

- Главная
- Каталог
- Интернет технологии
- WindowsITPro - winitpro.ru

WindowsITPro - winitpro.ru
Канал сайта winitpro.ru для системных администраторов. Настройка и оптимизация Windows Server и десктопных Windows 10,11, Active Directory, GPO, PowerShell, Linux. Виртуализация Hyper-V, VMWare, Azure, Microsoft 365
В канале публикуется только ИТ тематика
Статистика канала
Полная статистикаchevron_rightПоследний публичный патч для Windows 10 22H2 выйдет также сегодня, 14 октября, в рамках стандартного Patch Tuesday. Далее патчи только в рамках программы ESU,Так что, коллеги-сисадмины, поднимаем чашку кофе ☕️ за эту, в общем то, неплохую систему, которая сначала была встречена волной критики. Ну а нам, в любом случае, придется, двигаться дальше 😎
iperf3 -s
, на втором в режиме клиента (iperf3.exe -c 192.168.1.202
), который начинает передавать трафик серверу. Клиент увеличивает объём отправляемых данных пока не достигнет “потолка” канала.
✅ С учетом того, что iPerf3 доступна почти под все платформы, ее удобно использовать для оценки пропускной способности интрасети или канала WAN между любыми двумя вашими узлами.
ℹ️ Некоторые ответственные провайдеры размещают публичные iperf сервера на своих площадках. В частности, оказалось у провайдера Эр-Телеком (бренд Дом.Ру) почти во всех городах присутствия запущены сервера iperf. Их можно использовать для самостоятельного тестирования интернет-канала. Например:
iperf3 -c st.kzn.ertelecom.ru
iperf3 -c st.spb.ertelecom.ru{}
⚠️Основной недостаток публичных серверов iPerf3 - такой сервер позволяет одновременно обслуживать только одного клиента.Тестирование пропускной способности сети связи с помощью iPerf
AI пишет Terraform и YAML по описанию, чинит пайплайны, анализирует логи и даже пишет документацию
На курсе «AI в DevOps» вы научитесь делать это безопасно и осмысленно:
🔹 автоматизировать CI/CD через GitLab API и n8n
🔹 собирать IaC с локальной LLM
🔹 настраивать авто-триаж алертов и отчёты по MTTR
🔹 подключать AI-бота с кастомным RAG для автодокументации
Курс ведут:
💎 Виктор Ведмич, Senior Solution Architect, 10+ лет в DevOps и CI/CD
💎 София Филиппова, AI Engineer в Innova, эксперт по LLM-интеграциям
💎 Александр Качмашев, инженер Точка Банка, спикер DevOpsConf и DUMP
📅 Старт 20 октября
👥 Всего 20 мест: с ревью и поддержкой от экспертов
💡 55 акад. часов, из них 49 — практика
AI становится рабочим инструментом инженеров
Разберём, как это сделать правильно → ЗДЕСЬ 📌
QUIC (Quick UDP Internet Connections) – транспортный протокол на базе UDP, разработанный для уменьшения задержек и повышения надежности соединений, что важно для удаленной работы и мобильных пользователей.Что дает SMB over QUIC? 🔹Использование QUIC вместо TCP 🔹Полное шифрование трафика TLS 1.3 на базе сертификатов. Аутентификация пользователя происходит внутри защищенного туннеля. 🔹Вместо традиционного SMB порта TCP/445 используется UDP/443 🔹Возможно ограничить подключение клиентов с помощью сертификатов (QUIC Client Access Control) 🔹Удаленные пользователи могут получать доступ к корпоративным файловым ресурсам без настройки VPN, что упрощает администрирование и снижает нагрузку на инфраструктуру 🔹 Полноценная поддержка SMB over QUIC на Linux доступна, начиная с Samba 4.23. 📚 В статье пошагово рассмотрен процесс настройки файлового сервера Windows Server 2025 для поддержки SMB over QUIC, привязку сертификатов, настройку клиентов (поддерживаются только Windows 11 и Linux с samba 4.23), а также настройку клиентской аутентификации по сертификатам (сервер принимает подключения только от клиентов, у которых есть сертификат с соответствующим SHA256-хэшем или выданный определенным CA). Настройка SMB over QUIC для доступа к файловому серверу через Интернет в Windows Server 2025
🔹 Политики ограниченного использования программ (Software Restriction Policies, SRP ) – устаревший инструмент для контроля запуска приложений по правилам пути, хэша или сертификату. SRP находятся в статусе Deprecated начиная с Windows 10 1803 и Windows Server 2019
🔹 Политики AppLocker – продвинутый инструмент управления запуском приложений, позволяющий создавать гибкие политики на основе издателя, пути и хэша файла (в том числе поддерживает режим аудита). Изначально AppLocker можно было применять только к Enterprise редакциям Windows. Но в связи c отказом от SRP☝️, начиная с Windows 10 2004 и Windows 11, политики AppLocker можно применять и для Pro редакций.
