Отключить диспетчер серверов windows 2019 при загрузке

Казалось бы простая задача "Отключить Диспетчер Серверов в Windows Server из автозапуска", но сходу не взять, если не знать где отключать. На самом деле Windows Server должен не так часто перезагружаться, что бы надоесть своим окном "Server Manager", но бывает надоедает.

Казалось бы простая задача «Отключить Диспетчер Серверов в Windows Server из автозапуска», но сходу не взять, если не знать где отключать. На самом деле Windows Server должен не так часто перезагружаться, что бы надоесть своим окном «Server Manager», но бывает надоедает.

Итак, первый способ.
Отключаем Server Manager через настройку реестра:
1. Заходим в «Выполнить» и пишем regedit для запуска управления реестром Windows Server.
2. Переходим по ветке HKLMSOFTWAREMicrosoftServerManager.
3. Находим в правом окне атрибут DoNotOpenServerManagerAtLogon, нажимаем на него два раза для открытия дополнительного окна.
4. Видим, что ключ атрибута указан со значением 0, меняем его на 1.
5. Перезапускаем систему, готово.

Второй способ.
1. В открытом окне Диспетчера серверов находим пункт меню «Управление«.
2. Выбираем «Свойства диспетчера серверов«.
3. В открывшемся окне в самом низу видим строчку «Не запускать диспетчер серверов автоматически при входе в систему» — ставим галочку.
4. Перезагружаем систему — готово.

Skip to content

Диспетчер серверов — специализированная программа, предназначенная для администрирования серверов (в том числе удалённых) под управлением операционной системы Windows Server.

Она входит в комплект поставки Windows Server и запускается сразу при входе в систему, что не всегда удобно. Как отключить её автоматический запуск?

На самом деле всё очень просто. Для того, чтобы отключить автозапуск диспетчера серверов нужно всего лишь в его главном окне кликнуть по ссылке «Управление» (на скриншоте выделена красным).

После этого в выпадающем меню выбрать пункт «Свойства диспетчера серверов» и в открывшемся окне установить флажок «Не запускать диспетчер серверов при входе в систему» (на скриншоте выделен красным).

После нажатия кнопки «Ok» диспетчер серверов больше не станет вас беспокоить.

При необходимости, восстановление автоматического запуска диспетчера серверов производится аналогичным образом. Единственное отличие — установленный флажок «Не запускать диспетчер серверов при входе в систему» в этом случае нужно будет снять.


Содержание

  1. Автоматический вход в систему и запуск програм, windows server.
  2. Опубликовано techadmin в 31.03.2019 31.03.2019
  3. Памятка админа. Windows Server 2008/2012/2016/2019. Полезное.
  4. Windows 8/8.1/2012
  5. Изменить профиль сети с Public на Private в Windows 8.1/Server 2012 R2
  6. Windows Server 2019 core
  7. Core Edition. Установка Features on Demand (FOD) for App Compatibility
  8. Автозагрузка в Windows Server Core (Hyper-V Server)
  9. Удалённый интерактивный сеанс Powershell
  10. Управление производительностью процессора Windows Server Core
  11. Полезные ссылки
  12. Windows Admin Center
  13. Microsoft Software download portal
  14. Включение / выключение Hyper-V
  15. Управление локальным/удалённым сервером Hyper-V
  16. Настраиваем Windows Server так, чтобы у вас все было, при этом вам за это ничего не было
  17. Часть первая. «Запрещательная»
  18. Часть вторая. «Время и прочая романтика»
  19. Часть третья. «Интерактивная»
  20. Отключение автозапуска Server Manager в Windows Server 2019
  21. Как добавить программу в автозагрузку?
  22. Как вручную добавить программу в автозагрузку?
  23. Способ №1. Добавить ярлык в папку «автозагрузка»
  24. Способ №2. Добавить значение реестра в папку Run.
  25. Способ №3. Отложенный запуск программы при старте Windows.

Автоматический вход в систему и запуск програм, windows server.

Опубликовано techadmin в 31.03.2019 31.03.2019

Для некоторых программ очень важна стабильная работа без длительных отключений, простой в течении 1 часа торгового терминала может стоить больших денег. Автоматический запуск нужных приложений поможет избежать простоя в случае перезапуска сервера, в результате обновления Windows, технической неполадки или сбоя.

Для начала, нужно настроить автоматический вход в систему, чтобы приложения запускались без нашего участия.

Выполняем команду control userpasswords2. Это можно сделать кнопками win+r или через консоль.

Screenshot 273

Снимите флажок Требовать ввод имени пользователя и пароль и нажмите ОК.

Screenshot 1
В появившемся окне введите имя пользователя и пароль, которые следует использовать для входа в систему и нажмите кнопку OK.

Screenshot 2

Теперь при запуске windows будет производиться автоматический вход в систему с указанными учетными данными, и мы можем добавить нужную программу в автозапуск.

Переходим по адресу:

Screenshot 3и загружаем в эту папку ярлык программы, которая будет запускаться автоматически. В нашем случае — это ярлык блокнота.

Screenshot 4

Если программу нужно запускать не для всех пользователей, а для определенного, тогда загружаем ярлык по адресу:

Для тестирования можно перезагрузить Windows и проверить, что программа запустилась автоматически.

Источник

Памятка админа. Windows Server 2008/2012/2016/2019. Полезное.

