Доменная политика для запрета отображения ПК в сетевом окружении



  • ГПО:
    MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
       Дать права для пользователей домена на редактирование
  • User Logon Script:
    \\domain\SYSVOL\domain\scripts

    DisableVisible.reg

    Windows Registry Editor Version 5.00
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]
    "hidden"=dword:00000001

    regedit.exe /s \\domain\SYSVOL\domain\scripts\DisableVisible.reg


Startap/Shutdown scripts

To Assign computer startup scripts

  1. Open the Group Policy snap-in.
  2. In the console tree, click Scripts (Startup/Shutdown).
  3.     policy name Policy | Computer Configuration | Windows Settings | Scripts (Startup/Shutdown)

        

  4. In the details pane, double-click Startup.
  5. In the Startup Properties dialog box, click Add.
  6. In the Add a Script dialog box, type the following information, and then click OK:

    Script Name: Type the path to the script, or click Browse to search for the script file in the Netlogon share of the domain controller.

    Script Parameters: Type any parameters that you want, the same way as you would type them on the command line. For example, if your script includes parameters called //logo (display banner) and //I (interactive mode), type the following: //logo //I

  7. In the Startup Properties dialog box, specify the options that you want, as follows, and then click OK:

    Startup Scripts for Group Policy object: Lists all the scripts that are currently assigned to the selected Group Policy object. If you assign multiple scripts, the scripts are processed in the order that you specify. To move a script up in the list, click it, and then click Up. To move a script down in the list, click it, and then click Down.

    Add: Opens the Add a Script dialog box, where you can specify any additional scripts to use.

    Edit: Opens the Edit Script dialog box, where you can modify script information, such as name and parameters.

    Remove: Removes the selected script from the Startup Scripts list.

    Show Files: Displays the script files that are stored in the selected Group Policy object.

Notes:
Startup scripts are run as Local System, and they have the full rights that are associated with being able to run as Local System

Броузинг в сети

для того чтобы "......Master Browser-ом был один постоянно работающий компьютер, а на остальных такую возможность запретить.."- совершенно не нужно  - ".....останавливать службу Computer Browser..."

Если по каким то причинам Браузером выбирается не тот кто нужен - можно явно запретить ему это делать и делается это (во всяком случае для NT) только через реестр.
например запрет участия в выборах выглядит так
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters
MaintainServerList - NO (а есть еще YES и AUTO)


И так можно проделать со всеми машинами кроме одной или двух, которые и станут Браузерами - Мастером и Резервным, в зависимости от приоритетов, о которых ты писал.
И еще замечу,принудительная установка Masterом одной единственной машины - совершенно не панацея и может привести к еще большим затруднениям в *браузинге.

MS Exchange move mailbox error


[0] [ERROR] Error was found for Roman Pushkin -mail- because: Error occurred in the step: Preparing mailbox to be moved. The action could not be completed because the Microsoft Exchange Information Store service is unavailable. Be sure the service is running and you have network connectivity to the Microsoft Exchange Server computer., error code: -1056696543

  • Учётные записи от которых выполнятеся миграция должны соответствовать следующим требованиям:

    1) Простой пароль без спецсимволов не превышающий 14 знаков

    2) Должны входить в группы

    Лес, в котором находится Exchange 2003:
    -Локальный администратор на Exchange сервере
    -Делегирована роль на уровне организации Exchange - "Exchange Administrator"

    Лес, в котором находится Exchange 2007:
    -Локальный администратор на Exchange сервере
    -Роль "Exchange Recipient Administrators"
    -Роль "Exchange Server Administrator



  • Все файволы отключенны:

    [PS] C:\Documents and Settings\Administrator.COMPANY>Get-ExchangeServer | fl name,edition,admindisplayversion


    Name                : DB
    Edition             : Enterprise
    AdminDisplayVersion : Version 8.2 (Build 176.2)

    Name                : HUB transport
    Edition             : Standard
    AdminDisplayVersion : Version 8.1 (Build 240.6)

    Exchange 2003:

    Exchange Information Store

    Microsoft Corporation
    Version: 6.5.7638.1


  • Трасты между лесами сделать невозможно т.к :
    ex2003.company.local
    Domain Functional Level: Windows 2000 mixed
    Forest Windows 2000

    ex2007.company.local
    Domain Functional Level: Windows Server 2003
    Forest Windows 2000


    Trust Type: External (incoming/Outgoing) т.е дружим доменами.