🔹 WDAC (Windows Defender Application Control) - современное решение для сложного контроля целостности и выполнения приложений, включая поддержку аппаратных и программных проверок. Обеспечивает высокий уровень безопасности за счет строгих политик и защиты ядра системы (чего не умеет AppLocker).
Самым мощным и надежным инструментом ограничения запуска программ является WDAC. Но WDAC довольно сложен в развертывании и обновлении, а также требует более строгого тестирования изменений.
✅ Поэтому для большинства организаций Applocker остаётся более практичным, простым и удобным средством контроля приложений. В статье подробно описано, как создать и применить политики AppLocker для ограничения запуска приложений в Windows через групповые политики.
Политики AppLocker для ограничения запуска программ в Windows
⚙️ Есть два типа подписки на программу Extended Security Updates: для обычных розничных пользователей (Consumer ESU Program) и для корпоративных заказчиков (Commercial ESU Program).
👤Розничные пользователи могут получить доступ к программе расширенных обновлений безопасности для Windows 10:
🔹 Бесплатно, если у вас настроено резервное копирование компьютера через Windows Backup в OneDrive (подписка Microsoft 365 не требуется)
🔹 За баллы Microsoft Rewards – участники программы лояльности Microsoft Rewards могут обменять 1000 очков на подписку ESU
🔹 Приобрести подписку ESU через Microsoft Store — стоимость 30$
Частная подписка ESU привязана к аккаунту Microsoft, позволяет продлить срок получения обновлений безопасности только на 1 год (но максимально до 13 октября 2026 года), не продляется, может быть использована на 10 компьютерах, привязанных к одному аккаунту.
👥 Корпоративные заказчики могут получить подписку ESU и продлить срок получения обновлений безопасности для Windows 10 на три года (стоимость каждый следующий год удваивается)
1️⃣ год (до 2026) – 61$ за устройство
2️⃣ год (до 2027) – 122$
3️⃣ год (до 2028) — 255$
✅ В статье рассмотрены основные аспекты программы ESU для Windows 10.
Как получать обновления Windows 10 после окончания поддержки (End-Of-Life)?
✅ Для обнаружения событий использования протоколов NTLM был добавлен расширенный аудит, который записывает соответствующие события в отдельный журнал Event Viewer (Applications and Services Logs -> Microsoft -> Windows -> NTLM -> Operational). С августа 2025 события использования NTLMv1 просто записываются с warning-ами в журнал, а с октября 2026 любые попытки использовать NTLM1 будут блокироваться. С помощью параметра реестра BlockNtlmv1SSO = 1 уже сейчас можно полностью запретить использовать в том числе производные от NTLMv1 протоколы.
✅ Кроме того, теперь можно запретить использовать NTLMv2 на клиенте для подключения к сетевым папкам:
Set-SMbClientConfiguration -BlockNTLM $true
Или запретить его для подключения определенных папок:
New-SmbMapping -RemotePath \\fssrv1\public -BlockNTLM $true
🚫 С помощью параметров GPO Block NTLM (LM, NTLM, NTLMv2) можно полностью отключить использовать NTLM для аутентификации по SMB, или добавить список исключений (Block NTLM Server Exception List).
Блокировка NTLM подключений в Windows 11 и Windows Server 2025
В копилку, почему не надо сидеть на старых ОС )
Отзывы канала
всего 9 отзывов
- Добавлен: Сначала новые
- Добавлен: Сначала старые
- Оценка: По убыванию
- Оценка: По возрастанию
Каталог Телеграм-каналов для нативных размещений
WindowsITPro - winitpro.ru — это Telegam канал в категории «Интернет технологии», который предлагает эффективные форматы для размещения рекламных постов в Телеграмме. Количество подписчиков канала в 8.4K и качественный контент помогают брендам привлекать внимание аудитории и увеличивать охват. Рейтинг канала составляет 28.7, количество отзывов – 9, со средней оценкой 5.0.
Вы можете запустить рекламную кампанию через сервис Telega.in, выбрав удобный формат размещения. Платформа обеспечивает прозрачные условия сотрудничества и предоставляет детальную аналитику. Стоимость размещения составляет 6013.98 ₽, а за 64 выполненных заявок канал зарекомендовал себя как надежный партнер для рекламы в TG. Размещайте интеграции уже сегодня и привлекайте новых клиентов вместе с Telega.in!
Вы снова сможете добавить каналы в корзину из каталога
Комментарий