Windows Server

Active Directory 96 Solutii

Group Policy 89 Solutii

WSUS 42 Solutii

Sharepoint Server 40 Solutii

Basic 72 Solutii

Hyper-V 34 Solutii

Cum resetezi corect un profil Windows corupt fără să pierzi datele utilizatorului

Un utilizator raportează că, la logare pe Windows, primește un mesaj de tipul “The User Profile Service failed the logon” sau se loghează cu un profil temporar (desktop gol, setări resetate, fără acces la fișierele obișnuite). Cauza tipică este un profil de utilizator corupt în registry sau pe disc — de multe ori după o oprire forțată, o actualizare eșuată sau o problemă de rețea (la profiluri roaming).

Riscul principal: dacă se șterge profilul din Windows fără să se salveze mai întâi datele, se pierd fișierele din Desktop, Documents, Downloads, favoritele din browser, setările de email locale (dacă e cazul) etc. Scopul acestei soluții este să reconstruim un profil funcțional păstrând toate datele utilizatorului.

[mai mult...]

Actualizarea cumulativa din septembrie 2026 impacteaza RDS

Windows Update are obiceiul de a provoca probleme, iar de data aceasta este vorba despre Remote Desktop Services = Serviciul de desktop la distanță. Gazdele de sesiune funcționează fără probleme câteva ore după repornire, dar apoi conexiunile rămân blocate la „Connecting…”, utilizatorii nu se pot deconecta, iar în cele din urmă singura soluție este o resetare forțată.

Revenirea la versiunea anterioară a actualizării este adesea cea mai simplă soluție, dar versiunea lansată luna Septembrie 2026 remediază vulnerabilitatea CVE-2026-69525, o vulnerabilitate critică de tip RCE = de execuție a codului la distanță pentru Serviciile de desktop remote, cu un scor CVSS de 9,8, plus două vulnerabilități de tip zero-day care sunt deja exploatate activ. Așadar, revenirea la versiunea anterioară s-ar putea să nu fie cea mai bună opțiune.

Ce se întâmplă

Mai mulți administratori au descris același tipar de eroare si anume ca gazdele sesiunilor RDS funcționează normal după o repornire, apoi se blochează câteva ore mai târziu, când utilizatorii încep să se deconecteze.

Odată ce problema apare, noile conexiuni RDP rămân blocate la „Connecting…” și nu ajung niciodată la ecranul de autentificare. Sesiunile existente nu se pot deconecta corect. Task Manager, Setări și majoritatea instrumentelor care interacționează cu starea sesiunii intră în blocaj, deoarece nu pot obține un răspuns de la Local Session Manager (LSM). Chiar și o repornire normală se blochează. Numai o resetare forțată restabilește funcționarea gazdei.

Problema pare să fie legată de o rutină numită RDPSERVERBASE!WDLIB_Close, care este apelată în timpul închiderii sesiunii. Atunci când un anumit indicator de funcționalitate intern(3802373433) este activ, această rutină apelează funcția RtlWaitOnAddress fără limită de timp, ceea ce determină firul de execuție să aștepte pe termen nelimitat.

Deoarece LSM serializează modificările stării sesiunii printr-o singură secțiune critică, acel thread blocat blochează tot ce se află în aval de el = conexiuni noi, deconectări și solicitări către broker, până când host-ul este resetat forțat.

Acestea sunt semnăturile si avertismentele din jurnalul de evenimente care indică această eroare specifică:

  • Eveniment 20498 din TerminalServices-RemoteConnectionManager: „Remote Desktop Services has taken too long to complete the client connection”
  • Eveniment 6005 din Winlogon: „The winlogon notification subscriber SessionEnv is taking long time to handle the notification event (Disconnect)”
  • Starea TermService: StopPending în loc de Running

Problema afectează toate versiunile actuale de Windows Server prin intermediul actualizărilor cumulative din septembrie 2026.

