sonyps4.ru

Вход в меню роутера zyxel. Пошаговая настройка роутера Zyxel Keenetic Start

В этой статье мы рассмотрим возможности PowerShell по управлению группами домена Active Directory. Мы рассмотрим, как создать новую группу в AD, добавить в нее пользователей (или удалить), вывести список пользователей группы и несколько других полезных действия с доменными группами, которые чрезвычайно полезны при повседневном администрировании. Для управления группами AD в модуле PowerShell для Active Directory имеются следующие основные командлеты:

Для использования данных командлетов в вашей сессии PowerShell должен быть загружен специальный модуль взаимодействия с AD — Active Directory Module for Windows PowerShell . Данный модуль впервые был представлен в Windows Server 208 R2. В Windows Server 2012 и выше этот модуль включен по умолчанию. На клиентских компьютерах его можно установить и включить в качестве одного из компонентов RSAT. Проверить, загружен ли модуль можно так:

Get-Module -Listavailable

Как вы видите, модуль ActiveDirectory загружен. Если нет – импортируйте его командой:

Import-Module activedirectory

Полный список команд модуля можно получить так:

Get-Command -Module ActiveDirectory

В модуле всего доступно 147 командлетов, из которых с группами могут работать 11.

Get-Command -Module ActiveDirectory -Name "*Group*"

Вот их список:

  • Add-ADPrincipalGroupMembership
  • Get-ADAccountAuthorizationGroup
  • Get-ADGroup
  • Get-ADGroupMember
  • Get-ADPrincipalGroupMembership
  • New-ADGroup
  • Remove-ADGroup
  • Remove-ADPrincipalGroupMembership
  • Set-ADGroup

Создадим новую группу в указанном контейнере (OU) Active Directory с помощью команды New-ADGroup :

New-ADGroup "TestADGroup" -path "OU=Groups,OU=Moscow,DC=corp,dc=winitpro,DC=ru" -GroupScope Global -PassThru –Verbose

С помощью атрибута Description можно задать описание группы, а с помощью DisplayName изменить отображаемое имя.

Параметром GroupScope можно задать один из следующих типов групп:

  • 0 = DomainLocal
  • 1 = Global
  • 2 = Universal

Создать группу распространения можно так:

New-ADGroup "TestADGroup-Distr" -path "OU=Groups,OU=Moscow,DC=corp,dc=winitpro,DC=ru" -GroupCategory Distribution -GroupScope Global -PassThru –Verbose

Add-AdGroupMember – добавить пользователей в группу AD

Добавить пользователей в группу Active Directory можно с помощью командлета Add-AdGroupMember . Добавим в новую группу двух пользователей:

Add-AdGroupMember -Identity TestADGroup -Members user1, user2

Если список пользователей, которых нужно добавить в группу довольно большой, можно сохранить список учетных записей в CSV файл, затем импортировать данный файл и добавить каждого пользователя в группу.

Формат CSV файла такой (список пользователей по одному в строке, имя столбца – users)

Import-CSV .\users.csv -Header users | ForEach-Object {Add-AdGroupMember -Identity ‘TestADGroup’ -members $_.users}

Чтобы получить всех членов одной группы (groupA) и добавить их в другую группу (groupB), воспользуйтесь такой командой:

Get-ADGroupMember “GroupA” | Get-ADUser | ForEach-Object {Add-ADGroupMember -Identity “Group-B” -Members $_}

В том случае, если нужно скопировать в новую группу и членов всех вложенных групп (рекурсивно), нужно воспользоваться такой командой:

Get-ADGroupMember -Identity “GroupA” -Recursive | Get-ADUser | ForEach-Object {Add-ADGroupMember -Identity “GroupB” -Members $_}

Remove-ADGroupMember – удалить пользователей из группы

Для удаления пользователей из группы AD нужно использовать командует Remove-ADGroupMember. Удалим из группы двух пользователей:

Remove-ADGroupMember -Identity TestADGroup -Members user1, user2

Подтвердите удаление пользователей из группы:

Если нужно удалить из группы пользователей по списку из CSV файла, воспользуйтесь такой командой:

Import-CSV .\users.csv -Header users | ForEach-Object {Remove-ADGroupMember -Identity ‘TestADGroup’ -members $_.users}

Get-ADGroup – получить информацию о группе AD

Получить информацию о группе поможет командлет Get-ADGroup :

Get-ADGroup "TestADGroup"

Даная команда выводит информацию об основных атрибутах группы (DN, тип группы, имя, SID). Чтобы вывести значение всех атрибутов группы домена AD, выполните такую команду:

Get-ADGroup "TestADGroup" -properties *

Как вы видите, теперь стали отображаться такие атрибуты, как время создания и модификации группы, описание и т.д.

С помощью командлета Get-ADGroup можно найти все интересующие вас группы по определенному шаблону. Например, нужно найти все группы AD, в имени которых содержится фраза admins :

Get-ADGroup -LDAPFilter “(name=*admins*)” | Format-Table

Get-ADGroupMember – вывести список пользователей группы AD

Вывести на экран список пользователей группы:

Get-ADGroupMember "TestADGroup"

Чтобы оставить в результатах только имена пользователей, выполните:

Get-ADGroupMember "TestADGroup"| ft name

Если в данную группу включены другие группы домена, чтобы вывести полный список членов, в том числе всех вложенных групп, воспользуйтесь параметром Recursive .

Get-ADGroupMember ‘server-admins" -recursive| ft name

Чтобы выгрузить список учетных записей, состоящих в определённой группе в CSV файл (для дальнейшего использования в Excel), выполните такую команду:

Get-ADGroupMember ‘server-admins" -recursive| ft samaccountname| Out-File c:\ps\admins.csv

Чтобы добавить в текстовый файл данные учетных записей пользователей в AD, воспользуемся командлетом . Например, помимо учетной записи нужно вывести должность и телефон пользователя группы:

Get-ADGroupMember -Identity ’server-admins’ -recursive| foreach { Get-ADUser $_ -properties title, OfficePhone|Select-Object title, OfficePhone }

(Get-ADGroupMember -Identity "domain admins").Count

Оказалось, что в группе «domain admins» у нас состоит 7 учетных записей администраторов.

Чтобы найти список пустых групп в определенном OU, воспользуйтесь такой командой:

Get-ADGroup -Filter * -Properties Members -searchbase “OU=Moscow,DC=corp,dc=winitpro,DC=ru” | where {-not $_.members} | select Name

Посвященную использования PowerShell для администрирования AD. В качестве исходного пункта автор решил взять 10 типичных задач администрирования AD и рассмотреть то, как их можно упростить, используя PowerShell:

  1. Сбросить пароль пользователя
  2. Активировать и деактивировать учетные записи
  3. Разблокировать учетную запись пользователя
  4. Удалить учетную запись
  5. Найти пустые группы
  6. Добавить пользователей в группу
  7. Вывести список членов группы
  8. Найти устаревшие учетные записи компьютеров
  9. Деактивировать учетную запись компьютера
  10. Найти компьютеры по типу

Помимо этого автор ведет блог (по PowerShell, конечно), рекомендуем заглянуть - jdhitsolutions.com/blog . А самое актуальное Вы можете получить из его твиттера twitter.com/jeffhicks .
Итак, ниже приводим перевод статьи “Top 10 Active Directory Tasks Solved with PowerShell”.

Управление Active Directory (AD) с помощью Windows PowerShell – это проще, чем Вы думаете, и я хочу доказать Вам это. Вы можете просто взять приведенные ниже скрипты и с их помощью решить ряд задач по управлению AD.

