Рубрика: Настройка ПО

Сессия Xorg

Установка xRDP-сервер на Ubuntu 18.04

Как настроить xRDP-сервер на Ubuntu 18.04?

В инструкции описано как настроить сервер xRDP для подключения к Ubuntu 18.04 с легковесным окружением Xfce или MATE по протоколу RDP. Это может быть очень удобно при соединении из операционных систем семейства Windows без использования специальных инструментов.

Что такое xRDP?

xRDP — это бесплатная реализация RDP (протокола удаленного рабочего стола) Microsoft с открытым исходным кодом, которая позволяет операционным системам, отличным от Microsoft Windows (таким как Linux и BSD), предоставлять полностью функциональный RDP-совместимый удаленный рабочий стол.

.

Установка и настройка

Подключитесь к виртуальному серверу по протоколу SSH и выполните обновление системы:

sudo apt-get update

Установите и включите утилиту xRDP:

sudo apt-get install xrdp
sudo systemctl enable xrdp

Установите окружение на выбор, xfce или mate, и разрешите xRDP его использовать:
xfce:

sudo apt-get install xfce4 xfce4-terminal
sudo sedi.bak ‘/fi/a #xrdp multiple users configuration n xfce-session n’ /etc/xrdp/startwm.sh

mate:

sudo apt-get install mate-core mate-desktop-environment mate-notification-daemon
sudo sedi.bak ‘/fi/a #xrdp multiple users configuration n mate-session n’ /etc/xrdp/startwm.sh

Откройте порт RDP для возможности удаленного подключения:

sudo ufw allow 3389/tcp

Перезагрузите xRDP сервер, чтобы изменения вступили в силу:

sudo /etc/init.d/xrdp restart

Подключение к рабочему столу

Для подключения откройте приложение Windows Подключение к удаленному рабочему столу. Введите IP-адрес сервера и имя пользователя и нажмите Подключить:

Подключение к рабочему столу

При подключении появится предупреждение безопасности, это связано с тем, что происходит соединение с ОС семейства Linux. Нажмите Да:

Предупреждение безопасности

В открывшемся окне в качестве сессии выборе Xorg, введите пароль для пользователя, нажмите OK:

Сессия Xorg

В результате произойдет подключение к рабочему столу.

Рабочий стол окружения Xfce:

Рабочий стол окружения Xfce

Десктоп с окружением MATE:

.

Десктоп с окружением MATE

.

Источник

Установка MS SQL server 2016 SP1 для 1С 8.2-8.3

Решил создать небольшую пошаговую инструкцию по установке MS SQL server 2016.

Устанавливать эту СУБД мы будем на Windows server 2012 R2.

Первым делом на сайте Microsoft нужно скачать веб установщик «сиквела» я брал версию «Evaluation» тестового периода в 180 дней будет более чем достаточно, чтоб оценить версию, и позаботится о лицензировании. Лицензирование довольно простое!

Чтоб получить версию, к примеру, Standard нужно будет всего лишь ввести ключ продукта соответствующей версии MS SQL.

 

И так установка.

Если Веб установщик уже скачали тогда двойным кликом по этому приложению, запускаем его.

Веб установщик MS SQL server 2016

Веб установщик MS SQL server 2016

Microsoft SQL Server 2016 SP1 (evaluation)

Microsoft SQL Server 2016 SP1 (evaluation)

Затем нужно выбрать тип установки:

У нас есть три варианта, рекомендую выбрать третий: «Скачать носитель»!

1C и MS SQL server 2016

1C и MS SQL server 2016

Так мы скачаем образ ISO и сможем его установить позже, например, после физической подготовки сервера под СУБД.

Выбираем язык «Русский», Пакет ISO 2372 MB и укажем расположение файла пакета установки.

MS SQL server 2016 SP1 для 1С

MS SQL server 2016 SP1 для 1С

И затем кликаем по кнопке «Скачать».