Windows 8/8.1/2012

Изменить профиль сети с Public на Private в Windows 8.1/Server 2012 R2

Windows Server 2019 core

Core Edition. Установка Features on Demand (FOD) for App Compatibility

The easiest method for installing the Feature on Demand (FoD) package is online via Windows Update. This can be done with the PowerShell command:

Автозагрузка в Windows Server Core (Hyper-V Server)

Самое простое — через реестр. Например, запуск Far Manager при старте:

reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun /v Far /d «C:Program FilesFar ManagerFar.exe»

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
«far»=»»C:Program FilesFar ManagerFar.exe»»

Удалённый интерактивный сеанс Powershell

Управление производительностью процессора Windows Server Core

For example, to adjust the Boost Mode in the Power Saver plan and make that Power Saver is the current plan, run the following commands:

If your server requires ultra-low latency, invariant CPU frequency (e.g., for repeatable testing), or the highest performance levels, you might not want the processors switching to lower-performance states. For such a server, you can cap the minimum processor performance state at 100 percent by using the following commands:

If your server requires lower energy consumption, you might want to cap the processor performance state at a percentage of maximum. For example, you can restrict the processor to 75 percent of its maximum frequency by using the following commands:

For example, if your server requires ultra-low latency while still wanting to benefit from low power during idle periods, you could quicken the performance state increase for any increase in load and slow the decrease when load goes down. The following commands set the increase policy to «Rocket» for a faster state increase, and set the decrease policy to «Single». The increase and decrease thresholds are set to 10 and 8 respectively.

Полезные ссылки

Windows Admin Center

Microsoft Software download portal

Включение / выключение Hyper-V

Управление локальным/удалённым сервером Hyper-V

Probus ProHVM.
With ProHVM you can manage Hyper-V Servers and virtual machines both locally and remotely. ProHVM enables you to manage multiple versions of Hyper-V in one application, and from almost any version of windows. Use it on Servers, desktops and Core installations both 32 and 64-Bit. Using ProHVM you can connect to and manage Hyper-V servers in other domains and workgroups using different credentials.
It is very useful on installations of free Microsoft Hyper-V Server where you cannot run Microsoft Hyper-V manager locally. ProHVM Standard Is FREE for personal and commercial use!

Источник

Настраиваем Windows Server так, чтобы у вас все было, при этом вам за это ничего не было

image loader
Parallels Parallels Remote Application Server (RAS) представляет из себя RDP с человеческим лицом, но некоторые его фишки должны быть настроены на стороне Windows Server (либо в виртуальных машинах, которые вы используете). Под катом рекомендации Матвея Коровина из команды техподдержки Parallels о настройках Windows Server при использовании RAS.

Ниже будут представлены групповые политики, которые смогут сделать ваш Parallels RAS (или просто сервер терминалов) более удобным и безопасным. Для более целевого использования приведенных ниже конфигураций, рекомендуем создать отдельную группу пользователей Parallels RAS и применять групповые политики именно к ней.

image loader

Часть первая. «Запрещательная»

Прячем элементы эксплорера (Диски, кнопка «Пуск» и тд)
По умолчанию при подключении к терминальному серверу виртуальной машине пользователь, добавленный в группу «Пользователи удаленного рабочего стола» увидит полностью функциональный рабочий стол.

Локальные диски будут ему видны и часто доступны. Согласитесь, это неплохая дыра в безопасности, если пользователь даже со своими лимитированными правами будет иметь возможность доступа к локальным дискам и файлам на удаленном сервере.

Даже если установить правильное разграничение доступа и тем самым обезопасить себя пугливый юзверь все равно будет путать диски терминального сервера со своими локальными дисками и в ужасе звонить в тех поддержку. Наилучшим решением такой ситуации будет спрятать локальные диски терминального сервера от пытливого взора энд юзера.

Расположение групповой политики:

User ConfigurationPoliciesAdministrative TemplatesWindows ComponentsWindows Explorer

И измените значение следующих опций:

Hide these specified drives in My Computer — изменив значение этой опции, вы можете убрать упоминание конкретных дисков из меню компьютера и всех связанных меню, однако это не запрещает доступ к дискам. Если пользователь задаст абсолютный адрес диска, то он откроется.
Prevent access to drives from My Computer — запретить доступ к конкретным дискам. При включении этой опции доступ к дискам будет ограничен, но диски будут отображены в file explorer.

Что еще можно спрятать от пользователя, используя эту групповую политику:

Remove Run menu from Start Menu – при активации убирает кнопку «Пуск» из меню
Remove Search button from Windows Explorer – здесь все просто: поиск в эксплорере будет недоступен
Disable Windows Explorer’s default context menu – это функция лишает пользователя возможности вызывать менюшку правым кликом мыши (можно купить старых мышек от мака и сэкономить на одной кнопке)

После написания этой части проснулась просто-таки депутатская страсть к запретам. На этом фоне стоит рассказать вам, какими способами можно запретить пользователю все.

Запрещаем использование командной строки (даже если пользователь сможет открыть CMD ему останется просто любоваться черным окошком с уведомлением о запрете доступа)

Расположение групповой политики:

User Configuration → Policies → Administrative Templates → System → Prevent access to the command promt.

Меняем значение на enabled.

Опция Disable the command prompt script processing also запрещает пользователю выполнять скрипты.

Есть один нюанс: если у вас настроены логон скрипты при включении этой опции, они выполняться не будут.

Убираем кнопки выключения перезагрузки сна (будет обидно, если удаленный пользователь случайно выключит терминальный сервер)

Расположение групповой политики:

User Configuration → Administrative Templates → Start Menu and Taskbar → Remove and prevent access to the Shut Down, Restart, Sleep, and Hibernate Commands

При включении этой опции пользователь сможет только заблокировать сессию или разлогиниться из нее.

Запрещаем Автозапуск «Управление сервером» при логине
Расположение групповой политики:

Computer Configuration → Policies → Administrative Templates → System → Server Manager → Do not display Server Manager automatically at logon

Меняем значение на enabled.

Запрещаем запуск PowerShell
Расположение групповой политики:

User Configuration → Policies → Administrative Templates → System → Don’t run specified Windows applications

Включаем эту политику и добавляем туда следующие приложения
powershell.exe and powershell_ise.exe

Этой политикой можно запретить запуск любых установленных (а также не установленных) приложений.

Прячем элементы панели управления
Расположение групповой политики:

User Configuration → Administrative Templates → Control Panel → Show only specified Control Panel items.

При включении этой политики все элементы панели управления будут скрыты от пользователя. Если пользователю должны быть доступны какие-либо элементы, добавьте их в исключения.