  • =========================================
  • Решил проблему вот так:
    movemailbox.ps1


    $S = Get-Credential
    $T = Get-Credential

  • $Mailboxalias = 'Enter mailbox alias'
    $Mailboxname = 'Enter mailbox Name'
    $PrincipalName = 'enter email (Principal Name)'
    $EmailNew = 'enter user e-mail'

  • New-Mailbox -Name $Mailboxname -Alias $Mailboxalias  -OrganizationalUnit 'company.com.ua/MigratedUsers' -UserPrincipalName $PrincipalName  -SamAccountName $Mailboxalias -FirstName '' -Initials '' -LastName '' -ResetPasswordOnNextLogon $False -Database 'SERVER\COMPANY\DFF'
    Get-Mailbox -Identity $PrincipalName -DomainController paranoic.mail.COMPANY.local -Credential $S | Move-Mailbox -TargetDatabase "SERVER\COMPANY\DFF" -SourceForestGlobalCatalog paranoic.mail.COMPANY.local -GlobalCatalog gawain.company.com.ua -DomainController gawain.company.com.ua -SourceForestCredential $S -TargetForestCredential $T -Verbose -AllowMerge
    Set-Mailbox $Mailboxalias -EmailAddresses $EmailNew

    Т.е при копировании я создаю новую учётную запись в которую заношу данные со старого сервера....
    Всем спасибо за внимание и помощь, если будут мысли по глобальному решению только буду рад...



УПРАВЛЕНИЯ ПЕРСОНАЛОМ ИТ

СХЕМА УПРАВЛЕНИЯ ПЕРСОНАЛОМ ДЛЯ НАПРАВЛЕНИЯ СЕРВЕРНОГО И ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ (Анализ CEBIT 4.1)

Мысли вслух !!! Убедительная просьба давать ссылку на данный матерьял ...
Спасибо за внимание.
====

1. ОПИСАНИЕ ПРОЦЕССА УПРАВЛЕНИЯ ПЕРСОНАЛОМ

Компетентный персонал нанимается и удерживается для того, чтобы создать и оказывать бизнесу ИТ сервисы. Управление персоналом осуществляется посредством применения определенных и согласованных практик по набору, обучению, оценке эффективности, продвижению и увольнению. На мой взгляд, данный процесс относится к числу критичных, так как кадры являются важным активом, а управление и среда внутреннего контроля в значительной степени зависят от мотивации и компетентности персонала.

Ход реализации процесса должен выгладить следующим образом:


Планирование и организация - Постановка задач, внедрение и эксплуатация - Мониторинг и оценка

Причём данная реализация должна иметь циклическую структуру, без условий выхода.

Критерии для оценки (по приоритетам):

• Результативность

• Эффективность

• Конфиденциальность

• Целостность

• Доступность

• Соответствие требованиям

• Достоверность


УПРАВЛЕНИЕ ПРОЦЕССОМ

Управление персоналом как единая часть пирамиды управление ИТ.

Что необходимо от руководства для удовлетворения бизнес требований к ИТ ?

• Наём компетентного и мотивированного персонала для создания и оказания ИТ

сервисов.

Сосредоточено на функциях ИТ менеджмента:

• Обучении персонала, мотивации в ясной карьерной перспективе, назначении должностных обязанностей в соответствии с навыками, организации определенного процесса оценки деятельности персонала, создании должностных инструкций и осознании зависимости от человеческого фактора.

Достигается с помощью:

• Оценки эффективности работы персонала.

• Найма и обучения ИТ персонала для реализации тактических планов ИТ.

• Построение ключевой команды с функциями взаимозаменяемости.

• Минимизации риска чрезмерной зависимости от отдельных ключевых

ресурсов.


Результаты оцениваются с помощью следующих показателей:

• Уровня удовлетворенности заинтересованных сторон опытом и навыками

ИТ персонала.

• Показателей текучести кадров ИТ.

• Доли ИТ персонала, обладающего (развивающегося) в сфере их профессиональной деятельности.



ЦЕЛИ ПРОЦЕССА

1. Наём и удержание персонала

Реализовать эти процессы на практике, чтобы организация была обеспечена ИТ персоналом, обладающим навыками, необходимыми для достижения бизнес целей.



2. Компетентность персонала



Регулярно проводить проверки, чтобы удостовериться в том, что персонал обладает достаточной компетентностью для исполнения своих обязанностей, основанной на образовании, обучении и/или опыте.



3. Распределение обязанностей

Определить и осуществлять надзор за ролями и обязанностями, а также компенсационными пакетами персонала, включая требование придерживаться политики и процедур организации, профессионального опыта, и профессиональной этики. Уровень надзора должен соответствовать значимости конкретной должности для организации и масштабу должностной ответственности.

4. Обучение персонала



Обеспечить сотрудникам ИТ введение в курс дел при наёме и проведение специальных курсов обучения по усовершенствованию знаний, навыков, мер внутреннего контроля и обеспечения безопасности, необходимых для достижения бизнес целей. Полное изменение сфер деятельности персонала.



5. Зависимость от отдельных сотрудников



Минимизировать критическую зависимость от отдельных сотрудников, документируя знания, организовав обмен опытом и планирование на случай увольнений, а также наличие сотрудников-дублеров.



