Azure Backup for Microsoft Azure Recovery Services (MARS)- System State

August 15, 2017

  כיום כאשר האיומים החלים על השרתים והמידע שלנו מתעצמים, נוצרה מודעות וצורך לארגונים לבצע גיבוי ושחזור על ידי פתרונות התאוששות מאסון לאתרים מרוחקים . גיבוי ושחזור לאתרים מרוחקים הפכו להיות כיום יותר נגישים, אמינים ופשוטים. אחד מהפתרונות הטובים הקיימים כיום הוא – MARS , גיבוי ושחזור ל-AZURE. מיקרוסופט שמה כדגש את העצמת היכולות להתאוששות מהתקפות אבטחה, אסונות ואובדן נתונים במהירות, באופן מאובטח ובצורה אמינה. לאחרונה מיקרוסופט הרחיבה את יכולות הגיבוי של Azure Backup והוסיפה תמיכה בגיבוי של Windows Server System State ישירות ל- Azure על ידי שימוש ב – Azure Backup. הגיבוי משתמש ב- Windows server backup הקיים בכל שרת Windwows, ובכך חוסך...
אין תגובות

Office365 – איפוס סיסמא אישי – self-service password reset

July 31, 2017

Office 365 מאפשר למשתמשים לבצע איפוס סיסמא אישי על ידי שימוש בכלי-  self-service password reset tool  כלי זה יעיל מאוד ומוריד משמעותית את עומס העבודה של אנשי התמיכה ובכך מוזיל עלויות לארגון. איך זה עובד? עלויות: 1.  משתמשים שנמצאים ב- Office365 בתצורת Cloud Only , כלומר לא מסתנכרנים מה- AD המקומי לענן מקבלים את השירות בחינם! 2. למשתמשים שנמצאים ב- AD מקומי ומסונכרנים לענן השירות הוא בתשלום על ידי רכישה של רישוי Azure AD Premium הגדרה: 1. התחבר לפורטל כמשתמש אדמין - https://portal.office.com/adminportal/home 2. Settings > Security & privacy 3.  לחץ על Azure AD admin center ...

שגיאה לאחר עדכון תעודה ב-This page cannot be displayed :ADFS 3.0

July 2, 2017

  נתקלתי בהודעת שגיאה זו אצל לקוח לאחר שחידש תעודה ב- ADFS והשירות לא עלה. לאחר בדיקות הבעיה שנמצאה היא שלמרות שנראה שהתעודה חודשה בהרצת הפקודה: Get-ADFSCertificate –CertificateType token-signing כאשר מריצים את הפקודה – Get-AdfsSslCertificate התוצאה הייתה שה- CertifiacteHash היה שונה מ- Thumbprint של התעודה החדשה: על מנת לחדש את התעודה יש להריץ את הפקודה: set-adfsSslCertificate -thumbprint 982dd18d0972ac6dc8f17d697c078074d4373127 (כאשר ה- Thumbprint הוא של התעודה החדשה שהונפקה) לאחר העדכון יש להריץ שוב את הפקודה Get-AdfsSslCertificate ולבדוק שה- CertifiacteHash שונה...
אין תגובות

Installation of exchange server 2010 SP3 UpdateRollup Failed with event log 1023 Eventvwr

March 30, 2017

“Update Rollup 17 for Exchange Server 2010 Service Pack 3 (KB4011326) 14.3.352.0' could not be installed. Error code 1603” :After searching the web I’ve found a way to run the setup with verbose log redirected to a file “Exchange2010-KB4011326-x64-en.msp /lxv*! c:\Rollup.log” And this is the log that I’ve got Searching the c:\Rollup.log file didn’t helped me at all, Finally I’ve deleted the folder: “C:\ExchangeSetupLogs” And ran the setup again, After the installation failed I saw that inside of “C:\ExchangeSetupLogs” folder there were 3 new files, one of them was “ServiceControl.log” Researching this file I’ve located the following error: “ System.Management.Automation.ParseException: At C:\Program Files\Microsoft\Exchange Server\V14\Scripts\ManageScheduledTask.ps1:462 char:5” Then I’ve opened the...
אין תגובות

הסרת כלל המשתמשים המשוייכים לדומיין לפני הסרה של הדומיין מ- Tenanat ב- Office365

March 3, 2017

לא פעם נתקלתי במצב בו יש צורך להסיר Domain מ- Tenant מסויים ב- Office365 , למשל כאשר ה- Domain שוייך ל- Tenant ויש צורך לשייך אותו ל-Tenant אחר. (מאמר זה מדבר על דומיין שהוא לא Federated) כאשר מנסים להסיר את הדומיין על ידי Powershell  מתקבלת ההודעה הבאה: Unable to remove this domain" error when you try to remove a domain from Office 365 לא ניתן להסיר את ה- Domain אם קיימים אובייקטים ב- Office365 עם הסיומת של ה-Domain משתמשים קבוצות, כתובת מייל Skype Sip Address ניתן להתחבר לפורטל ולבצע את ההסרה על ידי עריכת המשתמשים וכו… כמתואר -  פה במקרה שלי  רציתי להסיר את כל ...
אין תגובות

SCCM – הוספת חבילת דרייברים (Driver Package) ל- Task sequence

February 28, 2017

קצת רקע על הבדל בין 2 האפשרויות להפצת דרייברים על ידי Task Sequence: הפצת דרייברים כחלק מ- Task sequence יכולה להתבצע בשתי דרכים: 1. Auto Apply Drivers – במצב זה מתבצע חיפוש בכל ה Distribution Points הרלוונטים (לפי Boundaries) אחר רשימת כל הדרייברים הזמינים וחבילות הדרייברים הנמצאות ב- DP.ה- Task sequence מבצע הורדה של ה-Drivers לתחנת הקצה ולאחר אתחול המחשב מתבצעת התקנה של הדרייברים הרלוונטיים. למצב זה יתרונות וחסרונות למשל: יתרון – מנהל המערכת לא צריך להתעסק ביצירת חבילות מתאימות לכל מערכת הפעלה ולדאוג לעדכונים ולשיוך הדרייברים הרלוונטיים הספציפיים, זה יכול לגזול הרבה זמן בעיקר בסביבות גדולות...
אין תגובות

שינוי פורט ברירת המחדל של התחברות מרחוק למחשב ציבורי – (RDP–3389)

February 27, 2017

הפורט הדיפולטיבי להתחברות מרחוק הוא - 3389. בעולם הלא מאובטח של היום בו קיימות פריצות רבות, פורט 3389 הוא פורט לא מאובטח אשר האקרים רבים משתמשים על מנת לבצע פריצות ולתקוף חשבונות. לכן, במידה וקיים שרת אינטרנט ציבורי עם אפשרות להתחברות מרחוק, על מנת להגן על המערכת מומלץ לשנות את פורט ברירת המחדש של שירות RDP. כמובן ששינוי זה לא מגן באופן מוחלט, נגד פריצות ובמידה וארגון מסויים יחליט שהמטרה שלו היא לפרוץ אליכם ספציפית רוב הסיכויים שהוא ימצא את הדרך. בצע את השלבים הבאים על מנת לשנות את פורט ברירת המחדל ל-RDP:   1. פתח Registry על ידי לחיצה על לחצן התחל, הקלד...
אין תגובות