Запрещаем запуск редактора реестра
Расположение групповой политики:

User Configuration → Policies → Administrative Templates → System → Prevent access to registry editing tools

Меняем значение на enabled.

Запрещаем все
Логичным завершением этой части статьи будет рассказ о том, как запретить пользователям все. Есть мнение, что пользователь должен подключиться к удаленному рабочему столу, посмотреть на него и, убедившись в торжестве технического прогресса, отключиться.

Для достижения этой цели нам нужно создать групповую политику добавления дополнительных ключей в реестре Windows:

Расположение групповой политики:

User ConfigurationPreferences Windows SettingsRegistry
Кликаем правой кнопкой мыши по Registry затем New затем Registry item

Добавляем новый REG_DWORD параметр RestrictRun со значением 1 в ключ реестра
HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer

Теперь пользователю запрещено запускать любые приложения кроме системных.

Как запретить ему пользоваться CMD и Power Shell описано выше.

Если вы все-таки решите (исключительно по доброте душевной) разрешить пользователям запуск каких-либо приложений, их нужно будет добавить в «разрешительный список» путем создания в ключе

Значением типа string, используя порядковый номер разрешаемой программы в качестве имени (нумерация как это не странно начинается с 1), и именем разрешаемой программы в качестве значения.

HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRestrictRun]
String Name:«1»=«notepad.exe»
String Name «2»=«calc.exe»

При такой конфигурации пользователь сможет запустить только блокнот и калькулятор.

На этом хочется закончить «Запрещательную» часть. Конечно, можно упомянуть еще некоторое количество «Низя», но все это настраивается через Parallels Client и встроенные политики Parallels RAS.

image loader

Часть вторая. «Время и прочая романтика»

Установка временных лимитов для удаленных сессий

Бывает, что пользователь запускает приложение в фоне и может даже не пользоваться им. Если для обычных приложений это не страшно, то запущенное в фоне опубликованное приложение / рабочий стол занимает лицензию, а лицензии, как бы дико это не звучало для России, стоят денег.

Для решения этого вопроса умные люди из Microsoft придумали различные статусы терминальных сессий и временные лимиты для них.

Какие бывают статусы терминальных сессий:

Active – сессия активна и в ней что-то происходит. Пользователь двигает мышкой, нажимает на кнопки и создает имитацию бурной деятельности
IDLE – соединение есть, сессия запущена, приложение работает, но пользователь активности не проявляет
Disconnected – пользователь нажал крестик и отключился. Объяснять конечному пользователю, что за зверь логоф и чем он питается — бесполезно.

Наиболее целесообразно устанавливать временные рамки на IDLE и Disconnected сессий.
В них ничего не происходит, а лицензии занимаются.

Добиться этого мы можем опять-таки, используя групповые политики.

Расположение групповой политики:

User Configuration → Policies → Administrative Templates Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Session Time Limits

В этой ветке есть несколько опций. Давайте разберем их все:

Set time limit for active but idle Remote Desktop Services sessions

Максимальное время работы для Active сессий.

Set time limit for active Remote Desktop Services sessions

Максимальное время работы для IDLE сессий.

Set time limit for disconnected sessions

Максимальное время работы для disconnected сессий.

End session when time limits are reached

Если установить эту политику в Enabled статус, то по достижению временного лимита сессии будут завершаться, а не отключаться.

Настройка временных лимитов – важный шаг для оптимизации работы сервера и оптимизации затрат на ПО.

Идем в левый нижний угол нашего экрана, нажимаем кнопку пуск и печатаем dsa.msc
Откроется всеми любимая оснастка Active Directory Users and Computers.

Найдите созданную вами группу пользователей Parallels RAS кликните по ней правой кнопкой мыши и зайдите в свойства. Во вкладке Account будет опция Logon Hours в которой нужно выбрать разрешенные и запрещенные часы работы для группы.

Итог этого раздела:

1. Вы великолепны
2. Жизни пользователей спасены от переработки

59ef129c85d8f217983865

Часть третья. «Интерактивная»

Используя опубликованные ресурсы, часто приходится не только запрещать все подряд на сервере, но и перенаправлять в удаленную сессию локальные ресурсы. И если с принтерами, сканерами, дисками, звуком и COM портами никаких сложностей не возникнет, Parallels RAS прекрасно их перенаправляет без дополнительных настроек со стороны Windows, то с перенаправлением USB устройств и веб камер все не так просто.

Для перенаправления данного типа оборудования нужно, чтобы звезды сошлись в правильном порядке не только на сервере, но и на клиентской машине:

На компьютере пользователя измените следующую групповую политику:

Computer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Connection Client → RemoteFX USB Device Redirection
Присвойте ей значение Enabled

Теперь в свойствах Parallels клиента (Connection Properties → Local Resources) вы сможете выбрать, какое именно из подключенных USB устройств должно быть перенаправлено на сервер.

Примечание: USB устройство может быть задействовано либо в опубликованном приложении, либо на локальном компьютере, но не одновременно и там, и там.

На стороне сервера необходимо установить драйверы и все необходимое ПО для работы USB устройства. К сожалению, универсального драйвера для всего подряд человечество еще не придумало.

На этом хотелось бы завершить обзор настроек Windows, которые будут важны для работы Parallels RAS.

image loader

З.Ы. Таких длинных текстов писать не доводилось давно, отсюда огромная благодарность всем тем, кто осилил эту статью.

Источник

Отключение автозапуска Server Manager в Windows Server 2019

Данная статья предназначена для тех, кто искал подробное и понятное руководство о том, как отключить автоматический запуск Server Manager в Windows Server 2019.

Узнать о том, как отключить автозапуск Server Manager в Windows Server 2012 R2, вы можете, прочитав “Отключение автозапуска Server Manager в Windows Server 2012 R2”.

В руководстве будут рассматриваться несколько способов, как отключить автоматический запуск Server Manager в Windows Server 2019.