После чего произойдет скачивание пакета установки из интернета. Собственно подключение к интернету у вас должно быть. Скорость скачивания можно сказать «приличная» во многом зависит от скорости вашего провайдера.

MS SQL server 2016 SP1 для 1С

MS SQL server 2016 SP1 для 1С

Если видим картинку «Скачивание успешно завершено», тогда кликаем по кнопке «Открыть папку» там вы найдете образ ISO пакета установки.

5

Теперь можно приступить к распаковке образа ISO (Или можете его записать на диск).

Распаковка ISO MS SQL server 2016

Распаковка ISO MS SQL server 2016

Правый клик мышкой по файлу и распакуем его.

После распаковки ищем setup (иконка зеленого цвета).

Двойной клик и приступаем к установке MS SQL server 2016.

7

Выбираем вверху «Новая установка изолированного экземпляра SQL server.

8

Далее я выбрал бесплатный выпуск «Evaluation» его можно использовать 180 дней пока Вы не купили, например версию standard ее будет почти всегда достаточно для работы в 1С Предприятии.

9

Затем на следующим шаге принимаем условия лицензионного соглашения, поставив птичку возле: «Я принимаю условия лицензионного соглашения».

10

На следующем шаге ставим птичку возле «Использовать центр обновления..» .

11

MS SQL server нужно держать в актуальном состоянии, поэтому стоит устанавливать все обновления, которые выходят.

Далее на следующий вкладке установщик проверяет конфигурацию сервера на предмет ошибок, которые не позволят нам установить СУБД. Если у вас как на «скрине» ниже все птички зеленого цвета тогда все отлично и можно продолжать установку, иначе нужно читать и разбираться с проблемами.  

12

Из возможных основных проблем:

1.       Не установлен .NET Framework.

2.       Включен брандмауэр.

 

Затем на следующей вкладке нам нужно поставить только одну птичку вверху.

«Службы ядра СУБД».

Ядро СУБД

Ядро СУБД

Все остальные компоненты устанавливать не стоит, во всяком случаи, если Вы планируете использовать СУБД для работы только в 1С Предприятии.

На следующей вкладке ставим птичку: «Предоставить право на выполнение задач обслуживания тома службе ядра СУБД».

14

На следующей вкладке сперва установим переключатель возле «Смешанный режим (Проверка подлинности SQL server и Windows)».

Смешанный режим (Проверка подлинности SQL server и Windows)

Смешанный режим (Проверка подлинности SQL server и Windows)

И создадим пароль для нашего рута SA.

Затем назначим администратора сервера СУБД, кликнув по кнопке «Добавить текущего пользователя» или можете выбрать другого пользователя.

И в этом же окне перейдем на вкладку «Каталоги данных».

Нам нужно указать каталоги для баз данных 1С.

Стоит указать место, где будут, располагаться системные базы данных.

16

Каталог журналов пользовательских баз данных.

В идеале будет хорошо, если для всех каталогов будут указаны разные физические диски.

В любом случаи если даже Вы оставите все по умолчанию, то эти настройки можно будет изменить и после самой установки.

Затем на следующей вкладке кликам по кнопке «Установить» и дожидаемся завершения установки. (Процесс не быстрый, можно попить кофе).

Установка MS SQL server 2016

Установка MS SQL server 2016

После установки стоит удостовериться в том, что, собственно, она прошла успешно.

18

Если видим, что стоят все зеленые птички возле компонентов, тогда все отлично   MS SQL server 2016 мы успешно установили.

Теперь нам нужно установить утилиту администрирования нашего сервера СУБД.

«Management Studio» (SSMS).

Для этого возвращаемся в каталог, где мы распаковали пакет установщика.

Кликаем еще раз по зеленой иконке Setup и выбираем «Установка средств управления SQL server».  Снова откроется сайт Microsoft, где нам нужно скачать веб установщик «Management Studio» (SSMS).

Установка Management Studio (SSMS).

Установка Management Studio (SSMS).

