En alguna ocasión, es posible que hayamos tenido un problema de Spam originado desde nuestros servidores. Esto lo que provocará, quitando a un lado los problemas de listado en RBLs, será el de que la cola de correo del servidor quede desbordada, ya sea debido a la cantidad de correo generado y que el propio servidor no ha podido procesar, o correos devueltos de los propios destinatarios.
En el caso de que nuestro servidor de correo sea Qmail, no podremos eliminar de manera automática la cola ( incluso si tenemos Plesk, la cola puede que no sea posible eliminar dependiendo del tamaño ), por lo que se debería recurrir a diferentes métodos.
Para eliminar la cola manualmente, deberemos recrear la estructura de directorios de la cola de Qmail del siguiente modo:
Advertencia:
Es necesario detener Qmail antes de realizar la eliminación de la cola, ya que de otro modo podrían surgir errores. Para detener el servicio debería bastar con /etc/init.d/qmail stop .
Una vez detenido el servicio, ejecutaremos los siguientes comandos uno a uno:
cd /var/qmail/queue/
rm -rf info intd local mess remote todo
mkdir mess
for i in `seq 0 22`; do mkdir -p mess/$i; done
cp -r mess info
cp -r mess intd
cp -r mess local
cp -r mess remote
cp -r mess todo
chmod -R 750 mess todo
chown -R qmailq:qmail mess todo
chmod -R 700 info intd local remote
chown -R qmailq:qmail intd
chown -R qmails:qmail info local remote
Finalmente inciaremos de nuevo el servicio con /etc/init.d/qmail start
Una vez realizados los anteriores comandos, la cola del servicio de correo estará vacía.
https://siliconhosting.com/kb/questions/382/Eliminar+la+cola+de+correo+en+Qmail
jueves, 28 de mayo de 2020
Adobe Reader "an internal error occurred" windows 2012
The only thing that needs to be configured is the protected mode.
Set this reg key in all RDS 2012 servers and adobe reader will work again
HKLM\software\policies\adobe\acrobat reader\11.0\featurelockdown\
New Dword
bProtectedMode=0
Set this reg key in all RDS 2012 servers and adobe reader will work again
HKLM\software\policies\adobe\acrobat reader\11.0\featurelockdown\
New Dword
bProtectedMode=0
VmWare Client Download
http://www.empirion.co.uk/vmware/vmware-vsphere-client-direct-download-links/
Web donde descargar las distintas versiones y actualizaciones de VmWare Client
Web donde descargar las distintas versiones y actualizaciones de VmWare Client
Listado de usuarios y última fecha de conexión PowerShell
1. Crear un archivo de texto con el nombre UserLastLogon.ps1
2. Editar con notepad
3. Copiar y pegar el siguiente código:
4. Guardar el archivo
5. Ejecutar con powerShel y nos dará un archivo CSV con el resultado
Un saludo
2. Editar con notepad
3. Copiar y pegar el siguiente código:
$NumDays = 0
$LogDir = ".\Users-Last-Logon.csv"
$currentDate = [System.DateTime]::Now
$currentDateUtc = $currentDate.ToUniversalTime()
$lltstamplimit = $currentDateUtc.AddDays(- $NumDays)
$lltIntLimit = $lltstampLimit.ToFileTime()
$adobjroot = [adsi]''
$objstalesearcher = New-Object System.DirectoryServices.DirectorySearcher($adobjroot)
$objstalesearcher.filter = "(&(objectCategory=person)(objectClass=user)(lastLogonTimeStamp<=" + $lltIntLimit + "))"
$users = $objstalesearcher.findall() | select `
@{e={$_.properties.cn};n='Display Name'},`
@{e={$_.properties.samaccountname};n='Username'},`
@{e={[datetime]::FromFileTimeUtc([int64]$_.properties.lastlogontimestamp[0])};n='Last Logon'},`
@{e={[string]$adspath=$_.properties.adspath;$account=[ADSI]$adspath;$account.psbase.invokeget('AccountDisabled')};n='Account Is Disabled'}
$users | Export-CSV -NoType $LogDir
4. Guardar el archivo
5. Ejecutar con powerShel y nos dará un archivo CSV con el resultado
Un saludo
Scripts PowerShel Log de inicios y cierres de sesion
Pequeño Script que nos reporta un listado por fechas y por equipo de acceso de usuarios.