Заходим в систему под учетной записью с правами администратора.

Открываем Server Manager, нажимаем на кнопку “Manage” в правом верхнем углу экрана и выбираем “Server Manager Properties”.

otklyuchenie avtozapuska server manager v windows server 2019 1

Ставим галочку на пункте “Do not start Server Manager automatically at logon” и нажимаем на кнопку “OK”.

otklyuchenie avtozapuska server manager v windows server 2019 2

Теперь Server Manager не будет запускаться автоматически.

Отключить автоматический запуск “Server Manager” можно и через планировщик заданий. Для этого необходимо отключить задание, которое отвечает за автоматический запуск “Server Manager”.

В Server Manager, нажимаем на кнопку “Tools” в правом верхнем углу экрана и выбираем “Task Scheduler”.

otklyuchenie avtozapuska server manager v windows server 2019 3

В “Task Scheduler Library” переходим в раздел “Microsoft”, затем в “Windows”, и в подразделе “Server Manager” выбираем задание “Server Manager”.

В меню “Actions” нажимаем на кнопку “Disable”.

otklyuchenie avtozapuska server manager v windows server 2019 4

Теперь Server Manager не будет запускаться автоматически.

Кроме того, отключить задание, которое отвечает за автоматический запуск Server Manager, можно при помощи командной строки.

Нажимаем “Start”, указываем в строке поиска “cmd” и выбираем “Command Prompt”.

otklyuchenie avtozapuska server manager v windows server 2019 5

Отключаем автозапуск Server Manager с помощью команды:

otklyuchenie avtozapuska server manager v windows server 2019 6

Теперь Server Manager не будет запускаться автоматически.

otklyuchenie avtozapuska server manager v windows server 2019 7

Отключить задание, которое отвечает за автоматический запуск Server Manager, можно и при помощи Windows PowerShell.

На клавиатуре нажимаем сочетание клавиш “Win” и “x” и в открывшемся меню выбираем “Windows PowerShell (Admin)”.

otklyuchenie avtozapuska server manager v windows server 2019 8

Отключаем автозапуск Server Manager с помощью команды:

otklyuchenie avtozapuska server manager v windows server 2019 9

Теперь Server Manager не будет запускаться автоматически.

Источник

Как добавить программу в автозагрузку?

Даже обычному пользователю интернета иногда требуется, что-бы при включении компьютера автоматически запускалась какая-либо программа. Это может быть создано для удобства пользования, что-бы самому не включать несколько приложений или же по служебной необходимости, например что-бы при старте компьютера запускался какой-либо Web-Сервер или FTP сервер, которым могут воспользоваться коллеги. Обычно, многие программы имеют возможность настройки запуска при старте компьютера, обычно в настройках есть галка « запускать при старте Windows «. Но, что делать если такой возможности нет? Как самому добавить приложение в автозагрузку?

Как вручную добавить программу в автозагрузку?

В целом, это сделать очень легко. Существует несколько вариантов как это можно сделать.

Способ №1. Добавить ярлык в папку «автозагрузка»

Скопируем ярлык нужной программы в папку «автозагрузка». Например у нас есть программа Microsoft Word. Мы хотим, что-бы Word запускался при старте Windows. Нам необходимо:

Autorun1

Открываем папку папку автозагрузка. Находится она по адресу C:ProgramDataMicrosoftWindowsStart MenuProgramsStartup (так же можно туда попасть нажав Win+R, в окне выполнить набрать shell:Common Startup)

Вы можете скопировать этот путь и вставить в любое окно.

Autorun2

Autorun3

Способ №2. Добавить значение реестра в папку Run.

Есть способ более сложный, для более продвинутых пользователей компьютера. Можно добавить запуск определенной программы путем создания значений в реестре, ярлык в такой случае создавать нигде не придется и в папке автозагрузка отображаться ничего не будет.

Autorun4

В редакторе переходим по следующему пути HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun.

Далее в этом каталоге создаем строковый параметр.

Autorun5

После того как создали строковый параметр, нажимаем изменить и вставляем туда путь до EXE файла, который мы ходим запускать. В нашем случае это Word.

Autorun6

Готово. После перезагрузки будет запускаться Word.

Примечание: Запускаться он будет только под данным пользователем, если на компьютере пользователей сколько, то нужно прописывать в реестре информацию для каждого.

Способ №3. Отложенный запуск программы при старте Windows.

Что такое отложенный запуск? Это автоматический запуск программы, но через определенный период времени. Например система уже загрузилась, а программа сделает старт через 30 секунд. В каком случае это может понадобиться? Например, если у вас запускается множество приложений, что создает огромные тормоза компьютера. При отложенном запуске данной проблемы не будет. Иногда бывают случаи что программы не могут запуститься «сразу», это зависит от специфики приложения, в таком случае тоже спасает данный вид запуска.

Как реализовать?

Настроить данный вид запуска можно только сторонними средствами, например с помощью программы AnVir Task Manager. Приложение отличное, оно обладает огромным колличеством возможностей связанных с запуском, завершением и регулированием работы приложений. Все их я описывать не буду нас интересует только отложенный запуск.

Нажимаем правой кнопкой на нужно нам приложение и выбираем добавить в отложенную загрузку.

Autorun9

После этого выставляем время интервала.

Если у вас остались вопросы, задайте их в комментариях. Все вопросы не останутся без внимания!

Возможно вам будет интересно:

Источник

Как отключить автозапуск Server Manager

В серверных операционных системах Windows оснастка управления сервером (Server Manager) запускается автоматически при входе в систему. Конечно, Server Manager — штука достаточно удобная и полезная, особенно начиная с Windows Server 2012, однако нужна она далеко не всегда.

Кроме того, нужный ярлык находится в панели задач и при необходимости запустить оснастку можно одним кликом, поэтому я практически всегда отключаю на серверах эту опцию.

