Windows Server

Active Directory 96 Solutii

Group Policy 89 Solutii

WSUS 42 Solutii

Sharepoint Server 40 Solutii

Basic 72 Solutii

Hyper-V 34 Solutii

Remedierea problemelor legate de driverul ODBC 18.6.1.1 cu ajutorul Configuration Manager

Driverul ODBC pentru SQL Server, versiunea 18.6.1.1, prezintă probleme cunoscute care pot duce la eșuarea instalărilor site-urilor Configuration Manager și la întreruperea funcționării funcționalităților de notificare către clienți. Soluția constă fie în actualizarea la versiunea mai nouă a driverului ODBC, 18.6.2.1, fie în revenirea la o versiune mai veche, 18.4.1.1.

Versiunea 2309 și versiunile ulterioare ale Configuration Manager necesită instalarea driverului ODBC Microsoft 18 sau o versiune ulterioară pentru SQL Server ca cerință prealabilă.

Versiunea 18.6.1.1 a driverului ODBC include o modificare care impune o gestionare mai strictă a valorilor NULL pentru coloanele care nu acceptă valori NULL. Această modificare poate provoca eșecuri în operațiunile Configuration Manager care încearcă să insereze valori NULL în astfel de coloane. Astfel de eșecuri generează erori în timpul instalării site-ului și al raportării utilizatorului conectat în prezent.

[mai mult...]

Cum resetezi corect un profil Windows corupt fără să pierzi datele utilizatorului

Un utilizator raportează că, la logare pe Windows, primește un mesaj de tipul “The User Profile Service failed the logon” sau se loghează cu un profil temporar (desktop gol, setări resetate, fără acces la fișierele obișnuite). Cauza tipică este un profil de utilizator corupt în registry sau pe disc — de multe ori după o oprire forțată, o actualizare eșuată sau o problemă de rețea (la profiluri roaming).

Riscul principal: dacă se șterge profilul din Windows fără să se salveze mai întâi datele, se pierd fișierele din Desktop, Documents, Downloads, favoritele din browser, setările de email locale (dacă e cazul) etc. Scopul acestei soluții este să reconstruim un profil funcțional păstrând toate datele utilizatorului.

[mai mult...]

Actualizarea cumulativa din septembrie 2026 impacteaza RDS

Windows Update are obiceiul de a provoca probleme, iar de data aceasta este vorba despre Remote Desktop Services = Serviciul de desktop la distanță. Gazdele de sesiune funcționează fără probleme câteva ore după repornire, dar apoi conexiunile rămân blocate la „Connecting…”, utilizatorii nu se pot deconecta, iar în cele din urmă singura soluție este o resetare forțată.

Revenirea la versiunea anterioară a actualizării este adesea cea mai simplă soluție, dar versiunea lansată luna Septembrie 2026 remediază vulnerabilitatea CVE-2026-69525, o vulnerabilitate critică de tip RCE = de execuție a codului la distanță pentru Serviciile de desktop remote, cu un scor CVSS de 9,8, plus două vulnerabilități de tip zero-day care sunt deja exploatate activ. Așadar, revenirea la versiunea anterioară s-ar putea să nu fie cea mai bună opțiune.

Ce se întâmplă

Mai mulți administratori au descris același tipar de eroare si anume ca gazdele sesiunilor RDS funcționează normal după o repornire, apoi se blochează câteva ore mai târziu, când utilizatorii încep să se deconecteze.

Odată ce problema apare, noile conexiuni RDP rămân blocate la „Connecting…” și nu ajung niciodată la ecranul de autentificare. Sesiunile existente nu se pot deconecta corect. Task Manager, Setări și majoritatea instrumentelor care interacționează cu starea sesiunii intră în blocaj, deoarece nu pot obține un răspuns de la Local Session Manager (LSM). Chiar și o repornire normală se blochează. Numai o resetare forțată restabilește funcționarea gazdei.

Problema pare să fie legată de o rutină numită RDPSERVERBASE!WDLIB_Close, care este apelată în timpul închiderii sesiunii. Atunci când un anumit indicator de funcționalitate intern(3802373433) este activ, această rutină apelează funcția RtlWaitOnAddress fără limită de timp, ceea ce determină firul de execuție să aștepte pe termen nelimitat.

Deoarece LSM serializează modificările stării sesiunii printr-o singură secțiune critică, acel thread blocat blochează tot ce se află în aval de el = conexiuni noi, deconectări și solicitări către broker, până când host-ul este resetat forțat.

Acestea sunt semnăturile si avertismentele din jurnalul de evenimente care indică această eroare specifică:

  • Eveniment 20498 din TerminalServices-RemoteConnectionManager: „Remote Desktop Services has taken too long to complete the client connection”
  • Eveniment 6005 din Winlogon: „The winlogon notification subscriber SessionEnv is taking long time to handle the notification event (Disconnect)”
  • Starea TermService: StopPending în loc de Running

Problema afectează toate versiunile actuale de Windows Server prin intermediul actualizărilor cumulative din septembrie 2026.

De ce revenirea la o versiune anterioară este o soluție de ultimă instanță

Aceeași actualizare care a provocat defecțiuni la RDS a remediat și vulnerabilitatea CVE-2026-69525, o vulnerabilitate critică de execuție a codului la distanță în Serviciile de desktop la distanță, cu un scor CVSS de 9,8. Versiunea din septembrie a remediat, de asemenea, vulnerabilitățile CVE-2026-81963(Windows Update) și CVE-2026-85880 (Windows Advanced Local Procedure Call), ambele fiind vulnerabilități de tip „zero-day” deja exploatate activ și incluse în catalogul CISA al vulnerabilităților cunoscute ca fiind exploatate.

Dacă serverele RDS sunt utilizate doar intern și nu sunt expuse la internet, riscul este mai mic, iar revenirea la versiunea anterioară ar putea fi cea mai simplă opțiune. Însă, dacă serverul RDS este accesibil de pe internet, revenirea la versiunea anterioară ar trebui să fie ultima soluție.

[mai mult...]

Cum blochezi automat IP-urile care încearcă atacuri de tip Brute Force pe portul RDP în Windows Server folosind PowerShell

Deși există soluții comerciale sau software precum w防 (IPBAN), mulți administratori de rețea caută o metodă nativă, curată și rapidă de a bloca IP-urile suspecte direct în Windows Defender Firewall. Serverele Windows cu portul RDP deschis (3389) sunt constant scanate și atacate, ducând la blocarea conturilor de Active Directory sau utilizare intensă de CPU.

[mai mult...]

Agent AI conversațional peste Active Directory cu server MCP (Model Context Protocol) – interogare AD în limbaj natural

Model Context Protocol (MCP) este noul standard prin care un model AI poate apela direct “unelte” (tools) — de exemplu, poate căuta un utilizator în Active Directory sau poate verifica apartenența la grupuri, doar pe baza unei întrebări în limbaj natural, fără ca administratorul să scrie manual comenzi PowerShell/LDAP de fiecare dată.

Această soluție instalează un server MCP dedicat Active Directory, îl conectează la un client AI (Claude Desktop sau LM Studio cu model local) și permite interogări gen “arată-mi utilizatorii care nu s-au logat de 60 de zile” direct în chat — cu acces strict read-only pentru siguranță.

[mai mult...]