Securitate

Remedierea problemelor legate de driverul ODBC 18.6.1.1 cu ajutorul Configuration Manager

Driverul ODBC pentru SQL Server, versiunea 18.6.1.1, prezintă probleme cunoscute care pot duce la eșuarea instalărilor site-urilor Configuration Manager și la întreruperea funcționării funcționalităților de notificare către clienți. Soluția constă fie în actualizarea la versiunea mai nouă a driverului ODBC, 18.6.2.1, fie în revenirea la o versiune mai veche, 18.4.1.1.

Versiunea 2309 și versiunile ulterioare ale Configuration Manager necesită instalarea driverului ODBC Microsoft 18 sau o versiune ulterioară pentru SQL Server ca cerință prealabilă.

Versiunea 18.6.1.1 a driverului ODBC include o modificare care impune o gestionare mai strictă a valorilor NULL pentru coloanele care nu acceptă valori NULL. Această modificare poate provoca eșecuri în operațiunile Configuration Manager care încearcă să insereze valori NULL în astfel de coloane. Astfel de eșecuri generează erori în timpul instalării site-ului și al raportării utilizatorului conectat în prezent.

[mai mult...]

Publicarea serviciilor self-hosted folosind Nginx Proxy Manager și Let’s Encrypt

În acest articol vom configura Nginx Proxy Manager pentru publicarea unui serviciu intern și vom genera un certificat SSL folosind Let’s Encrypt.

Verificare Docker:

docker --version

În browser accesăm:

http://IP_SERVER:81

Autentificarea implicită:

Email: admin@example.com
Parolă: changeme

La prima autentificare se recomandă schimbarea parolei.

Pasul 2 – Crearea unui Proxy Host

Din meniul:

Hosts -> Proxy Hosts

selectăm:

Add Proxy Host

Completăm:

Domain Names: cloud.domeniu.ro
Scheme: http
Forward Hostname/IP: 192.168.1.100
Forward Port: 8080

Exemplu:

cloud.domeniu.ro -> 192.168.1.100:8080

Pasul 3 – Activarea certificatului SSL

Accesăm tab-ul:

SSL

Selectăm:

Request a new SSL Certificate

Bifăm:

Force SSL
HTTP/2 Support
Agree to Let's Encrypt Terms of Service

și salvăm configurația.

Pasul 4 – Verificarea certificatului

După emiterea certificatului accesăm:

https://cloud.domeniu.ro

Browserul trebuie să afișeze conexiune securizată.

Pasul 5 – Configurarea redirecționării HTTPS

În configurarea Proxy Host verificăm că opțiunea:

Force SSL

este activată.

Astfel toate conexiunile HTTP vor fi redirecționate automat către HTTPS.

Pasul 6 – Publicarea mai multor servicii

Pentru fiecare serviciu intern se creează câte un Proxy Host separat.

Exemplu:

immich.domeniu.ro      -> 192.168.1.50:2283
grafana.domeniu.ro     -> 192.168.1.60:3000
uptime.domeniu.ro      -> 192.168.1.70:3001
authentik.domeniu.ro   -> 192.168.1.80:9000

Se verifică:

  • accesarea serviciului prin domeniu
  • validitatea certificatului SSL
  • redirecționarea HTTP către HTTPS
  • funcționarea aplicației publicate.
[mai mult...]

Adaugarea utilizatorilor in Shared Mailbox prin PowerShell

  1. PROBLEMA

Un utilizator existent în tenantul Microsoft 365, cu cont activ pe domeniul organizației, trebuie să primească acces la un shared mailbox. În Microsoft 365 admin center (Teams & groups > Shared mailboxes > Members) sau în Exchange admin center (Recipients > Mailboxes > Delegation), utilizatorul nu apare în lista de selecție, iar căutarea după nume sau adresă nu returnează niciun rezultat.

Soluția este acordarea permisiunilor direct din Exchange Online PowerShell, unde obiectul poate fi identificat după UPN, adresă SMTP sau GUID, fără a depinde de selectorul grafic.

[mai mult...]

Gestionarea platilor Google Workspace

Ghid de bună practică pentru administrarea facturării Google Workspace din Admin Console.

  1. Scop si domeniu de aplicare

Documentul stabilește modul în care administratorii IT configurează, monitorizează și mențin facturarea abonamentelor Google Workspace, astfel încât serviciile de e-mail (Gmail), stocare (Drive) și colaborare să nu fie întrerupte din motive de plată.

  • se aplică organizațiilor care achiziționează Google Workspace direct de la Google;
  • pentru abonamentele achiziționate printr-un partener (reseller), facturarea și plata se fac către partener, conform capitolului 5.4;
  • nu acoperă abonamentele personale Google One asociate conturilor @gmail.com.
[mai mult...]

Cum se colectează date din registrul Windows folosind Intune

Această funcționalitate a fost anunțată pentru prima dată odată cu lansarea din iulie (2607) a Microsoft Intune, permițând administratorilor să colecteze date din registru fără a mai fi nevoie de scripturi PowerShell personalizate, colectarea datelor realizându-se prin intermediul Microsoft Device Inventory Agent.

Cu ajutorul acestei noi funcționalități, administratorii IT pot colecta în mod nativ date selectate din registrul HKEY_LOCAL_MACHINE și le pot vizualiza pentru fiecare dispozitiv în inventarul dispozitivelor. Astfel, puteți verifica dacă valorile așteptate din registru există după implementarea politicii. Este o funcționalitate foarte utilă și cred că va fi una dintre cele mai populare funcții din Microsoft Intune. Colectarea datelor din registru de către Intune în inventarul dispozitivelor este inclusă în Microsoft Intune Plan 1.

Nota Bene: La lansarea inițială, datele din registru apar în inventarul dispozitivelor pentru fiecare dispozitiv în parte. Aceasta înseamnă că va trebui să vizualizați datele inventariate accesând fiecare dispozitiv în parte. Microsoft a indicat, de asemenea, că se așteaptă ca experiențele de raportare și explorare mai ample să se extindă în timp.

[mai mult...]