CZ 
30.05.2026 Ferdinand VÍTEJTE V MÉM SVĚTĚ

Články

Zobrazit: záz.: řadit: seznam série

Guest Processing a Group Managed Service Accounts (gMSA) ve Veeam Backup & Replication

| - Samuraj |
gMSA je speciální typ účtu v Active Directory, který se používá pro servisní účty. Můžeme jej použít na Windows pro služby, aplikace (které jej podporují) či skripty (plánované úlohy). Správce nezná jeho silné heslo, které se automaticky mění. Popíšeme si možnosti využití gMSA v rámci Veeam Backup & Replication (VBR), kde je podporován pro Application-Aware Processing. Podíváme se na Guest Processing (zpracování hosta) na Windows a jaké účty potřebujeme pro určité situace.
zobrazeno: 676x (435 CZ, 241 EN) | Komentáře [0]

Veeam ONE Reporting Service nestartovala kvůli chybějícímu certifikátu

| - Samuraj |
Jednoho dne se bez varování přestala spouštět služba Veeam ONE Reporting Service. Díky tomu nefungovala většina funkcí Veeam ONE. Příčina se ukázala být prostá, ze systémového úložiště certifikátů zmizel self-signed certifikát pro Web API. Jak k tomu došlo, se nepodařilo zjistit, ale oprava byla rychlá a jednoduchá.
zobrazeno: 1 209x (687 CZ, 522 EN) | Komentáře [0]

Entra ID přehled registrovaných autentizačních metod uživatelů

| - Samuraj |
V tomto článku se podíváme na různé způsoby, jak zjistit, jaké metody ověřování má uživatel registrované (dostupné) ve svém pracovním účtu Microsoft Entra ID. Autentizační metody představují způsob, kterým se uživatelé přihlašují ke zdrojům chráněným prostřednictvím Microsoft Entra. V první části článku se věnujeme možnostem, které má k dispozici běžný uživatel pro zobrazení vlastních registrovaných metod. Druhá část popisuje nástroje určené správcům Entra ID, kteří mohou zobrazit informace o metodách konkrétního uživatele nebo získat souhrnný přehled napříč celým tenantem.
zobrazeno: 2 478x (955 CZ, 1 523 EN) | Komentáře [0]

FIDO passkeys část 6 - registrace Entra přístupových klíčů do Windows Hello

Upraveno 05.04.2026 11:55 | vytvořeno | - Samuraj |
Máme tu další novinku pro použití přístupových klíčů pro autentizaci uživatelů v rámci Microsoft Entra ID. Jedná se o nový způsob registrace (přidání) passkeys na Windows počítač do Windows Hello. Funkční je jak pro spravovaná zařízení (připojené či registrované do Entra ID), tak nespravovaná zařízení. Zatím jde o Public preview, ale snad bude brzy GA.
zobrazeno: 4 253x (753 CZ, 3 500 EN) | Komentáře [0]

FIDO passkeys část 5 - Entra ID passkey profily a synchronizované passkeys

| - Samuraj |
Microsoft stále rozšiřuje možnosti použití přístupových klíčů pro autentizaci uživatelů. Od března jsou všeobecné dostupné (General Available) nové možnosti v rámci Microsoft Entra ID. Jde o profily přístupových klíčů, které přiřazujeme skupinám uživatelů. Místo jednoho globálního nastavení tak můžeme více granulárně nastavovat povolené passkeys. Druhá novinka je podpora synchronizovaných přístupových klíčů, které nejsou svázané s jedním zařízením.
zobrazeno: 2 317x (780 CZ, 1 537 EN) | Komentáře [0]

FortiGate přechod na nový hardware a migrace konfigurace

| - Samuraj |
Článek popisuje moje zkušenosti s výměnou Fortinet FortiGate zařízení, kterým končí podpora, za nová. Samozřejmě chceme co nejjednodušeji přenést aktuální konfiguraci a při přepojení dosáhnout minimálního výpadku. Pro migraci konfigurace využijeme službu FortiConverter. Situace je o něco složitější, protože je řešení tvořeno jako High Availability FGCP cluster se dvěma uzly. Méně významné je, že se využívají VDOM. FortiGate nyní běží na FortiOS 7.4.11. Finální přepojení zařízení proběhlo (po předchozí přípravě) velmi dobře a jen s pěti minutovým výpadkem.
zobrazeno: 3 404x (1 142 CZ, 2 262 EN) | Komentáře [1]

Problém s připojením FortiGate k FortiAnalyzer po upgradu

| - Samuraj |
Po aktualizaci FortiAnalyzer 7.6.4 na verzi 7.6.6 se odpojil jeden FortiGate VM a hlásil se jako neautorizovaný. Problém byl způsoben vynuceným ověřování na základě certifikátu pro OFTP spojení k FortiAnalyzer (místo dřívějšího jména a hesla). A zároveň špatným Common Name u FortiGate Factory certifikátu. Popíšeme si tři možná řešení tohoto problému. Povolení legacy auth, nové vystavení továrního certifikátu a použití vlastního certifikátu.
zobrazeno: 3 247x (849 CZ, 2 398 EN) | Komentáře [1]

Terraform a FortiGate s FortiOS - záznamy na DNS Serveru

| - Samuraj |
Pokračování popisu použití Terraformu (nástroje typu Infrastructure as Code) s Fortinet FortiOS Provider pro automatizovanou konfiguraci FortiGate. V tomto článku si vyzkoušíme vytvoření záznamů na DNS serveru běžícím na FortiGate. Popíšeme si komplikovanější situaci, kdy nejprve importujeme aktuální konfiguraci a následně přidáváme nové záznamy. Navíc je tu problém s pořadím načítaných záznamů, které jsou vnořené objekty DNS databáze. Budeme řešit seřazení záznamů, takže využijeme alternativní možnost vygenerování existující konfigurace.
zobrazeno: 1 117x (692 CZ, 425 EN) | Komentáře [0]

Terraform konfigurace FortiGate s FortiOS - Firewall Policy

| - Samuraj |
Podíváme se na možnosti využití nástroje Terraform pro automatizaci nasazení a správy FortiGate zařízení. Společnost Fortinet poskytuje FortiOS Terraform Provider, který umožňuje správu FortiGate a FortiManager prostřednictvím principů Infrastructure as Code. Ukážeme si základní konfiguraci připojení k zařízení a praktický příklad vytvoření jednoduché firewallové politiky pomocí deklarativní konfigurace.
zobrazeno: 2 216x (950 CZ, 1 266 EN) | Komentáře [2]

Terraform a VMware Cloud Director - import existujících prostředků (VM)

| - Samuraj |
Princip Terraformu je takový, že vytváří (nebo ničí) definované objekty. Informace si uloží do stavového souboru (State) a díky tomu zjišťuje rozdíl mezi aktuálním a požadovaným stavem. Takto vytvořené prostředky můžeme upravovat nebo rušit změnou konfigurace. Pokud chceme pomocí Terraformu provést úpravu prostředků, které byly vytvořeny jiným způsobem, tak musíme provést jejich import do Terraformu. Což není úplně jednoduché. V příkladu budeme importovat všechna VM z určité vApp.
zobrazeno: 2 343x (640 CZ, 1 703 EN) | Komentáře [0]

strana 1 2 3 4 5 6 7 8 9 ... [celkem 51] >>>