<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>timsa.ru: заметки с тегом windows</title>
<link>https://timsa.ru/tags/windows/</link>
<description>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.0 (v4079)</generator>

<itunes:subtitle>Моя записная книжка. Комментарии отключены из-за спама. Для вопросов используйте эту страничку</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>LDAPS на SAMBA4</title>
<guid isPermaLink="false">245</guid>
<link>https://timsa.ru/all/ldaps-na-samba4/</link>
<pubDate>Mon, 24 Nov 2025 11:36:04 +0500</pubDate>
<author></author>
<comments>https://timsa.ru/all/ldaps-na-samba4/</comments>
<description>
&lt;h2&gt;Генерация корневой пары ключ-сертификат:&lt;/h2&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;openssl genrsa -out rootCA.key 2048
openssl req -x509 -new -key rootCA.key -days 10000 -out rootCA.crt&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;обязательно заполнить&lt;br /&gt;
Organizational Unit Name (eg, section) []:3221 CA&lt;br /&gt;
и указать сервер&lt;br /&gt;
Common Name (e. g. server FQDN or YOUR name) []:dc.3221.ru&lt;/p&gt;
&lt;h2&gt;Генерация приватного ключа и сертификата, подписанного корневым сертификатом:&lt;/h2&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;openssl genrsa -out dc.3221.ru.key 2048
openssl req -new -key dc.3221.ru.key -out dc.3221.ru.csr&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;обязательно заполнить и указать &lt;b&gt;ОТЛИЧНЫМ&lt;/b&gt; от предыдущего&lt;br /&gt;
Organizational Unit Name (eg, section) []:3221 AD&lt;br /&gt;
и указать сервер (в большинстве случаев тот же самый)&lt;br /&gt;
Common Name (e. g. server FQDN or YOUR name) []:dc.3221.ru&lt;/p&gt;
&lt;p&gt;Далее&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;openssl x509 -req -in dc.3221.ru.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out dc.3221.ru.crt -days 5000&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;и копируем в папку самбы&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;cp dc.3221.ru.crt dc.3221.ru.key rootCA.crt /var/lib/samba/private/tls/&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;рестартим самбу&lt;/p&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;systemctl restart samba&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;файлик rootCA.crt закинуть на виндовые машины и поместить в доверенные корневые центры сертификации&lt;/p&gt;
&lt;p&gt;результат работы под виндой можно проверить с помощью утилиты ldp (указать имя сервера, порт 636, поставить SSL)&lt;/p&gt;
</description>
</item>

<item>
<title>Windows10 забывает пароль на RDP</title>
<guid isPermaLink="false">74</guid>
<link>https://timsa.ru/all/windows10-zabyvaet-parol-na-rdp/</link>
<pubDate>Wed, 06 Jun 2018 11:27:59 +0500</pubDate>
<author></author>
<comments>https://timsa.ru/all/windows10-zabyvaet-parol-na-rdp/</comments>
<description>
&lt;p&gt;После обновления в апреле 2018 винда начала переспрашивать пароль.&lt;br /&gt;
Точного решения нет, но вот это мне вроде помогло.&lt;/p&gt;
&lt;ol start="1"&gt;
&lt;li&gt;Запускаем mstsc, нажимаем «Показать параметры» и идем на последнюю закладку, там выбираем «Не соединять». Пытаемся подключиться, появляется окно с сертификатом. Нажимаем просмотр и устанавливаем его в «Доверенные корневые центры сертификации». Также прописываем в c:\Windows\System32\drivers\etc\hosts строчку:&lt;br /&gt;
айпи_сервера коммон_нейм_сервера_из_сертификата&lt;br /&gt;
например:&lt;br /&gt;
192.168.1.1 server&lt;/li&gt;
&lt;li&gt;Запускаем control, выбираем «Диспетчер учетных данных» и закладку «Учетные записи Windows». Находим там учетку TERMSRV/server или просто server и удаляем её.&lt;br /&gt;
Теперь запускаем mstsc на первой закладке пишем имя сервера и пользователя, ставим галку «Всегда запрашивать...» Логинимся, вводим имя и пароль, ставим галку «Сохранить...».&lt;br /&gt;
Теперь запись опять появится в учетках.&lt;br /&gt;
Перезагружаемся — теперь должно все работать автоматически.&lt;/li&gt;
&lt;/ol&gt;
</description>
</item>


</channel>
</rss>