Скачиваем его и приступаем к установке.

20

21

Молча кликаем по кнопке внизу «Установить» будет произведено скачивание и установка нужных пакетов.

22

После того, как увидим картинку «Установка завершена» можно смело выдохнуть, так как на этом шаге установка MS SQL server 2016 для 1С полностью завершена.

23

24

В новых приложениях мы увидим ярлык «Management Studio».

25

Кликнем по нему, авторизуемся от имени рута SA (что мы создали в процессе установки).

И в обозреватели объектов соединимся с ядром СУБД.

26

Авторизация

27

Как результат успешной установки — видим системные базы данных MS SQL server 2016

28

 Источник

Очистка кэша 1С

Кэширование — процесс создания буфера часто используемой и, как правило, статичной информации.

Кэширование используется для ускорения работы программы, в частности, в 1С на компьютер пользователя подгружаются файлы конфигурации, чтобы не запрашивать их с сервера при каждом обращении. Однако очень часто платформа 1С неправильно отрабатывает кэширование конфигурации, и в результате мы получаем неадекватное поведение конфигурации.

Причины некорректного поведения могут быть разные: динамическое обновление конфигурации, программные или аппаратные сбои.

ОЧИСТКА ПОЛЬЗОВАТЕЛЬСКОГО КЭША

CПОСОБ №1 — ОЧИСТКА ПОЛЬЗОВАТЕЛЬСКОГО КЭША 1С ВРУЧНУЮ.

Открываем каталог, где хранятся временные файлы 1С, обычно они расположены здесь:

C:\Users\username\Application Data\Roaming\1C\1cv8

и

C:\Users\username\AppData\Local\1C\1cv8

*где username — имя пользователя системы

Если мы перейдем в эти каталоги, то увидим папки:

каталог, где хранятся временные файлы 1С

Папки с именем типа «2a842c47-5a12-446e-b1b8-c1ad58f5813b» являются кешем БД 1С, их можно смело удалять. Перед удалением обязательно необходимо выйти из базы.

СПОСОБ №2 – ОЧИСТКА ПОЛЬЗОВАТЕЛЬСКОГО КЭША 1С С ПОМОЩЬЮ СКРИПТА.

Создаем текстовый документ, в который вносим следующий текст:

@FOR /D %%i in (“C:\Users\*”) do (

@FOR /D %%j in (“%%i\Local settings\Application data\1C\1Cv8\????????-????-????-????-????????????”) do rd /s /q “%%j”

@FOR /D %%j in (“%%i\AppData\Roaming\1C\1Cv8\????????-????-????-????-????????????”) do rd /s /q “%%j”

)

Сохраняем файл, затем меняем расширение с .txt на .bat

текстовый документ

После запуска .bat файла будет произведено удаление папок по маске \????????-????-????-????-???????????? для всех пользователей на сервере\пк и не затронет пользовательские настройки в базах и сам список информационных баз.

После запуска файла будет произведено удаление папок

ОЧИСТКА СЕРВЕРНОГО КЭША 1С

ОЧИСТКА СЕРВЕРНОГО КЭША 1С С ПОМОЩЬЮ СКРИПТА

По-умолчанию для сервера 1С:предприятия x64 по такому пути:

C:\Program Files\1cv8\srvinfo\reg_1541\snccntx*

Путь по умолчагнию

Что выполняется в скрипте:

#################################################

# rem Остановка службы сервера предприятия 1С x64

#################################################

net stop “1C:Enterprise 8.3 Server Agent (x86-64)”

#######################################################################################

# rem Принудительное завершение процессов сервера 1С, если они не завершились корректно

#######################################################################################

TASKKIll /F /FI “IMAGENAME eq rphost*”

TASKKIll /F /FI “IMAGENAME eq rmngr*”

TASKKIll /F /FI “IMAGENAME eq ragent*”