Для этого есть несколько способов. Самый простой  — это отключить запуск из самой оснастки. В Server 2008 для отключение автозапуска достаточно в поле Server Summary отметить чекбокс «Do not show me this console at logon».

отключение Server Manager в Server 2008

В Server 2012 эта опция запрятана поглубже. Для доступа к ней надо открыть меню Manage — Server Manager Properties и отметить чекбокс «Do not start Server Manager automatically at logon».

отключение Server Manager в Server 2012

И второй способ, который работает как в Server 2008 так и в Server 2012. Поскольку запуск оснастки представляет из себя обычное задание в планировщике задач, для его отключения достаточно это задание отключить. Для этого открываем планировщик командой taskschd.msc, переходим в раздел ″MicrosoftWindowsServer Manager″ и отключаем задание с именем ServerManager.

отключение Server Manager из оснастки Task Scheduler

То же самое можно сделать из командной строки, командой:

schtasks /Change /TN ″MicrosoftWindowsServer ManagerServerManager″  /Disable

отключение Server Manager из cmd

А в Server 2012 и более новых ОС можно воспользоваться PowerShell, выполнив такую команду:

Get-ScheduledTask -TaskName ServerManager | Disable-ScheduledTask

отключение Server Manager из PowerShell

Skip to content

GPO — Отключение менеджера сервера после входа

Home/Windows/GPO — Отключение менеджера сервера после входа

GPO — Отключение менеджера сервера после входа

Хотите узнать, как настроить групповую политику для отключения автоматического запуска менеджера сервера после входа? В этом учебнике мы покажем вам, как отключить менеджера сервера после входа с помощью GPO.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Список оборудования

В следующем разделе представлен список оборудования, используемого для создания этого учебника.

Как Amazon Associate, я зарабатываю от квалификационных покупок.

Windows Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Windows.

Учебник GPO — Отключение менеджера сервера после входа

На контроллере домена откройте инструмент управления групповой политикой.

Создание новой групповой политики.

Введите имя для новой политики группы.

Windows - Add GPO

В нашем примере, новый GPO был назван: MY-GPO.

На экране управления групповой политикой расширьте папку под названием «Объекты групповой политики».

Нажмите правой кнопкой мыши на новый объект групповой политики и выберите опцию редактирования.

Windows - Edit GPO

На экране редактора групповой политики расширьте папку конфигурации компьютера и найдите следующий элемент.

Доступ к папке под названием Менеджер сервера.

GPO - Server manager configuration

Включите опцию под названием Не отображать менеджер сервера автоматически на логотипе.

GPO - Disable server manager at logon

Чтобы сохранить конфигурацию групповой политики, необходимо закрыть редактор групповой политики.

Поздравляю! Вы закончили создание GPO.

Учебник — Применение GPO для отключения менеджера сервера на логотипе

На экране управления политикой Группы необходимо правильно нажать на желаемую Организационную группу и выбрать возможность связать существующий GPO.

В нашем примере мы собираемся связать групповую политику под названием MY-GPO с корнем домена.

GPO- tutorial linking

После применения GPO вам нужно подождать 10 или 20 минут.

В течение этого времени GPO будет реплицироваться на другие контроллеры доменов.

В нашем примере мы отключили автоматический запуск менеджера сервера с помощью GPO.

VirtualCoin CISSP, PMP, CCNP, MCSE, LPIC22021-05-16T11:17:57-03:00

Related Posts

Page load link

Join Our Newsletter 

Stay updated with the latest tutorials

close-link

This website uses cookies and third party services.

Ok

Следуйте инструкциям в разделе «Средства удаленного администрирования сервера», чтобы установить средства удаленного администрирования сервера для Windows 10. На начальном экране щелкните «Диспетчер сервера». Плитка «Диспетчер сервера» становится доступной после установки средств удаленного администрирования сервера.

Перейдите в Панель управления -> Программы -> Включение или отключение компонентов Windows. Найдите Инструменты удаленного администрирования сервера и снимите соответствующие флажки. Ваша установка RSAT в Windows 10 завершена. Вы можете открыть диспетчер серверов, добавить удаленный сервер и начать им управлять.

Как установить диспетчер сервера?

С помощью диспетчера сервера вы можете: Выбрать домен, рабочую группу или компьютер Windows NT 4.0 для администрирования.

  1. Щелкните ссылку «Загрузить», чтобы начать загрузку.
  2. В диалоговом окне «Загрузка файла» выберите «Сохранить эту программу на диск».
  3. Выберите место на вашем компьютере для сохранения файла, а затем нажмите «Сохранить».

Как мне попасть в Windows Server Manager?

Чтобы открыть диспетчер серверов, перейдите в меню «Пуск» | Диспетчер серверов. Диспетчер серверов — это предварительно настроенная консоль, предназначенная для выполнения наиболее распространенных административных задач.

Что отображается на экране при запуске диспетчера сервера?

Дисплеи статус активации Windows и идентификационный номер продукта (если Windows была активирована) операционной системы Windows Server 2016. Это не то же самое число, что и ключ продукта Windows. Открывает диалоговое окно активации Windows.

Как включить RSAT в Windows 10?

Вы можете найти инструменты в разделе «Возможности Windows».

  1. Перейдите в Настройки.
  2. Нажмите «Приложения», а затем выберите «Приложения и функции».
  3. Выберите Дополнительные функции (или Управление дополнительными функциями).
  4. Затем нажмите Добавить функцию.
  5. Прокрутите вниз и выберите RSAT.
  6. Нажмите кнопку «Установить», чтобы установить инструменты на свое устройство.

Есть ли в Windows 10 диспетчер серверов?

Консоль диспетчера сервера входит в состав средств удаленного администрирования сервера для Windows, 10.

Как переустановить диспетчер сервера?

Как переустановить диспетчер серверов и отключить диспетчер серверов при запуске для всех пользователей и пользователя, вошедшего в систему

  1. Часть 1. Переустановите диспетчер сервера: вам нужно будет запустить PowerShell от имени администратора, как показано ниже.
  2. Часть 2 — Отключение диспетчера сервера при запуске для пользователя, вошедшего в систему: запустите диспетчер сервера и нажмите «Управление».