Un saludo
# Authors: Ryan DeVries, Drew Bonasera, Scott Smith
# Rochester Institute of Technology - Computer System Forensics
# Variables
# Reads the hostname, sets to the local hostname if left blank
Clear-Host
$hostname = read-host "Escribe la IP o hostname del equipo a escanear (En blanco para local)"
if ($hostname.length -eq 0){$hostname = $env:computername}
# Reads the start date, sets to 1/1/2000 if left blank
$startTmp = read-host "Fecha de inicio de busqueda (DD/MM/YYYY, default 1/1/2000)"
if ($startTmp.length -eq 0){$startTmp = "1/1/2000"}
$startFecha = get-date $startTmp
# Reads the end date, sets to the current date and time if left blank
$endTmp = read-host "Fecha de fin de busqueda (DD/MM/YYYY, default current time)"
if ($endTmp.length -eq 0){$endTmp = get-date}
$endDate = get-date $endTmp
# Reads a Yes or No response to print only the failed login attempts, defaults to No
$scope = read-host "¿Imprimir solo ACCESOS FALLIDOS? (Y/N, default N)"
if ($scope.length -eq 0){$scope = "N"}
# Writes a line with all the parameters selected for report
write-host "Equipo: "$hostname "`tDesde: "$startFecha "`tHasta: "$endDate "`tSolo inicios fallidos: "$scope "`n"
# Store each event from the Security Log with the specificed dates and computer in an array
$log = Get-Eventlog -LogName Security -ComputerName $hostname -after $startFecha -before $endDate
# Loop through each security event, print only failed login attempts
if ($scope -match "Y"){
foreach ($i in $log){
# Logon Failure Events, marked red
# Local
if (($i.EventID -eq 4625 ) -and ($i.ReplacementStrings[10] -eq 2)){
write-host "Tipo:Inicio Local`tFecha:"$i.TimeGenerated "`tEstado:Fallido`tUsuario:"$i.ReplacementStrings[5] -foregroundcolor "red"
}
# Remote
if (($i.EventID -eq 4625 ) -and ($i.ReplacementStrings[10] -eq 10)){
write-host "Tipo:Inicio Remoto`tFecha:"$i.TimeGenerated "`tEstado:Fallido`tUsuario:"$i.ReplacementStrings[5] "`tDireccion IP:"$i.ReplacementStrings[19] -foregroundcolor "red"
}
}
}
# Loop through each security event, print all login/logoffs with Tipo, date/time, status, account name, and IP address if remote
else{
foreach ($i in $log){
# Logon Successful Events
# Local (Logon Tipo 2)
if ($i.ReplacementStrings[5] -notlike 'DWM*') {
if (($i.EventID -eq 4624 ) -and ($i.ReplacementStrings[8] -eq 2)){
write-host "Tipo:Acceso Local`tFecha:"$i.TimeGenerated "`tEstado:Correcto`t`tUsuario:"$i.ReplacementStrings[5]
}
# Remote (Logon Tipo 10)
if (($i.EventID -eq 4624 ) -and ($i.ReplacementStrings[8] -eq 10)){
write-host "Tipo:Inicio Remoto`tFecha:"$i.TimeGenerated "`tEstado:Correcto`t`tUsuario:"$i.ReplacementStrings[5] "`tIP Address:"$i.ReplacementStrings[18]
}
# Logon Failure Events, marked red
# Local
if (($i.EventID -eq 4625 ) -and ($i.ReplacementStrings[10] -eq 2)){
write-host "Tipo:Acceso Local`tFecha:"$i.TimeGenerated "`tEstado:Fallido`t`tUsuario:"$i.ReplacementStrings[5] -foregroundcolor "red"
}
# Remote
if (($i.EventID -eq 4625 ) -and ($i.ReplacementStrings[10] -eq 10)){
write-host "Tipo:Acceso Remoto`tFecha:"$i.TimeGenerated "`tEstado:Fallido`t`tUsuario:"$i.ReplacementStrings[5] "`tIP Address:"$i.ReplacementStrings[19] -foregroundcolor "red"
}
# Logoff Events
if ($i.EventID -eq 4647 ){