############################################################

# rem Удаление пользовательского кэша 1С (при необходимости)

############################################################

@FOR /D %%i in (“C:\Users\*”) do (

@FOR /D %%j in (“%%i\Local settings\Application data\1C\1Cv8\????????-????-????-????-????????????”) do rd /s /q “%%j”

@FOR /D %%j in (“%%i\AppData\Roaming\1C\1Cv8\????????-????-????-????-????????????”) do rd /s /q “%%j”

)

###################################################

# rem Удаление сеансовых данных сервера предприятия

###################################################

for /d %%a in (“c:\Program Files\1cv8\srvinfo\reg_1541\snccntx*”) do rd /s /q “%%a”

##################################

# rem Запуск службы сервера 1С x64

##################################

net start “1C:Enterprise 8.3 Server Agent (x86-64)”

Что выполняется в скрипте

После запуска файла появится окно консоли со списком операций, которые выполняются, по завершению которых оно закроется.

Источник

GRE туннель в MikroTik RouterOS

Очень часто перед системным администратором стоит задача по объединению в одну сеть 2 или более офисов, находящихся в разных районах города, или вообще в разных городах, чтобы пользователи могли пользоваться общими ресурсами. Если не нужно шифровать данные (что в большинстве случаев так и есть), то наиболее оптимальным вариантом является объединение двух точек через GRE туннель.

На рисунке показан пример работы GRE туннеля, между двумя маршрутизаторами A и B находится несколько маршрутизаторов, туннель позволяет обеспечить связь между сегментами сети 192.168.1.0/24 и 192.168.3.0/24 так, как если бы маршрутизаторы A и B были соединены прямым линком.

Для работы GRE туннеля оба маршрутизатора должны иметь внешние ip адреса на маршрутизаторе А это 11.11.11.11 на маршрутизаторе B 33.33.33.33 . Настройку маршрутизаторов А и В будем производить через консоль winbox.

На стройка маршрутизатора A

Создаем новый интерфейс для GRE, для этого заходим в панель interfaces, нажимаем на плюсик и выбираем GRE Tunnel. Указываем Remote Address, ip адрес маршрутизатора В, в нашем случае 33.33.33.33, все остальное оставим как есть.

Затем идем в меню IP->Addresses, нажимаем на плюсик и в строке Address прописываем ip адрес для GRE интерфейса у нас он 192.168.2.1/30, этот адрес может быть любым, мы его сами назначаем для туннеля, в строке interface, из выпадающего списка, выбираем название нашего интерфейса созданного выше, в нашем случае это» gre-tunnel1″

Заходим в меню IP->Routes нажимаем на плюсик и добавляем маршрут до локальной сети маршрутизатора В, в строке DST.Address прописываем нашу удаленную сеть, которая настроена на маршрутизаторе В, у нас она 192.168.3.0/24, Gateway указываем ip адрес который мы назначили на GRE туннель на маршрутизаторе В, у нас это 192.168.2.2

 Настройка маршрутизатора В

Маршрутизатор В настраивается зеркально маршрутизатору А.

1.Добавляем новый GRE интерфейс, в качестве Remote Address указываем внешний ip маршрутизатора А, у нас он 11.11.11.11

2.Прописываем на созданном GRE интерфейсе адрес, он должен быть в одной сети с адресом GRE интерфейса маршрутизатора А, у нас это 192.168.2.2

3.Прописываем новый маршрут, DST.Address указываем локальную сеть маршрутизатора А(у нас 192.168.1.1),  а Gateway прописываем ip адрес на GRE интерфейсе маршрутизатора А(у нас 192.168.2.1).

После этих настроек компьютеры из локальной сети А должны «увидеть» компьютеры из локальной сети В. Это можно проверить командой ping.

Источник

Как отправить сообщение всем терминальным пользователям Server 2016 RDS

 

В Windows Server 2016 в консоли Server Manager в разделе управления настройками ролей Remote Desktop Services при выборе определённой Коллекции нам доступно окно управления клиентскими подключениями к серверам нашей фермы RDS, однако по какой-то странной причине разработчики этой самой консоли посчитали что функцию выбора более одного пользователя для отправки сообщения реализовывать не нужно, …наверно чтобы администраторам жизнь мёдом не казалась..