Требования

Чтобы использовать PowerShell для управления AD, нужно соблюсти несколько требований. Я собираюсь продемонстрировать, как командлеты для AD работают на примере компьютера на Windows 7.
Чтобы использовать командлеты, контроллер домена у Вас должен быть уровня Windows Server 2008 R2, или же Вы можете скачать и установить Active Directory Management Gateway Service на наследуемых контроллерах домена (legacy DCs). Внимательно прочитайте документацию перед установкой; требуется перезагрузка КД.
На стороне клиента, скачайте и установите (RSAT) либо для Windows 7 , либо для Windows 8 . В Windows 7, Вам необходимо будет открыть в Панели управления (Control Panel) раздел Программы (Programs) и выбрать Включить или выключить функции Windows (Turn Windows Features On or Off) . Найдите Remote Server Administration Tools и раскройте раздел Role Administration Tools . Выберите подходящие пункты для AD DS and AD LDS Tools, особенно обратите внимание на то, что должен быть выбран пункт Active Directory Module for Windows PowerShell , как показано на рисунке 1. (В Windows 8 все инструменты выбраны по умолчанию). Теперь мы готовы работать.

Рис.1 Включение AD DS и AD LDS Tools

Я вошел в систему под учетной записью с правами доменного администратора. Большинство командлетов, которые я буду показывать, позволят Вам уточнить альтернативные полномочия (credentials). В любом случае я рекомендую прочитать справку (Get-Help ) и примеры, которые я буду демонстрировать ниже.
Начните сессию PowerShell и импортируйте модуль:

PS C:\> Import-Module ActiveDirectory

В результате импорта создается новый PSDrive, но мы не будем использовать его. Однако, Вы можете посмотреть, какие команды имеются в импортированном модуле.

PS C:\> get-command -module ActiveDirectory

Прелесть этих команд в том, что если я могу использовать команду для одного объекта AD, то ее можно использовать для 10, 100 и даже 1000. Посмотрим, как некоторые из этих командлетов работают.

Задача 1: Сброс пароля пользователя

Давайте начнем с типичной задачи: сброс пароля пользователя. Сделать это легко и просто можно через командлет Set-ADAccountPassword . Сложная часть заключается в том, что новый пароль должен быть уточнен как защищенная строка: фрагмент текста, который зашифрован и хранится в памяти на протяжении PowerShell сессии. Во-первых, создадим переменную с новым паролем:
PS C:\> $new=Read-Host "Enter the new password" -AsSecureString

Затем, введем новый пароль:

Теперь мы можем извлечь учетную запись (использование samAccountname лучший вариант) и задать новый пароль. Вот пример для пользователя Jack Frost:

PS C:\> Set-ADAccountPassword jfrost -NewPassword $new

К сожалению, в случае с этим командлетом наблюдается баг: -Passthru , -Whatif , и –Confirm не работают. Если Вы предпочитаете короткий путь, попробуйте следующее:

PS C:\> Set-ADAccountPassword jfrost -NewPassword (ConvertTo-SecureString -AsPlainText -String "P@ssw0rd1z3" -force)

В итоге мне необходимо, чтобы Jack сменил пароль при следующем входе в систему, и я модифицирую учетную запись используя Set-ADUser .

PS C:\> Set-ADUser jfrost -ChangePasswordAtLogon $True

Результаты выполнения командлета не пишутся в консоль. Если это необходимо сделать, используйте –True . Но я могу узнать, успешно или нет прошла операция, произведя извлечения имени пользователя с помощью командлета Get-ADUser и уточнив свойство PasswordExpired , как показано на рисунке 2.


Рис. 2. Результаты работы командлета Get-ADUser Cmdlet со свойством PasswordExpired

Итог: сбросить пароль пользователя с помощью PowerShell совсем не сложно. Признаюсь, что сбросить пароль также просто через оснастку Active Directory Users and Computers консоли Microsoft Management Console (MMC). Но использование PowerShell подходит в том случае, если Вам необходимо делегировать задачу, Вы не хотите разворачивать вышеупомянутую оснастку или сбрасываете пароль в ходе большого автоматизированного ИТ-процесса.