write-host "Tipo:Desconexion`tFecha:"$i.TimeGenerated "`tEstado:Correcto`t`tUsuario:"$i.ReplacementStrings[1]
}
}
}
}
Un saludo
Mensaje de error "La herramienta de Configuración de host de sesión de Escritorio remoto no puede obtener las propiedades de esta conexión, Se eliminó la conexión o se dañó su estado"
En ocasiones al eliminar una tarjeta de red de nuestro servidor, si la configuración de nuestro Terminal Server estaba configurada sobre ese adaptador, nos podemos encontrar que nuestro Servidor no permite conexiones de Remote Desktop.
Recibimos el siguiente mensaje de error:
"La herramienta de Configuración de host de sesión de Escritorio remoto no puede obtener las propiedades de esta conexión, Se eliminó la conexión o se dañó su estado"
Si nos encontramos que en HOST de Remote Desktop no existen adaptadores, y da un error, esto se debe a que ese adaptador ya no existe, y obviamente no podemos conectar.
Para arreglar este fallo, hay que modificar la siguiente linea del registro.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
Buscamos el valor LanAdapter y lo ponemos a 0 que sería la configuración por defecto "All network adapters" de manera que de nuevo nuestro Host adoptará todas las tarjetas de red existentes.
Un saludo.
Recibimos el siguiente mensaje de error:
"La herramienta de Configuración de host de sesión de Escritorio remoto no puede obtener las propiedades de esta conexión, Se eliminó la conexión o se dañó su estado"
Si nos encontramos que en HOST de Remote Desktop no existen adaptadores, y da un error, esto se debe a que ese adaptador ya no existe, y obviamente no podemos conectar.
Para arreglar este fallo, hay que modificar la siguiente linea del registro.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp
Buscamos el valor LanAdapter y lo ponemos a 0 que sería la configuración por defecto "All network adapters" de manera que de nuevo nuestro Host adoptará todas las tarjetas de red existentes.
Un saludo.
Reset Terminal license on Windows 2008, 2008 R2 and 2012 120 days Grace Period
The solution was to delete the REG_BINARY in
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
Only leaving the default.
Note: you must take ownership and give admin users full control to be able to delete this key.
After a reboot the server should be working again for another 120 Days
Fuente: anilgprabhu.blogspot.com.es
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM\GracePeriod
Only leaving the default.
Note: you must take ownership and give admin users full control to be able to delete this key.
After a reboot the server should be working again for another 120 Days
Fuente: anilgprabhu.blogspot.com.es
Suscribirse a:
Entradas (Atom)
No funciona la SOMBRA en RDP Habilitar esta regla: En Firewall de Entrada, habilitar Escritorio Remoto - Instantanea (TCP de Entrada)
-
SQL Server – Convertir desde Evaluation Version a Standard o Enterprise Si ha estado ejecutando SQL Server y ha caducado, sería necesario ac...
-
Adding Third-Party Drivers into VMWare ESXi 6.7 ISO Image In this article, we’ll consider how to add (inject) drivers into the ESXi 6.7 inst...
-
Si nos encontramos un dominio de nuestro plesk, que se ha quedado bloqueado en un proceso de backup y se ha quedado inactivo, podemos activa...