Как переустановить ServerManager EXE?

Получить диспетчер сервера можно следующим образом:

  1. Откройте проводник.
  2. Browse to c:WindowsWinSxSmsil_microsoft-windows-servermanager-shell_31bf3856ad364e35_10. 0.13393. 2156_none_1e17b8faa40737.
  3. Скопируйте приложение ServerManager.exe.
  4. Откройте другой браузер на C: WindowsSystem32.
  5. Вставьте ServerManager.exe в новое место.

Как открыть диспетчер серверов в Windows 2019?

Запустить диспетчер серверов из командной строки

  1. Нажмите «Enter», появится SConfig.
  2. ServerManager выглядит так:
  3. Нажмите «Enter», и появится Диспетчер серверов.

Как устанавливается новая роль на сервере?

Добавление и удаление ролей и компонентов в Windows Server

  1. Чтобы открыть Диспетчер серверов, щелкните значок Диспетчер серверов на панели задач или выберите Диспетчер серверов в меню «Пуск».
  2. Нажмите «Управление» в правом верхнем углу экрана и нажмите «Добавить роли и компоненты», чтобы открыть мастер.

Содержание

  1. Автозагрузка в Windows
  2. Способы автозагрузки
  3. Реестр
  4. Использование групповой политики для автозапуска
  5. Игнорирование списков автозагрузки программ, выполняемых однократно
  6. Назначенные задания
  7. Папка «Автозагрузка»
  8. Смена папки автозагрузки
  9. Скрытые уязвимости
  10. Добавление любой программы в автозагрузку Windows.
  11. Памятка админа. Windows Server 2008/2012/2016/2019. Полезное.
  12. Windows 8/8.1/2012
  13. Изменить профиль сети с Public на Private в Windows 8.1/Server 2012 R2
  14. Windows Server 2019 core
  15. Core Edition. Установка Features on Demand (FOD) for App Compatibility
  16. Автозагрузка в Windows Server Core (Hyper-V Server)
  17. Удалённый интерактивный сеанс Powershell
  18. Управление производительностью процессора Windows Server Core
  19. Полезные ссылки
  20. Windows Admin Center
  21. Microsoft Software download portal
  22. Включение / выключение Hyper-V
  23. Управление локальным/удалённым сервером Hyper-V

Автозагрузка в Windows

Сегодня сложно найти организацию, которая не подвергалась бы вирусным атакам. И хотя практически везде уже установлено антивирусное программное обеспечение, иногда возникает необходимость вручную посмотреть, где же в реестре запускают программы, причем даже не обязательно вредоносные. При поиске резидентных вредоносных программ нас интересуют следующие вопросы.

  • Как осуществляется автозагрузка?
  • Где найти список программ, загружаемых автоматически?
  • Как отключить соответствующий список автозагрузки?

Именно этому будет посвящена данная статья.

Способы автозагрузки

Способов автозагрузки существует много. Ниже приведены некоторые из вариантов. Надеюсь, что это сможет вам помочь в розыске и удалении вредоносных программ из автозагрузки.

Реестр

В реестре Windows 7 автозагрузка представлена в нескольких разделах:

    [HKEY_LOCALMACHINESOFT-WAREMicrosoftWindowsCurrentVersionRun] — программы, запускаемые при регистрации в системе. Программы, которые запускаются в этом разделе, запускаются для всех пользователей в системе (см. экран 1).

  • [HKEY_LOCAL_MACHINESOFT-WAREMicrosoftWindowsCurrentVersionRunOnce] — программы, запускаемые только один раз при регистрации пользователя в системе. После этого параметры программ автоматически удаляются из данного раздела реестра. Программы, которые запускаются в этом разделе, запускаются для всех пользователей в системе.
  • [HKEY_CURRENT_USERSoft-wareMicrosoftWindowsCurrentVersionRun] — программы, которые запускаются при регистрации текущего пользователя в системе.
  • [HKEY_CURRENT_USERSoft-wareMicrosoftWindowsCurrentVersionRunOnce] — программы, которые запускаются только один раз при регистрации текущего пользователя в системе. После этого параметры программ автоматически удаляются из данного раздела реестра. Например, чтобы автоматически запускать приложение «Блокнот» при регистрации текущего пользователя, открываем редактор реестра (regedit.exe), переходим в раздел [HKEY_CUR-RENT_USERSoftwareMicrosoftWindowsCurrentVersionRun] и добавляем следующий параметр «NOTEPAD.EXE»=»C:WINDOWSSystem32notepad.exe».
  • Использование групповой политики для автозапуска

    Откройте оснастку «Групповая политика» (gpedit.msc), перейдите в раздел «Конфигурация компьютера, Административные шаблоны, Система». В правой части оснастки перейдите в узел «Вход в систему» (см. экран 2).

    По умолчанию эта политика не задана, но можно добавить туда программу: включаем политику, нажимаем кнопку «Показать — Добавить», указываем путь к программе, при этом если запускаемая программа находится в папке WINDOWSSystem32, то можно указать только название программы, иначе придется вводить полный путь к ней. Фактически в данном разделе локальной групповой политики можно указать дополнительную программу или документ, который будет выполняться при регистрации пользователя в системе.

    Данный пункт политики доступен в разделах конфигурации компьютера и конфигурации пользователя. Если заданы оба пункта политики, то вначале будет запущена программа, указанная в разделе конфигурации компьютера, а затем уже пользователя. При этом в системном реестре в разделе [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpolicies] создается подразделExplorerRun с параметрами добавленных программ.

    [HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersion policiesExplorerRun] «1»=»notepad.exe»

    В итоге при регистрации в системе происходит запуск приложения «Блокнот» (см. экран 3).

    Аналогично задается автозапуск для текущих пользователей, в оснастке «Групповая политика» это путь «Конфигурация пользователя — Административные шаблоны — Система» (см.экран 2), а в реестре раздел [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun].