Задача 2: Активировать и деактивировать учетные записи

А теперь давайте деактивируем учетную запись. Продолжим работать с Jack Frost. Этот код использует параметр –Whatif , который Вы можете встретить в других комадлетах, которые осуществляют изменения, чтобы проверить мою команду не запуская ее.

PS C:\> Disable-ADAccount jfrost -whatif What if: Performing operation "Set" on Target "CN=Jack Frost, OU=staff,OU=Testing,DC=GLOBOMANTICS,DC=local".

А теперь деактивируем по-настоящему:

PS C:\> Disable-ADAccount jfrost

А когда настанет время активировать учетную запись, какой командлет нам поможет?

PS C:\> Enable-ADAccount jfrost

Эти командлеты могут быть использованы в конвейерном выражении (pipelined expression), позволяя активировать или деактивировать столько учетных записей, сколько душе угодно. Например, этот код деактивирует все учетные записи в отделе продаж (Sales)

PS C:\> get-aduser -filter "department -eq "sales"" | disable-adaccount

Конечно, писать фильтр для Get-ADUser довольно-таки сложно, но именно здесь использование параметра –Whatif вместе с командлетом Disable-ADAccount приходит на помощь.

Задача 3: Разблокировать учетную запись пользователя

Рассмотрим ситуацию, когда Jack заблокировал свою учетную запись, пытаясь ввести новый пароль. Вмест того, чтобы пытаться найти его учетную запись через GUI, процедуру разблокировки можно осуществить с помощью простой команды.

PS C:\> Unlock-ADAccount jfrost

Командлет также поддерживает параметры -Whatif и -Confirm .

Задача 4: Удалить учетную запись

Неважно, сколько пользователей Вы удаляете, - это просто осуществить с помощью командлета Remove-ADUser . Мне не хочется удалять Jack Frost, но если бы я захотел, то использовал бы такой код:

PS C:\> Remove-ADUser jfrost -whatif What if: Performing operation "Remove" on Target "CN=Jack Frost,OU=staff,OU=Testing,DC=GLOBOMANTICS,DC=local".

Или я могу ввести несколько пользователей и удалить их с помощью одной простой команды:

PS C:\> get-aduser -filter "enabled -eq "false"" -property WhenChanged -SearchBase "OU=Employees, DC=Globomantics,DC=Local" | where {$_.WhenChanged -le (Get-Date).AddDays(-180)} | Remove-ADuser -whatif

С помощью этой команды будут найдены и удалены все деактивованные учетные записи подразделения (OU) Employees, которые не менялись в течение 180 и более дней.

Задача 5: Поиск пустых групп

Управление группами – занятие бесконечное и неблагодарное. Существует множество способов найти пустые группы. Некоторые выражения могут работать лучше, чем другие, в зависимости от Вашей организации. Код, приведенный ниже, позволит найти все группы в домене, включая встроенные (built-in).

PS C:\> get-adgroup -filter * | where {-Not ($_ | get-adgroupmember)} | Select Name

Если у Вас есть группы с сотнями членов, тогда использование этой команды может занять много времени; Get-ADGroupMember проверяет каждую группу. Если Вы можете ограничить или настроить, это будет лучше.
Вот еще один подход:

PS C:\> get-adgroup -filter "members -notlike "*" -AND GroupScope -eq "Universal"" -SearchBase "OU=Groups,OU=Employees,DC=Globomantics, DC=local" | Select Name,Group*

Эта команда находит все универсальные группы (Universal groups), которые не имеют членство в OU Groups и выводит некоторые из свойств. Результат приведен на рисунке 3.