Как отправить сообщение всем терминальным пользователям Server 2016 RDS

Поэтому в момент возникновения такой необходимости пришлось на скорую руку слепить небольшой PowerShell скрипт (должен выполняться на любом из серверов фермы), который позволит выполнить массовую рассылку сообщения всем подключенным пользователям фермы.

[idea]

# $ConnectionBroker – Активный сервер RDCB. Если не указан, будет произведена попытка выявить его автоматически (для этого обязательно чтобы скрипт выполнялся на одном из серверов фермы RDS)

# $SessionHostCollection – Имя RD-коллекции в которой нужно вывести сообщение.

#

$ConnectionBroker = “”

$SessionHostCollection = “KOM-AD01-RDCOLL”

$MessageTitle = “Сообщение от тех.поддержки SAP”

$MessageText = “Уважаемые коллеги!

В связи с проведением работ по расчету зарплаты –

просьба в программе SAP Персонал с 11:00 до конца дня

с табельными номерами не работать!”

If ($ConnectionBroker -eq “”) {

$HAFarm = Get-RDConnectionBrokerHighAvailability

$ConnectionBroker = $HAFarm.ActiveManagementServer

}

$Sessions = Get-RDUserSession -ConnectionBroker $ConnectionBroker -CollectionName $SessionHostCollection

ForEach ($Session in $Sessions) {

Send-RDUserMessage -HostServer $Session.ServerName -UnifiedSessionID $Session.UnifiedSessionID -MessageTitle $MessageTitle -MessageBody $MessageText

}

[/idea]

В результате все активные пользователи на всех серверах фермы RDS получат всплывающее сообщение которое трудно не заметить… image

 

 

Пример скрипта скачать Сообщение всем пользователям

Запуск PowerShell скрипта из проводника с правами администратора

В Windows скрипты PowerShell (расширение .PS1) по умолчанию не ассоциированы с исполнимым файлом PowerShell.exe. При двойном щелке по файлу сценария PS1 открывается окно тестового редактора notepad.exe. Запустить файл PS1 на выполнение в среде PowerShell можно из контекстного меню проводника, выбрав пункт Run With PowerShell. Однако такой сценарий запускается в рамках сессии пользователя, без прав администратора. Хотя для тех же файлов скриптов .bat, .cmd, имеется отдельный пункт меню Run As administrator. В случае с PowerShell приходится открывать консоль Power Shell с повышенными правами и указывать полный путь к файлу скрипта. Не очень-то удобно.

Рассмотрим, как добавить в контекстное меню проводника File Explorer для файлов с расширением *.ps1, пункт, позволявший запустить скрипт PowerShell с правами администратора.

Запустите редактор реестра (regedit.exe)

Перейдите в ветку HKEY_CLASSES_ROOT\Microsoft.PowerShellScript.1\shell

HKEY_CLASSES_ROOT\Microsoft.PowerShellScript.1\shell

Создайте подраздел с именем runas и перейдите в него

Внутри раздела runas создайте пустой строковый параметр (String Value) с именем HasLUAShield (этот параметр добавит иконку UAC в контекстное меню проводника)

В разделе runas создайте вложенный подраздел command

HasLUAShield

В качестве значения параметра Default раздела command укажите значение:

[code]powershell.exe “-Command” “if((Get-ExecutionPolicy ) -ne ‘AllSigned’) { Set-ExecutionPolicy -Scope Process Bypass }; & ‘%1′”[/code]

powershell.exe Command

Теперь, если щелкнуть ПКМ по любому *.PS1 файлу, в контекстном меню можно выбрать пункт Run as administrator

PowerShell скрипт ps1 - RunAsAdministrator

Совет. Если скрипт отрабатывает быстро, пользователь успевает только увидеть появившееся и быстро исчезнувшее окно PowerShell. А что делать, если результат выполнения скрипта должен остаться на экране для просмотра пользователем?