    При этом программы из данного списка не отображаются в списке программ, доступных для отключения в msconfig.exe, а также определяются не всеми менеджерами автозагрузки.

    Игнорирование списков автозагрузки программ, выполняемых однократно

    Настраивается с помощью групповой политики в разделе «Конфигурация компьютера, Административные шаблоны, Система, Вход в систему» через параметр «Не обрабатывать список однократного запуска программ». Если эту политику включить, то не будут запускаться программы из списка [HKEY_LOCAL_MACHINE
    SoftwareMicrosoftWindowsCurrent
    VersionRunOnce]. Если эта политика включена, в реестре создается следующий параметр:

    [HKEY_LOCAL_MACHINESOFTWARE MicrosoftWindowsCurrentVersion policiesExplorer] «DisableLocalMachineRunOnce»= dword:00000001

    Так же настраивается политика для текущих пользователей: «Конфигурация пользователя, Административные шаблоны, Система, Вход в систему», параметр «Не обрабатывать список однократного запуска программ». Параметры реестра:

    [HKEY_CURRENT_USERSOFTWARE MicrosoftWindowsCurrentVersion policiesExplorer] «DisableLocalUserRunOnce»= dword:00000001

    Назначенные задания

    Программы могут запускаться с помощью «Планировщика заданий». Посмотреть список установленных заданий, а также добавить новое можно так: указываем в меню «Пуск», «Все программы», «Стандартные», «Служебные», «Планировщик заданий» и видим окно «Планировщика заданий», в котором отображены назначенные задания (см. экран 4).

    Чтобы добавить новое задание, нужно в панели «Действия» выбрать пункт «Создать простую задачу» (см. экран 5).

    Запуск программ с помощью этого мастера возможен однократно, при регистрации в Windows, при включении компьютера, а также по расписанию.

    Папка «Автозагрузка»

    Папка, в которой хранятся ярлыки для программ, запускаемых после регистрации пользователя в системе. Ярлыки в эту папку могут добавляться программами при их установке или пользователем. Существует две папки — общая для всех пользователей и индивидуальная для текущего пользователя. По умолчанию эти папки находятся здесь:

    • UsersAll UsersMicrosoftWindowsStart MenuProgramsStartup — это папка, программы из которой будут запускаться для всех пользователей компьютера;
    • %USERPROFILE%AppDataRoamingMicrosoftWindowsStart MenuProgramsStartup — это папка, программы из которой будут запускаться для текущего пользователя.

    Посмотреть, какие программы у вас запускаются таким способом, можно, открыв меню «Пуск», далее выбрав «Все программы», «Автозагрузка». Если вы создадите в этой папке ярлык для какой-то программы, она будет запускаться автоматически после регистрации пользователя в системе.

    Смена папки автозагрузки

    Windows считывает данные о пути к папке «Автозагрузка» из реестра. Этот путь прописан в следующих разделах:

    • [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerUser Shell Folders] «Common Startup»=»%ProgramData%Microsoft WindowsStart MenuProgramsStartup» — для всех пользователей системы.
    • [HKEY_CURRENT_USERSoft-wareMicrosoftWindowsCurrentVersionExplorerUser Shell Folders]»Startup»=»%USERPROFILE%AppDataRoamingMicrosoftWindowsStart MenuProgramsStartup» — для текущего пользователя. Сменив путь к папке, мы получим автозагрузку всех программ из указанной папки.

    Пример: [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerUser ShellFolders] «Startup»=»c:mystartup» — система загрузит все программы, ярлыки которых находятся в папке c:mystartup, при этом папка «Автозагрузка» все так же будет отображаться в меню «Пуск», а если у пользователя в ней ничего не было, то он и не заметит подмены.

    Скрытые уязвимости

    Подмена ярлыка для программы из списка автозагрузки выполняется просто. Допустим, у вас установлено приложение Adobe Acrobat. Тогда в папке «Автозагрузка» у вас будет находиться ярлык «Adobe Reader Speed Launch», он устанавливается туда по умолчанию. Но вовсе не обязательно этот ярлык ссылается именно на соответствующее приложение — вместо него может быть запущена любая другая программа, тем более что на функциональности Acrobat это не скажется.

    Добавление программы к программе, запускаемой из списка автозагрузки, есть модификация предыдущего варианта — одновременно с загрузкой какой-либо программы из списка автозагрузки у вас будет стартовать другая программа. Дело в том, что можно «склеить» два исполняемых файла в один, и они будут запускаться одновременно. Существуют специальные программы для такой «склейки». Или ярлык может ссылаться на командный файл, из которого и будут запускаться как оригинальная программа из списка, так и добавленные посторонние программы.

    Посмотреть список автоматически загружаемых программ можно, открыв окно «Сведения о системе». Для этого откройте меню «Пуск», «Все программы», «Стандартные», «Служебные», «Сведения о системе» или наберите msinfo32.exe в командной строке и перейдите в раздел «Программная среда — Автоматически загружаемые программы». Приложение «Свойства системы» отображает группы автозагрузки из реестра и папок «Автозагрузка» (см. экран 6).

    Другая программа, позволяющая посмотреть список программ автозагрузки, — «Настройка системы» (для запуска наберите msconfig.exe из командной строки). Эта программа, кроме просмотра списка автозагрузки, предоставляет возможность отключить все пункты автозагрузки (вкладка «Общие») или выборочных программ (вкладка «Автозагрузка»).

    Сведения, приведенные в данной статье, нельзя считать исчерпывающими, однако, надеюсь, они помогут вам в нелегкой борьбе с вредоносными программами.

    Владимир Безмалый — специалист по обеспечению безопасности, MVP Consumer Security

    Добавление любой программы в автозагрузку Windows.

