Главная » Блог » Windows Server

Блог IT For Prof

отзыв доступа vpn при увольнении

Отзыв доступа к VPN у уволенного: offboarding через LDAP-синхронизацию

Отзыв доступа к VPN у уволенного: offboarding через LDAP-синхронизацию Отзыв доступа VPN при увольнении — это автоматическое прекращение сетевого подключения сотрудника после блокировки его учётной записи в Active Directory, исключающее ручное вмешательство администратора. В корпоративных сетях на базе WireGuard протокол не различает статус занятости: он проверяет лишь криптографические ключи. Пока

Читать далее »
аутентификация wireguard через active directory

WireGuard + Active Directory: единый вход через wg-portal и LDAP

WireGuard + Active Directory: единый вход через wg-portal и LDAP Аутентификация WireGuard через Active Directory — это метод управления доступом к VPN, при котором учётные записи сотрудников синхронизируются с корпоративным каталогом. Вместо ручной генерации ключей для каждого устройства система автоматически создаёт конфигурации на основе членства в группах домена. При штате

Читать далее »
iventoy pxe сервер

iVentoy: установка ОС по сети (PXE) без флешек

iVentoy: установка ОС по сети (PXE) без флешек iventoy pxe сервер превращает рутинную переустановку операционных систем в управляемый процесс массового развёртывания. Для российских компаний, внедряющих импортозамещение, критична скорость перевода парка техники на Astra Linux или РЕД ОС без закупки новых лицензий и простоя сотрудников. Сетевая установка по PXE переносит развёртывание

Читать далее »
Secure Boot на Windows Server: обновление сертификатов безопасности

Secure Boot на Windows Server: обновление сертификатов 2026

Secure Boot на Windows Server: обновление сертификатов 2026 Сертификаты Secure Boot Windows Server, выпущенные в 2011 году, истекают в 2026. Без обновления серверы перестанут получать новые защиты загрузки — обновления Windows Boot Manager, списки отзыва и исправления уязвимостей boot-уровня. В отличие от рабочих станций, серверы в IT-managed средах не получают

Читать далее »
2FA для RDP

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут

Настройка 2FA для RDP без Active Directory: multiOTP за 30 минут Содержание 2FA для RDP без домена: зачем и когда нужна VPS, выделенный сервер в дата-центре, тестовая среда, филиал без контроллера домена — RDP открыт, а единственная защита — пароль. Брутфорс, утечки учётных данных, подбор — реальные угрозы для любого

Читать далее »