De ce revenirea la o versiune anterioară este o soluție de ultimă instanță

Aceeași actualizare care a provocat defecțiuni la RDS a remediat și vulnerabilitatea CVE-2026-69525, o vulnerabilitate critică de execuție a codului la distanță în Serviciile de desktop la distanță, cu un scor CVSS de 9,8. Versiunea din septembrie a remediat, de asemenea, vulnerabilitățile CVE-2026-81963(Windows Update) și CVE-2026-85880 (Windows Advanced Local Procedure Call), ambele fiind vulnerabilități de tip „zero-day” deja exploatate activ și incluse în catalogul CISA al vulnerabilităților cunoscute ca fiind exploatate.

Dacă serverele RDS sunt utilizate doar intern și nu sunt expuse la internet, riscul este mai mic, iar revenirea la versiunea anterioară ar putea fi cea mai simplă opțiune. Însă, dacă serverul RDS este accesibil de pe internet, revenirea la versiunea anterioară ar trebui să fie ultima soluție.

[mai mult...]

Cum blochezi automat IP-urile care încearcă atacuri de tip Brute Force pe portul RDP în Windows Server folosind PowerShell

Deși există soluții comerciale sau software precum w防 (IPBAN), mulți administratori de rețea caută o metodă nativă, curată și rapidă de a bloca IP-urile suspecte direct în Windows Defender Firewall. Serverele Windows cu portul RDP deschis (3389) sunt constant scanate și atacate, ducând la blocarea conturilor de Active Directory sau utilizare intensă de CPU.

[mai mult...]

Agent AI conversațional peste Active Directory cu server MCP (Model Context Protocol) – interogare AD în limbaj natural

Model Context Protocol (MCP) este noul standard prin care un model AI poate apela direct “unelte” (tools) — de exemplu, poate căuta un utilizator în Active Directory sau poate verifica apartenența la grupuri, doar pe baza unei întrebări în limbaj natural, fără ca administratorul să scrie manual comenzi PowerShell/LDAP de fiecare dată.

Această soluție instalează un server MCP dedicat Active Directory, îl conectează la un client AI (Claude Desktop sau LM Studio cu model local) și permite interogări gen “arată-mi utilizatorii care nu s-au logat de 60 de zile” direct în chat — cu acces strict read-only pentru siguranță.

[mai mult...]

Rulare AI local pe Windows Server cu Microsoft Foundry Local – alternativa nativă la Ollama (NPU/GPU/CPU automat)

Ollama este o soluție solidă pentru rulare de LLM-uri locale, dar nu este optimizată nativ pentru Windows: nu folosește automat NPU-ul (pe serverele/laptopurile cu acceleratoare AI), nu se integrează cu Windows Update/drivere, și nu oferă un SDK oficial Microsoft pentru aplicații de producție.

Microsoft Foundry Local este soluția oficială Microsoft de inferență AI locală, ajunsă la disponibilitate generală (GA) în aprilie 2026. Rulează pe Windows, macOS și Linux, folosește ONNX Runtime, alege automat cel mai bun hardware disponibil (NPU → GPU → CPU) și expune un API compatibil OpenAI — deci orice cod scris pentru OpenAI/Ollama poate fi adaptat rapid.

[mai mult...]

Funcționalități eliminate și învechite în Windows Server 2025

Windows Server 2025 introduce îmbunătățiri majore în materie de securitate, identitate și platformă, dar continuă totodată procesul de eliminare a componentelor, protocoalelor și instrumentelor de administrare mai vechi inițiat de Microsoft. Pentru administratori, acest lucru este important deoarece unele funcționalități sunt eliminate complet și nu mai sunt disponibile, în timp ce altele sunt doar învechite, ceea ce înseamnă că există încă în prezent, dar nu mai sunt dezvoltate activ și ar putea dispărea într-o versiune viitoare.

Funcții învechite vs. funcții eliminate

O funcție învechită este încă prezentă în Windows Server, beneficiază în continuare de suport pentru utilizarea în producție și primește în continuare actualizări de securitate și de calitate, conform ciclului de viață al produsului. Cu toate acestea, Microsoft nu o mai dezvoltă în mod activ, iar aceasta ar putea fi eliminată într-o versiune viitoare. Pe de altă parte, o funcție eliminată nu mai este disponibilă în imaginea produsului instalat, iar aplicațiile sau fluxurile de lucru care depindeau de aceasta trebuie să treacă la o alternativă.

[mai mult...]