    Далеко не в каждой установленной программе в настройках есть пункт добавления ее в автозагрузку, то есть в список автоматически запускаемых программ при загрузке системы. Если вам нужно добавить какую-то программу в автозагрузку, то сделать это можно разными способами: использовать сторонние утилиты, воспользоваться встроенными средствами или редактором реестра. Главное не забывать, что чем больше программ в автозагрузке, тем дольше загружается система. В этой статье рассмотрим очень простой способ, который подходит даже совсем неопытным пользователям. Для этого нам нужно найти системную автозагрузочную папку:

    Для Windows 7 – Локальный диск (С:) → ProgramData → Microsoft → Windows → Главное меню → Программы → Автозагрузка. Либо можно открыть меню «Пуск» → Все программы → Автозагрузка.

    Для Windows 10 – нажатием сочетания клавиш Win + R открываем диалоговое окно «Выполнить», вводим команду shell:startup и нажимаем «ОК» или клавишу Enter.

    После чего мы попадаем в нужную нам системную папку автозагрузки.

    Открываем папку с установленной программой, которую мы хотим добавить в автозагрузку, например, браузер Mozilla Firefox. Создаем ярлык исполняемого файла (.exe), нажав по нему правой кнопкой мыши и выбрав из контекстного меню «Создать ярлык».

    Созданный ярлык, выделив его и зажав левую кнопку мыши, просто перетягиваем в открытую ранее папку «Автозагрузка», либо можно воспользоваться пунктами контекстного меню «Вырезать» и «Вставить».

    Вот и все, программа добавлена в автозагрузку и будет запускаться вместе с загрузкой системы. Способ работает в 90% случаев. Если он вам не подошел, придется искать альтернативные способы, например, прописывать программы в автозагрузку с помощью редактора реестра.

    Если вам понравилась статья, поставьте лайк, поделитесь в социальных сетях, и не забудьте 👉 подписаться на канал , чтобы не пропустить новые выпуски!

    Памятка админа. Windows Server 2008/2012/2016/2019. Полезное.

    Windows 8/8.1/2012

    Изменить профиль сети с Public на Private в Windows 8.1/Server 2012 R2

    PSH> Get-NetConnectionProfile PSH> Set-NetConnectionProfile -InterfaceIndex Num -NetworkCategory Private

    Windows Server 2019 core

    Core Edition. Установка Features on Demand (FOD) for App Compatibility

    The easiest method for installing the Feature on Demand (FoD) package is online via Windows Update. This can be done with the PowerShell command:

    PSH> Add-WindowsCapability -Online -Name ServerCore.AppCompatibility

    Автозагрузка в Windows Server Core (Hyper-V Server)

    Самое простое — через реестр. Например, запуск Far Manager при старте:

    reg add HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun /v Far /d «C:Program FilesFar ManagerFar.exe»

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
    «far»=»»C:Program FilesFar ManagerFar.exe»»

    Удалённый интерактивный сеанс Powershell

    Enter-PSSession -ComputerName SERVERNAME

    Управление производительностью процессора Windows Server Core

    For example, to adjust the Boost Mode in the Power Saver plan and make that Power Saver is the current plan, run the following commands:

    Powercfg -setacvalueindex scheme_current sub_processor PERFBOOSTMODE 1
    Powercfg -setactive scheme_current

    If your server requires ultra-low latency, invariant CPU frequency (e.g., for repeatable testing), or the highest performance levels, you might not want the processors switching to lower-performance states. For such a server, you can cap the minimum processor performance state at 100 percent by using the following commands:

    Powercfg -setacvalueindex scheme_current sub_processor PROCTHROTTLEMIN 100
    Powercfg -setactive scheme_current

    If your server requires lower energy consumption, you might want to cap the processor performance state at a percentage of maximum. For example, you can restrict the processor to 75 percent of its maximum frequency by using the following commands:

    Powercfg -setacvalueindex scheme_current sub_processor PROCTHROTTLEMAX 75
    Powercfg -setactive scheme_current

    For example, if your server requires ultra-low latency while still wanting to benefit from low power during idle periods, you could quicken the performance state increase for any increase in load and slow the decrease when load goes down. The following commands set the increase policy to «Rocket» for a faster state increase, and set the decrease policy to «Single». The increase and decrease thresholds are set to 10 and 8 respectively.

    Powercfg.exe -setacvalueindex scheme_current sub_processor PERFINCPOL 2
    Powercfg.exe -setacvalueindex scheme_current sub_processor PERFDECPOL 1
    Powercfg.exe -setacvalueindex scheme_current sub_processor PERFINCTHRESHOLD 10
    Powercfg.exe -setacvalueindex scheme_current sub_processor PERFDECTHRESHOLD 8
    Powercfg.exe /setactive scheme_current

    Полезные ссылки

    Windows Admin Center

    Windows Admin Center runs in a web browser and manages Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows 10, and more through the Windows Admin Center gateway installed on Windows Server or Windows 10. The gateway manages servers by using Remote PowerShell and WMI over WinRM. The gateway is included with Windows Admin Center in a single lightweight .msi package that you can download.

    Microsoft Software download portal

    Включение / выключение Hyper-V

    Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V –All
    Disable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-All

    Управление локальным/удалённым сервером Hyper-V

    Probus ProHVM.
    With ProHVM you can manage Hyper-V Servers and virtual machines both locally and remotely. ProHVM enables you to manage multiple versions of Hyper-V in one application, and from almost any version of windows. Use it on Servers, desktops and Core installations both 32 and 64-Bit. Using ProHVM you can connect to and manage Hyper-V servers in other domains and workgroups using different credentials.
    It is very useful on installations of free Microsoft Hyper-V Server where you cannot run Microsoft Hyper-V manager locally. ProHVM Standard Is FREE for personal and commercial use!

    Понравилась статья? Поделить с друзьями:
  • Отключить диспетчер серверов windows 2016 при загрузке
  • Отключить диспетчер серверов windows 2012 при загрузке
  • Отключить контроль учетных записей windows 10 через командную строку
  • Отключить диагностику памяти windows 10 стоит ли
  • Отключить диагностику памяти windows 10 tweaker