6. Проверка персонала на предмет допуска к работе



Включить проверку персонала на предмет допуска к работе в число требований процесса. Степень и регулярность таких проверок должны зависеть от значимости и/или критичности конкретной должности и так же применяться в отношении сотрудников, контрагентов и поставщиков.



7. Оценка эффективности работы персонала



Необходимо разработать систему регулярной оценки эффективности работы, достижения индивидуальных целей, производных от бизнес целей, принятых стандартов и должностных обязанностей. Сотрудники должны получать инструктаж по увеличению эффективности своей работы.



8. Переход на другую работу и увольнение

Следует предпринять надлежащие действия при переходе сотрудников на другую работу и, особенно, при увольнении. Должна быть налажена передача знаний, перераспределение ответственностей и ликвидация прав доступа для минимизации рисков и обеспечения непрерывного функционирования.









2. ОПРЕДЕЛЕНИЕ ИТ ПРОЦЕССОВ, КАК ЧАСТЬ ОРГАНИЗАЦИОННОЙ СТРУКТУРЫ И ВЗАИМОСВЯЗЕЙ.

Описание процесса

Организационная структура ИТ определяется требованиями по кадрам, навыкам, функциям, отчетности руководству, должностям и обязанностям, надзору. Эта структура включена в методологию ИТ процессов и обеспечивает прозрачность и контроль, а также участие административного руководства. Административный департамент должен расставлять приоритеты в использовании ИТ ресурсов сообразно требованиям бизнеса. Процессы, административные политики и процедуры должны охватывать все функции, а особенно, контроль, обеспечение качества, управление рисками, информационную безопасность, принадлежность данных и систем. Для того, чтобы обеспечить своевременную поддержку бизнес требований, ИТ служба должна быть вовлечена в процессы принятия решений касающегося своего круга задач.

Управление процессом



Определение ИТ процессов, организационной структуры и взаимосвязей.



Удовлетворяет следующим бизнес требованиям к ИТ



гибкость в соответствии требованиям корпоративной стратегии и управления;

определение компетентных контактных лиц.



Сосредоточено на



создании прозрачных, гибкой организационной структуре ИТ, определении и реализации на практике ИТ процессов владельцами и прочими должностными лицами, интегрированными в бизнес и принятие решений.



Достигается с помощью



• Определение методологии ИТ процессов.

• Создание необходимых документальных подтверждений.

• Определение должностных функций и обязанностей.



Результаты оцениваются с помощью следующих показателей



• Доля документированных должностных функций.

• Число подразделений/процессов, которые должны поддерживаться ИТ (в соответствии со стратегией), но не поддерживаются.

• Число ключевых видов деятельности (действий) ИТ, находящихся вне рамок ее организационной структуры.



3. УПРАВЛЕНИЕ ПРОБЛЕМАМИ (КАК ЧАСТЬ ПЛАНА ПО МИНИМИЗАЦИИ РИСКОВ)



Описание процесса



Эффективное управление проблемами требует выявления и классификации всех проблем, анализа их первопричин и последующего их решения. Процесс управления проблемами также включает в себя формулирование рекомендаций по совершенствованию, поддержке учета проблем и изучение статуса корректирующих действий. Эффективный процесс управления проблемами максимизирует доступность систем, ведёт к повышению уровней обслуживания, сокращению затрат и повышению комфорта и удовлетворенности конечных пользователей.

Управление проблемами

Удовлетворяет следующим бизнес требованиям к ИТ



Обеспечение удовлетворенности конечных пользователей предложением услуг и уровнями обслуживания, сокращение дефектов и переделок в предлагаемых услугах.



Сосредоточено на



Учёте, отслеживании и разрешении проблем в среде промышленной эксплуатации; анализе первопричин всех существенных проблем и определении путей решения выявленных эксплуатационных проблем.



Достигается с помощью



• Проведения анализа первопричин выявленных проблем.

• Анализа тенденций.

• Назначения владельцев проблем и интенсификации их решения.



Результаты оцениваются с помощью следующих показателей



• Число повторяющихся проблем, имеющих последствия для бизнеса.

• Доля проблем, решенных в течение определенного периода времени.

• Регулярность отчетов или обновлений, касающихся текущих проблем, ран¬жированных по их серьезности.

4. ЗАВИСИМОСТИ ДЛЯ ДОСТИЖЕНИЯ ЭФФЕКТИВНОСТИ



1. ПРОЦЕСС УПРАВЛЕНИЯ ПЕРСОНАЛОМ

2. ВЗАИМОСВЯЗЬ ОРГАНИЗАЦИОННЫХ СТРУКТУР

3. УПРАВЛЕНИЕ ПРОБЛЕМАМИ

рис 1 рис 2 рис 3
 






Set Out of Office Options for a Group

Script Code

VBScript

set-DistributionGroup FinanceUsers -SendOofMessageToOriginatorEnabled:$True