Про обучение


В последнее время этого самого времени нет ни на что, не хватает даже на то чтобы завести себе виртуала в телеге. Поэтому официально заявляю: все аккаунты, которые выдают себя за мои виртуалы- поддельные, не верьте им и не слушайте их, пусть себе спорят, аккаунт у меня только один.

С формальной частью покончено, перейдем к теме.

Я еще по теплой осени познакомился с такой крутейшей штукой как linuxacademy.com, и понял что до этого времени учился неправильно.

Continue reading “Про обучение”

Накопившееся


Читатели блога время от времени писали мне и спрашивали а чо,чо там, и вообще где разоблачения.  Докладываю- разоблачения возвращаются.

Первый номер в нашем сегодняшнем выпуске займут новые возможности Azure AD Connect.

Вот уже более пяти лет атрибут UserAccountControl  не реплицировался в облако ни под каким видом, причиняя адскую боль тем парням, кто поскупился или доверчиво послушав фетвы вендора, мол ADFS не нужен, ставьте себе PTA и все будет круто и таки не ставил ADFS  как первичный контур аутентификации. Ну не ставил и не ставил, не все же замечали что если учетка включена но истекла (account expired), то облако плевать хотело на это и все равно пропускало аутентифицироваться пользователя. Можете сами взглянуть какие лучи добра в комментариях сваливаются на голову МС за этот прекрасный дизайн. Предлагаются варианты, пробегаться самолично скриптом по таким гражданам и принимать меры (писать ТП письмо с отчетом, блокировать такие объекты и так далее). Будем надеяться что проблему как-нибудь да поправят, но для успокоения тех, кто заволновался и уже не может спать, можно напилить правило, которое будет отключать истекшие учетки.

Но в октябре запилили отличную штуку, которая спасет всех, даже тех кто спасаться почему-то не хочет, или ни о какой такой безопасности и не думал.

Continue reading “Накопившееся”

Troubleshooting Azure AD Connect sync


В позапрошлом выпуске мы вместе видели, как сперва найти притаившийся сервер Azure AD Connect и что потом с ним можно после этого сделать. PowerShell не дает большой гибкости по отчетам и настройкам, поэтому если хочется узнать, как добрые дяди (или злые коллеги) настроили сервер, правильно ли и  вся ли политическая обстановка была учтена, то придется прибегать к инструментам, имеющимся у нас из коробки.

Не все знают, но в комплекте программы у нас есть диагностический инструмент, который весьма неплохо отвечает на базовые вопросы диагностики и дает полный и исчерпывающий отчет об используемой конфигурации и настройках. Пользуемся.

 

 

 

 

 

 

 

 

https://docs.microsoft.com/en-us/azure/active-directory/hybrid/tshoot-connect-objectsync

Azure Site Recovery Deployment Planner report


Часто администратор вляпывается в облако без малейшего понятия как начинать, кто виноват и что делать. Ну, с Exchange’ом то у нас есть помощник по развертыванию и Калькулятор и это более менее спасает, даже если вы спросили в тележном чате об этом в первый раз это не страшно, ценный совет потратить на получение навыков по работе с инструментами как можно больше времени всегда будет получен.

А что делать с цифровизацией, ускорением и перестройкой?

А если завтра -того?

Инструменты в помощь тоже есть, достаточно сходить в библиотеку им. Технета и почитать руководства по развертыванию. Принимать безоговорочно их как руководство к действию не стоит, цифры приблизительные и ошибки в формулах вполне могут быть. Но для общей картины, а сколько денег вы потратите, если вы собираетесь съехать, съехать вы собираетесь – вполне показательно, отчет будет нарисован красивый, с картинками и большими буквами. Настоятельно рекомендую ознакомиться.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

https://docs.microsoft.com/en-us/azure/site-recovery/hyper-v-deployment-planner-analyze-report

Мультики


Просмотров у хороших мультиков всегда мало, поэтому исправим это упущение на выходных!

Мультики будут про OAth и Azure

Azure B2C

Еще

BRK3243

BRK3408

THR3046

Мультики годные и полезные, если вы вступили ногами в облако, рекомендуются к просмотру.

 

 

Azure такой Azure


Частенько панелька подводит, вот например давеча смотрел на членство в группе Глобальных администраторов. Облако было затянуто тучами, и панелька не показывала ничего.

 

 

 

 

 

 

 

 

В очередной раз призываю ходить в синее окошко и смотреть, жить и работать там.

 

 

$role = Get-AzureADDirectoryRole | Where-Object {$_.displayName -eq ‘Company Administrator’}
Get-AzureADDirectoryRoleMember -ObjectId $role.ObjectId | Get-AzureADUser

Полезная ссылка.

Windows 10 Accounts – Sync Settings


Разберем сценарий: Вы присоединили машину к Azure AD и после этого не можете больше управлять синхронизацией OneDrive для учеток Microsoft ID (который бывший Live ID).

 

 

 

 

История длится довольно давно, но чтобы починить выключенную синхронизацию нужно всего две вещи:

  1. Подписка Azure AD Premium или эквивалентная лицензия EMS.
  2. Включенный параметр на портале Azure AD “Users may sync settings and Enterprise app data” в разделе Devices.