تغییر رمز کاربر کنسول کسپراسکی

از مسیر زیر باید رمز مدیر کنسول کسپراسکی را تغییر داد:


Console > Manage Devices > Policies > انتخاب KES نصب شده > Properties > General Settings > Interface > Password Protection

نصب ویندوز با فلش

برای بوت کردن سیستم با فلش باید از راهکار زیر برای Bootable کردن فلش استفاده کرد:

diskpart
list disk
select disk [#]
clean
create partition primary
select partition [#]
avtice
format fs=ntfs quick
exit

جهت غیرفعال کردن مراحل بالا از دستورات زیر باید استفاده شود

select disk [#]
clean
create partition primary
format fs=ntfs quick
exit

مشاهده دومین لاگین شده

برای بررسی و پیدا کردن Domain Controller (DC) مربوط به دامنه‌ی مشخص‌شده استفاده می‌شود.

توضیح جزئیات دستور

  • nltest
    ابزار خط فرمان ویندوز برای تست و عیب‌یابی Domain / Trust / Active Directory

  • /dsgetdc:domain.com
    از سیستم می‌خواهد یک Domain Controller معتبر برای دامنه‌ی domain.com پیدا کند (مشابه کاری که کلاینت‌ها موقع لاگین انجام می‌دهند)

خروجی معمولاً شامل چه اطلاعاتی است؟

این دستور اطلاعاتی مثل موارد زیر را نمایش می‌دهد:

  • نام Domain Controller

  • نام سایت اکتیودایرکتوری (AD Site)

  • آدرس IP DC

  • این که DC:

    • Global Catalog هست یا نه

    • PDC هست یا نه

    • قابلیت Kerberos / LDAP دارد یا نه

کاربردهای رایج

✔ بررسی اینکه سیستم می‌تواند DC دامنه را پیدا کند یا نه
✔ عیب‌یابی مشکلات لاگین به دامین
✔ بررسی صحت DNS و ارتباط شبکه با Domain Controller
✔ تشخیص اینکه کلاینت به کدام DC وصل می‌شود

مثال خروجی (خلاصه‌شده)


DC: \\DC01.domain.com

Address: \\192.168.1.10

Dom Guid: xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Dom Name: domain.com

Forest Name: domain.com

DC Site Name: Default-First-Site-Name


نکته مهم

اگر DNS درست تنظیم نشده باشد یا DC در دسترس نباشد، این دستور خطا می‌دهد؛ بنابراین ابزار بسیار خوبی برای تست DNS + AD است.

شناسایی کلاینت از روی IP

گرفتن hostname از روی IP با DNS: دستور nslookup IP

گرفتن hostname با Ping: دستور ping -a IP

گرفتن NetBIOS name از روی IP: nbtstat -A IP

چک کردن پورت UDP

روی سیستم Local خودمون مثلا سرور باید CMD رو با مجوزAdministrator باز کنیم و دستور زیر رو بزنیم:


netstat -ano | find ":5060"


اگه خروجی چیزی شبه زیر بود:


UDP    0.0.0.0:5060       *:*        1234


یعنی پروسه ای با PID 1234 درحال گوش دادن روی UDP 5060 هست.

برای دیدن اینکه اون PID مربوط به چه برنامه‌ای هست دستور زیر رو باید بنویسیم:


tasklist | find "1234"



بکاپ از درایورها

ابتدا PowerShell را با کاربری administrator اجرا کنید

درستور زیر را تایپ و اجرا کنید:

dism /online /export-driver /destination:C:\DriverBackup


پوشه ی DriverBackup را در هر مسیری که تمایل دارید ایجاد کنید.


چک کردن Voice Ports در روتر سیسکو

show voice port summary

با دستور بالا فهرستی نمایش داده می شود که توضیحات آن به شرح زیر است:

ستون ADMIN/OPER باید هر دو up باشن تا پورت فعال و آنلاین حساب بشه.

ستون STATUS نشون میده الان پورت مشغول تماس هست یا idle (آماده).

حل مشکل "The trust relationship between this workstation and the primary domain failed"

این خطا زمانی رخ می‌دهد که رابطه اعتماد بین کامپیوتر عضو دامنه و کنترلر دامنه (در این مورد سرور 2012 R2 و اکتیو دایرکتوری ویندوز 2003) از بین رفته است.


 بازنشانی رابطه اعتماد از طریق کامپیوتر عضو دامنه:

1. به سرور 2012 R2 به صورت لوکال لاگین کنید (با حساب administrator محلی)

2. PowerShell را به عنوان administrator اجرا کنید و دستور زیر را وارد کنید:


Reset-ComputerMachinePassword -Server "نام_کنترلر_دامنه" -Credential "نام دامنه\administrator"


3. پسورد administrator دامنه را وارد کنید
4. سیستم را ریستارت کنید

حذف آدرس های دیده شده در Windows Explorer

داخل RegEdit و در مسیر زیر تمامی آدرس های موجود را پاک کنید:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\TypedPaths