Рис. 3. Поиск и фильтрация универсальных групп

Задача 6: Добавление пользователей в группу

Давайте добавим Jack Frost в группу Chicago IT:

PS C:\> add-adgroupmember "chicago IT" -Members jfrost

Да, все так просто. Вы можете также легко добавлять сотни пользователей в группы, хотя, на мой взгляд, это слегка неудобно:

PS C:\> Add-ADGroupMember "Chicago Employees" -member (get-aduser -filter "city -eq "Chicago"")

Я использовал вводное конвейерное выражение (parenthetical pipelined expression), чтобы найти всех пользователей, у которых имеется свойство City в Chicago. Код в скобках выполняется, и полученные объекты передаются в параметр –Member. Каждый пользовательский объект добавляется в группу Chicago Employees. Неважно, имеем ли мы дело с 5 или 5000 пользователей, обновление членства в группах занимает всего несколько секунд. Это выражение может также быть написано с использованием ForEach-Object , что может быть удобнее:

PS C:\> Get-ADUser -filter "city -eq "Chicago"" | foreach {Add-ADGroupMember "Chicago Employees" -Member $_}

Задача 7: Выводим список членов группы

Вы возможно захотите узнать, кто находится в определенной группе. Например, Вы должны периодически узнавать, кто входит в группу доменных администраторов (Domain Admins):

PS C:\> Get-ADGroupMember "Domain Admins"

На рисунке 4 приведен результат.


Рис. 4. Члены группы Domain Admins

Командлет выводит объект AD для каждого члена группы. А что делать с вложенными группами? Моя группа Chicago All Users является коллекцией вложенных групп. Чтобы получить список всех учетных записей, я всего лишь должен использовать параметр –Recursive .

PS C:\> Get-ADGroupMember "Chicago All Users" -Recursive | Select DistinguishedName

Если Вы хотите пойти другим путем – найти, в каких группах пользователь состоит, - используйте свойство пользователя MemberOf :

PS C:\> get-aduser jfrost -property Memberof | Select -ExpandProperty memberOf CN=NewTest,OU=Groups,OU=Employees, DC=GLOBOMANTICS,DC=local CN=Chicago Test,OU=Groups,OU=Employees, DC=GLOBOMANTICS,DC=local CN=Chicago IT,OU=Groups,OU=Employees, DC=GLOBOMANTICS,DC=local CN=Chicago Sales Users,OU=Groups,OU=Employees, DC=GLOBOMANTICS,DC=local

Я использовал параметр -ExpandProperty , чтобы вывести имена MemberOf как строки.

Задача 8: Найти устаревшие учетные записи компьютеров

Мне часто задают этот вопрос: “Как найти устаревшие учетные записи компьютеров?”. И я всегда отвечаю: “А что для вас является устаревшим?” Компании по-разному определяют то, когда учетная запись компьютера (или пользователя, неважно), признается устаревшей и не подлежит дальнейшему использованию. Что касается меня, то я обращаю внимание на те учетные записи, у которых пароли не менялись в течение определенного периода времени. Этот период для меня составляет 90 дней – если компьютер не сменил пароль вместе с доменом за этот период, скорее всего он находится оффлайн и является устаревшим. Используется командлет Get-ADComputer :

PS C:\> get-adcomputer -filter "Passwordlastset -lt "1/1/2012"" -properties *| Select name,passwordlastset

Фильтр замечательно работает с жестким значением, но этот код будет обновляться для всех учетных записей компьютеров, которые не изменили своих паролей с 1 января 2012 года. Результаты приведены на рисунке 5.


Рис. 5. Находим устаревшие учетные записи компьютеров

Другой вариант: предположим, вы хотя бы на функциональном уровне домена Windows 2003. Поставьте фильтр по свойству LastLogontimeStamp . Это значение – число 100 наносекундных интервалов с 1 января, 1601 года, и храниться в GMT, поэтому работа с этим значением слегка сложно:

PS C:\> get-adcomputer -filter "LastlogonTimestamp -gt 0" -properties * | select name,lastlogontimestamp, @{Name="LastLogon";Expression={::FromFileTime ($_.Lastlogontimestamp)}},passwordlastset | Sort LastLogonTimeStamp


Рис. 6. Конвертируем значение LastLogonTimeStamp в привычный формат

Чтобы создать фильтр, мне необходимо конвертировать дату, например, 1 января 2012, в корректный формат. Конвертация осуществляется в FileTime:

PS C:\> $cutoff=(Get-Date "1/1/2012").ToFileTime() PS C:\> $cutoff 129698676000000000

Теперь я могу использовать эту переменную в фильтре для Get-ADComputer :

PS C:\> Get-ADComputer -Filter "(lastlogontimestamp -lt $cutoff) -or (lastlogontimestamp -notlike "*")" -property * | Select Name,LastlogonTimestamp,PasswordLastSet

Приведённый код находит те же самые компьютеры, что были показаны на рисунке 5.