Чтобы после окончания работы скрипта, окно консоли PowerShell не закрывалось, необходимо добавить в строку параметр –NoExit:

[code]powershell.exe –NoExit “-Command” “if((Get-ExecutionPolicy ) -ne ‘AllSigned’) { Set-ExecutionPolicy -Scope Process Bypass }; & ‘%1′”[/code]

Готовый reg файл скачать: ps1-ot-administratora

 

Источники: https://blog.it-kb.ruhttp://winitpro.ru

Перенести базы PostgreSQL на другой диск Windows

Если у вас установлен Postgres в конфигурации по умолчанию, то его базы хранятся в Program Files. Если есть необходимость освободить место на системном диске C, то можно перенести базы данных Postgres на другой диск. Общий алгоритм такой (включая linux системы):

  • Останавливаем сервис СУБД
  • Перемещаем базы
  • Меняем конфиг postgres
  • Запускаем сервис СУБД

Для Windows системы:

Заходим в сервисы

Нажимаем WIN+R, и вводим команду

[code]services.msc[/code]

Отключаем службу, относяющуюся к СУБД, например postgresql-x64-9.6 – PostgreSQL Server 9.6. В свойствах службы можно

посмотреть команду запуска.

Свойства службы postgres

В сущности необходимо будет поменять параметр после ключа -D

Заходим в реестр

Нажимаем WIN+R, и вводим команду

[code]regedit[/code]

Ищем ветку служб Windows и наш сервис СУБД, например postgresql-x64-9.6 – PostgreSQL Server 9.6

HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services

Меняем ключ реестра ImagePath.

Реестр Windows, служба postgres

Допустим надо указать папку D:\databases\PostgreSQL\9.6. Тогда, вместо

“C:\Program Files\PostgreSQL\9.6\bin\pg_ctl.exe” runservice -N “postgresql-x64-9.6” -D “C:\Program Files\PostgreSQL\9.6\data” -w

прописываем:

“C:\Program Files\PostgreSQL\9.6\bin\pg_ctl.exe” runservice -N “postgresql-x64-9.6” -D “D:\databases\PostgreSQL\9.6” -w

 

  • Копируем/перемещаем базы из старого места в новое
  • Запускаем службу

    Для linux системы:

  • Отключаем службу, относяющуюся к СУБД

    [code]/etc/init.d/postgresql stop[/code]

  • В конфигурационном файле /etc/init.d/postgresql меняем содержимое переменной $PGDATA
  • Копируем/перемещаем базы из старого места в новое
  • Запускаем службу, относяющуюся к СУБД

    [code]/etc/init.d/postgresql start[/code]

    Ссылка по теме:

  • How To Move a PostgreSQL Data Directory to a New Location on Ubuntu 16.04

 

Настройка TS Easy Print на сервере терминалов Windows Server 2016

 

Технология TS Easy Print является альтернативой стандартной службе печати, появилась впервые в Windows Server 2008R2.

Благодаря данной технологии значительно повышается быстродействие, а главное — стабильность и отказоустойчивость подсистемы печати в том числе и на терминальных серверах.

Внедрение Easy Print не требует установки ролей и компонентов, настройки сервера или рабочей станции пользователя.

Необходимо лишь наличие клиента удаленного рабочего стола версии 6.1 (или старше) и .NET Framework 3.0 SP1 (или старше).

Настройка

Чтобы включить данную технологию необходимо зайти в редактор групповых политик gpedit.msc :

 Конфигурация компьютера\

 Административные шаблоны\

 Компоненты Windows\

 Службы удаленных рабочих столов\

 Узел сеансов удаленных рабочих столов\

 Перенаправление принтеров

перенаправлять только используемый по умолчанию принтер клиента — вкл

Настройка TS Easy Print на сервере терминалов Windows Server 2016

использовать в первую очередь драйвер принтера Easy Print — отк

Настройка TS Easy Print на сервере терминалов Windows Server 2016

сервер сначала будет пытаться печатать с помощью драйвера принтера и только если его не найдет обратится к драйверу easy print.

