD na QNAPie - [Migracja obiektów domeny pomiędzy różnymi lasami z użyciem ADMT](https://serba.dev/migracja-obiektow-domeny-pomiedzy-roznymi-lasami-z-uzyciem-admt/) - Nie wiem jak dużo ludzi słyszało o tym narzędziu, jedno jest pewne. Jakoś działa. Kiedy musimy z niego korzystać? Na pewno wtedy, jeśli dwie firmy czy dwa oddziały łączą się w jeden. To ogólnie może być spory problem - co jeśli na przykład jeden oddział pracuje na staruszku Windows Server 2003, a drugi śmiga na - [Zmiana wyglądu w stronach bez dark mode z użyciem Stylish](https://serba.dev/zmiana-wygladu-w-stronach-bez-dark-mode-z-uzyciem-stylish/) - Niektóre strony nie mają wbudowanego trybu ciemnego (aka dark mode) i przez mój światłowstręt cierpię o 2 w nocy. Z pomocą przychodzi plugin Stylish, który można wykorzystywać w przeglądarkach Google Chrome (i wszystkich innych bazujących na Chromium) i Mozilla Firefox. Dzięki temu strona zamiast wyglądać tak: może wyglądać tak: Pokażę jak taki efekt uzyskać na - [Active Directory na Sambie (w QNAP/Synology) i dlaczego nie warto go stawiać](https://serba.dev/active-directory-na-sambie-w-qnap-synology-i-dlaczego-nie-warto-go-stawiac/) - Sporo informatyków w różnych organizacjach ma jeden duży problem - jego organizacja nie ma lub nie chce przeznaczać środków na IT. Nie ma kasy na nowy serwer, nie ma kasy na Windowsa Server 2019 (Essentials lub Standard) i nie ma kasy na licencje CAL (w przypadku wersji Standard). W takiej sytuacji pojawia się pomysł: "hej, - [Wyłączanie konfiguracji "zwiększonych zabezpieczeń" programu Internet Explorer](https://serba.dev/wylaczanie-konfiguracji-zwiekszonych-zabezpieczen-programu-internet-explorer/) - Odpalasz Windowsa Server i skorzystać z najlepszej przeglądarki internetowej w historii informatyki (Internet Explorer) w jedynym słusznym celu (pobranie instalatora do innej, ludzkiej przeglądarki), wpisujesz w Google "firefox", wchodzisz w pierwszy link. Klikasz jakiś przycisk do pobrania I WIDZISZ TO. Też jesteś wściekły, jak ja? Teoretycznie możesz dodać każdą stronę do zaufanych, ale jest na - [Migracja domeny Active Directory z Windows SBS 2008 na Windows Server 2019](https://serba.dev/migracja-domeny-active-directory-z-windows-sbs-2008-na-windows-server-2019/) - Domyślam się, że część z Was z takim problemem do czynienia miała lub mieć może do czynienia. Kiepska sprawa, bo SBSy w prawdzie działają wolniej niż zwykłe Windowsy Server 2008 dlatego, bo mają na sobie WSUSa, Exchange'a i wiele innych usług, o których administratorzy nie mają pojęcia, że w ogóle istnieją. Tak czy siak najczęściej - [Migracja DHCP z Windows Server 2008 R2 na Windows Server 2019](https://serba.dev/migracja-dhcp-z-windows-server-2008-r2-na-windows-server-2019/) - Spotkałem się z firmami, w którymi niestety (moim zdaniem niestety) jest wdrożone DHCP na Windowsie Server? Czemu niestety? Może jeszcze nie jestem takim kozakiem w kwestii security, ale jakoś tak czuję, że DHCP to jest coś, czym powinien zajmować router w mniejszych firmach lub UTM jeśli firmę na takiego stać. Tak czy siak, jeśli firma ## Strony - [O mnie](https://serba.dev/o-mnie/) - Hej, jestem Radek i zajmuję się na codzień zarządzaniem infrastrukturą i wsparciem developerów jako DevOps Engineer. Mam niecałe 10 lat doświadczenia w fachu i miałem okazję pracować z wieloma firmami pod kątem wdrażania różnego rodzaju rozwiązań. Jestem pasjonatem, bardzo lubię się uczyć nowych technologii, które pomagają w byciu "leniwym informatykiem", takich jak na przykład automatyzacja. - [Polityka prywatności](https://serba.dev/polityka-prywatnosci/) - Kim jesteśmy Adres naszej strony internetowej to: https://serba.dev. Jakie dane osobiste zbieramy i dlaczego je zbieramy Komentarze Kiedy odwiedzający witrynę zostawia komentarz, zbieramy dane widoczne w formularzu komentowania, jak i adres IP odwiedzającego oraz podpis jego przeglądarki jako pomoc przy wykrywaniu spamu. Zanonimizowany ciąg znaków stworzony na podstawie twojego adresu email (tak zwany hash) może ## Kategorie - [Windows](https://serba.dev/category/windows/) - [Linux](https://serba.dev/category/linux/) - [Sieci](https://serba.dev/category/sieci/) - [Gry](https://serba.dev/category/gry/) - [Inne](https://serba.dev/category/inne/) - [Active Directory](https://serba.dev/category/windows/active-directory/) - [Windows Server](https://serba.dev/category/windows/windows-server/) - [Wirtualizacja](https://serba.dev/category/wirtualizacja/) - [Serwery](https://serba.dev/category/serwery/) - [Boskie one-linery](https://serba.dev/category/boskie-one-linery/) - [Fortinet](https://serba.dev/category/sieci/fortinet/) - [Stormshield](https://serba.dev/category/sieci/stormshield/) - [Fujitsu](https://serba.dev/category/serwery/fujitsu/) - [Switch](https://serba.dev/category/sieci/switch/) - [Access Point](https://serba.dev/category/sieci/access-point/) - [Mikrotik](https://serba.dev/category/sieci/mikrotik/)