Задача 9: Деактивировать учетную запись компьютера

Возможно, когда Вы найдете неактивные или устаревшие учетные записи, Вы захотите деактировать их. Сделать это довольно просто. Мы будем использовать тот же командлет, что использовали в работе с учетными записями пользователей. Вы можете уточнить его, использовав samAccountname учетной записи.

PS C:\> Disable-ADAccount -Identity "chi-srv01$" -whatif What if: Performing operation "Set" on Target "CN=CHI-SRV01, CN=Computers,DC=GLOBOMANTICS,DC=local".

Или же использовав конвейерное выражение:

PS C:\> get-adcomputer "chi-srv01" | Disable-ADAccount

Я также могу использовать мой код, чтобы найти устаревшие учетные записи и все их деактивировать:

PS C:\> get-adcomputer -filter "Passwordlastset -lt "1/1/2012"" -properties *| Disable-ADAccount

Задача 10: Найти компьютеры по типу

Мне также часто задают вопрос, как найти учетные записи компьютеров по типу, например, серверы или рабочие станции. С вашей стороны это требует определенной креативности. В AD нет ничего такого, чтобы отличало сервер от клиента, разве что ОС. Если Ваш компьютер работает под Windows Server 2008, придется слегка сделать несколько дополнительных действий.
Для начала необходимо получить список ОС, а затем осуществляем фильтрацию учетных записей по имеющимся ОС.

PS C:\> Get-ADComputer -Filter * -Properties OperatingSystem | Select OperatingSystem -unique | Sort OperatingSystem

Результаты показаны на рисунке 7.


Рис. 7. Извлечение списка ОС

Я хочу найти все компьютеры, на которых стоит серверная ОС:

PS C:\> Get-ADComputer -Filter "OperatingSystem -like "*Server*"" -properties OperatingSystem,OperatingSystem ServicePack | Select Name,Op* | format-list

Результаты приведены на рисунке 8.

Как и другими командлетами AD Get, Вы можете настроить поисковые параметры и ограничить запрос отдельными OU, если это необходимо. Все выражения, которые я показал, могут быть интегрированы в большие PowerShell выражения. Например, Вы можете сортировать, группировать, применять фильтры, экспортировать в CSV или создавать и отправлять на почту HTML отчеты – и все это из PowerShell! При этом Вам не придется писать ни единого скрипа.
Вот Вам бонус: отчет о возрасте пароля пользователя (user password-age report), сохраненный в HTML файле:

PS C:\> Get-ADUser -Filter "Enabled -eq "True" -AND PasswordNeverExpires -eq "False"" -Properties PasswordLastSet,PasswordNeverExpires,PasswordExpired | Select DistinguishedName,Name,pass*,@{Name="PasswordAge"; Expression={(Get-Date)-$_.PasswordLastSet}} |sort PasswordAge -Descending | ConvertTo-Html -Title "Password Age Report" | Out-File c:\Work\pwage.htm

Хотя это выражение может выглядеть слегка пугающим, при минимальном знании PowerShell им легко воспользоваться. И остается лишь последний совет: как определить кастомное свойство под названием PasswordAge . Значение представляет собой промежуток между сегодняшним днем и свойством PasswordLastSet. Затем я сортирую результаты для моего нового свойства. На рисунке 9 показан выход для моего небольшого тестового домена.