Далее выполняем настройку изоляции драйверов печати.

Данная функция доступна также с Windows Server 2008.

Для этого перейдем в раздел редактора групповых политик:

 Конфигурация компьютера\

 Административные шаблоны\

 Принтеры\

выполнять драйвера принтеров в изолированном виде — вкл

Настройка TS Easy Print на сервере терминалов Windows Server 2016

переопределить параметр совместимости выполнения драйвера печати , сообщенный драйверов печати — вкл

Настройка TS Easy Print на сервере терминалов Windows Server 2016

Для корректной работы данный технологии необходимо, чтобы на сервера был установлен принтер Microsoft XPS Document Writer.

Настройка TS Easy Print на сервере терминалов Windows Server 2016

Настройка Easy Print на этом окончена.

Источник

Как удалить все metro-приложения в Windows 10

Как удалить все metro-приложения в Windows 10

После установки Windows 10 в системе уже будут предустановлены metro-приложения из магазина Microsoft Store. Они начинают обновляться, также добавляться новые программы и игры, даже без вашего ведома. Все бы наверно ничего, но по большей части все эти приложения бесполезны, мало кто ими пользуется на самом деле.

 

Большинство их сразу же удаляет и забывает об их существовании. Чтобы автоматизировать этот процесс, необходимо запустить скрипт, который можно скачать по этой кнопке:

DelWindows10Apps

Распаковать

Далее, нажимаем на скачанном файле правой кнопкой и выбираем пункт «Выполнить с помощью PowerShell»

Внимание!

При запуске скрипта возможно появление предупреждающего сообщения: «Execution Policy Change». Нажмите на клавиатуре «Y» и Enter, чтобы дать разрешение на удаление.

Ждем, пока отработает скрипт. Он удалит все metro-приложения на которые у него хватит прав доступа.

Также удалятся калькулятор, магазин приложении Windows Store, музыка Groove.

Открываем Все параметры -> Приложения через центр уведомлений (значок в правом нижнем углу экрана) и удаляем оставшиеся приложения вручную.

Теперь в меню пуск, как видим, пусто. Приложения удалены! Можно перезагрузить компьютер.

gpedit.msc

Но это еще не все, со временем некоторые приложения и игры могут заново установиться в системе фоном, не спрашивая разрешения пользователя.

P.S. Вернуть все приложения можно выполнив следующую команду в PowerShell (от администратора:

[code]Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register “$($_.InstallLocation)\AppXManifest.xml”}[/code]

 

 

Источник

Вносим изменения в реестр

Скачиваем файл реестра по этой кнопке:

disable_installation_metro

Распаковать

Щелкаем на этом файле правой кнопкой мыши и выбираем пункт «Слияние»

Соглашаемся на внесение изменений в реестр

Содержимое файла реестра

[code]

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Cloud Content]

“DisableWindowsConsumerFeatures”=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ContentDeliveryManager]

“SilentInstalledAppsEnabled”=dword:00000000

[/code]

Выключаем рекомендации в настройках

Открываем параметры Windows 10  комбинацией клавиш  WIN+I или нажав «Все параметры» в боковой шторке

Нажимаем кнопку «Персонализация» и выключаем флажок «Иногда показывать предложения в меню Пуск»

Запрет в групповых политиках

Нажимаем на клавиатуре комбинацию клавиш WIN+R и в появившемся окне вводим:

[code]gpedit.msc[/code]

После нажатия на Enter откроется редактор локальной групповой политики. Идем по пути Конфигурация компьютера –> Административные шаблоны –> Компоненты Windows –> Содержимое облака и меняем Выключить возможности потребителя Windows на «Включено».