Upd:
В посте приведен перевод статьи на портале

Приветствую всех, кому нужно настроить роутер ZyXEL Keenetic II. Что я могу сказать об этом роутере — отличная модель, поздравляю вас с приобретением! И, скорее всего, у вас возникла проблема с настройкой данной модели роутеров ZyXEL. В этой статье я предоставлю подробную инструкцию по настройке. Мы разберем как подключение, та и настройку интернета и настройку Wi Fi . О возможностях данного роутера будет рассказываться в других статьях. Давайте преступим настройке роутера.

Подключение к компьютеру ZyXEL Keenetic II по проводу


Как видно из картинки, подключить роутер очень просто. И с правится с этим любой человек, так как нужно произвести всего три простых действия:

  1. Берем блок питания, подключаем его в разъем на роутере «ПИТАНИЕ», и подключаем к розетке. После чего жмем на кнопку. На передней панели роутера должен загореться индикатор питания;
  2. Интернет провод провайдера (который идет из коридора) подключаем в специальный разъем «ИНТЕРНЕТ». Поле чего на передней панели роутера должен замигать индикатор интернета;
  3. Затем берем короткий провод который шёл в комплекте с роутером (Патч Корд). Один его конец, подключаем в любой из портов (ДОМАШНЯЯ СЕТЬ), а другой в сетевую карту компьютера.

После подключения также можно проверить на стройку сетевой карты. Как это сделать смотрите .

Сброс настроек

Часто требуется сбросить настройки на заводские, причины могут быть разные. Например, вы поменяли пароль на вход и забыли его, или где то ошиблись в настройках. Самый быстрый способ исправить любую проблему — это сбросить настройки и перенастроить роутер по новой. Для этого вам нужен любой тонкий предмет (зубочистка, булавка, спичка и т.п.), этим предметом нажимаем на кнопку задней панели над надписью «СБРОС». Удерживайте нажатой кнопку в течений 20-30 секунд, затем подождите пару минут, пока роутер перезагрузится.

Вход в веб-интерфейс настройки ZyXEL Keenetic II

После подключения роутера и проверки сетевой карты можно входить в интерфейс управления роутером. Для этого открываем любой браузер и в адресной строке пишем адрес вашего роутера 192.168.1.1 или my.keenetic.net . Если вы первый раз подключаетесь к роутеру, то перед вами откроется страница приветствия, где вас спросят хотите ли вы пройти быструю настройку интернета. Я не буду объяснять как пройти быструю настройку, там все очень понятно описано. Перейдем сразу в веб-интерфейс, нажав на соответствующею кнопку.

После нажатия на кнопку, роутер попросит вас задать пароль администратора. Можете задать любой пароль используя латинские буквы цифры. Самое главное, чтобы вы помнили его всегда, а лучше записали где-нибудь. Заполняем форму и жмем кнопку «Применить».

После чего страница перезагрузится и откроется окно авторизации. Авторизуемся «Имя пользователя- admin «, «Пароль — тот что вы задали «. Жмем на кнопку «ОК».

Затем перед вами откроется главная страница интерфейса роутера ZyXEL Keenetic II.


Настройка интернета на роутере ZyXEL Keenetic II

Для настройки интернета переходим в соответствующий раздел роутера — иконка в виде планеты в нижнем меню.

Давайте рассмотрим настройку трех самых популярных типов подключения к интернету (PPPoE, PPtP,L2tp). Для начала вы должны узнать у провайдера какой тип подключения он использует. Затем переходим в раздел «PPPoE/VPN», и жмем на кнопку «Добавить соединение «.

Настройка PPPoE используют провайдеры Ростелеком, Дом.ру, Megaline, ID-Net

Попав на страницу настройки, вам нужно заполнить определенные поля, остальные оставлять по умолчанию.

  1. Тип (протокол) – из списка выбираем PPPoE;
  2. Имя пользователя – вводим ваш логин из договора с провайдером, если нет — уточняем у тех поддержки провайдера;
  3. Пароль – ваш пароль из договора с провайдером;
  4. Настройка параметров IP – выбираем из списка «Автоматическая»;
  5. Сохраняем настройки нажав на кнопку «Применить».