На этом настройка завершена. Хотелось бы надеяться, что в будущие обновления системы не добавят новых способов установки приложений без ведома пользователя.

Источник

Автоматический вход при загрузке Windows

В том распространённом случае, когда вы доверяете своему домашнему и/или офисному окружению и не пытаетесь ограничить доступ к Windows, предлагаем при помощи нескольких простых шагов настроить автоматический вход в аккаунт:

    • Сделайте правый клик на кнопке «Пуск» в левом нижнем углу экрана. Щёлкните по пункту «Выполнить».
    • Введите команду netplwiz и запустите её выполнение.

    [code]netplwiz[/code]

    • В открывшемся окне «Учётные записи пользователей» снимите галочку напротив пункта «Требовать ввод имени пользователя и пароля».
    • Укажите свой пароль и повторите его ввод.

    Как настроить автоматических вход в аккаунт при загрузке Windows 10

    Поздравляем, экран входа в систему больше не будет беспокоить ваши нервы!

Пользователь домена и локальный администратор

Поставили задачу: обеспечить нескольким пользователям домена права локальных администраторов на ряде компьютеров домена, для возможности установки программ, оборудования, например, локальных принтеров. По-умолчанию, администратор домена является и локальным администратором компьютеров, включенных в домен. Но давать права или пароль от учетной записи администратора домена, пусть даже продвинутому пользователю, пожалуй, худший из возможных вариантов. Ходить, и вручную добавлять выбранных пользователей на каждую рабочую станцию, тоже не вариант.

В итоге остановился на достаточно гибком решении при помощи групповых политик.

Запускаем оснастку «Active Directory — пользователи и компьютеры» и создаем глобальную группу безопасности. Для ясности назовем ее «Администраторы локальных машин»

Предоставление прав локального администратора на машинах домена пользователю

 

Далее, запускаем оснастку «Управление групповой политикой» и создаем новый объект групповой политики. Для ясности, назовем политику «Локальные администраторы (PC)» /я обычно помечаю, на что действует та или иная политика. В данном случае PC — на компьютер/

Предоставление прав локального администратора на машинах домена пользователю

Далее, изменяем созданную политику. Выбираем ветку: «Конфигурация компьютера» → «Конфигурация Windows» → «Параметры безопасности» → Группы с ограниченным доступом

Предоставление прав локального администратора на машинах домена пользователю

И выбираем Добавить группу…

При добавлении группы указываем ранее созданную группу «Администраторы локальных машин»

Предоставление прав локального администратора на машинах домена пользователю

Далее добавляем запись в нижней части «Эта группа входит в:»

Предоставление прав локального администратора на машинах домена пользователю

Указываем группу «Администраторы»

Предоставление прав локального администратора на машинах домена пользователю

Жмем Ок. Политика создана.

Предоставление прав локального администратора на машинах домена пользователю

Можно посмотреть политику перейдя на вкладку «Параметры»

Предоставление прав локального администратора на машинах домена пользователю

Как видно, политика применяется к компьютеру и включает группу «домен\Администраторы локальных машин» во встроенную группу локальных администраторов компьютера.

Теперь, можно создать подразделение, например, «Рабочие станции», поместить туда компьютеры, для которых необходимо применить политику

Предоставление прав локального администратора на машинах домена пользователю

После этого следует назначить подразделению созданную нами политику.

Предоставление прав локального администратора на машинах домена пользователю

В итоге, после применения политики, те пользователи, которые находятся в группе «Администраторы локальных машин» станут локальными администраторами на компьютерах, входящих в данное подразделение. При этом в домене они могут оставаться обычными пользователями.

Такое решение удобно тем, что при необходимости можно легко изменить список лиц с правами локального администратора или включать/отключать существующий список по мере необходимости.

Как видно из примера, все достаточно просто и, надеюсь, понятно.

ВАЖНО!!! Используя данный метод, появляется возможность входа на сервера с такой учетной записью.
Данный вопрос изучается.

 

Источник