Настройка PPTP, используют провайдеры Аист Тольятти, UfaNet

Здесь нужно заполнить поля, представленные в списке ниже, остальные поля оставляем без изменения.

  1. Тип (протокол) – из списка выбираем PPTP;
  2. Подключение через – выбираем наш интерфейс. По умолчанию это Broadband connection (ISP);
  3. Адрес сервера — введите адрес сервера, который указан в договоре. Также некоторые провайдеры называют его VPN-адрес сервера;
  4. Имя пользователя — это ваш логин из договора с провайдером;

Настройка L2TP используют провайдеры Билайн (beeline), Киевстар

Заполним поля:

  1. Тип (протокол) – из списка выбираем L2TP;
  2. Подключение через – Выбираем интерфейс который мы настраивали ранние Broadband connection (ISP);
  3. «Адрес сервера» – VPN-адрес он должен быть указан в договоре, так же можно узнать у провайдера;
  4. Имя пользователя это ваш логин из договора с провайдером;
  5. Пароль также находится в договоре с провайдером. Если нет уточните у тех поддержки с провайдером;
  6. Настройка параметров IP выбираем из списка «Автоматическая»;
  7. Метод проверки подлинности нужно уточнять у провайдера. Но предварительно поставьте «Авто»;
  8. Имя сервиса, Имя концентратора, Описание – заполняется только в том случае, если есть требование провайдера;
  9. После заполнения всех полей нажмите кнопку Применить.

Динамический ip и Статический ip настройка.

Если ваш провайдер не использует три основных типа подключения к интернету, тогда он использует динамический либо статический тип подключения. При использовании динамического типа подключения провайдером, в вашем роутере настраивать интернет не требуется, так как данный тип подключения стоит на роутере по умолчанию. При статическом подключении к интернету вам требуется узнать у провайдера параметры: ip-адрес, Маска подсети, Основной шлюз и DNS сервера. Затем переходим в раздел Интернет.

В открывшемся окне кликнем два раза по Broadband connection.

На открывшейся странице в поле «Настройка параметров ip — выберем ручная «. Затем заполним поля IP-адрес, Маска подсети, Основной шлюз, DNS1, DNS2 . Эти параметры вы должны узнать у провайдера, либо они должны быть в договоре. После заполнения полей сохраняем настройки нажав на кнопку «Применить».

В открывшемся окне нам нужно будет заполнить определенные поля:

  1. Имя сети (SSID) – Здесь придумываем и пишем любое имя (латиницей). Данное имя будет отображаться в списке доступных подключений на устройстве;
  2. Защита сети – здесь выбираем WPA2-PSK;
  3. Ключ сети – здесь придумываем и вписываем пароль на наш WiFi;
  4. Канал – оставляем “Авто”;
  5. Остальные поля лучше оставить без изменения;
  6. После заполнения всех полей жмем на кнопку «Применить».


Видео пример настройки

Проброс портов ZyXEL Keenetic II

.

Все модели проводных и беспроводных (Wi-Fi) роутеров ZyXEL имеют идентичную конфигурацию встроенного программного обеспечения, что говорит и о схожести (веб-интерфейс). Рассмотрим, как это делается, какие проблемы могут возникнуть в процессе и способы их обхода и устранения.

Что нужно знать?

В зависимости от конкретной ситуации и типа маршрутизатора (проводной или беспроводной), потребуется следующее:

  • Для входа в настройки беспроводных роутеров ZyXEL достаточно иметь под рукой любое устройство связи, поддерживающее технологию передачи данных по Wi-Fi — телефон, планшет и так далее.
  • Вход в настройки проводных маршрутизаторов может быть выполнен только с компьютера, для чего потребуется использование сетевого кабеля.
  • Web-интерфейс любого роутера ZyXEL защищен логином и паролем. Если они отсутствуют, потребуется выполнить процедуру сброса настроек. Это приведет к тому, что маршрутизатор придется настраивать заново. Под рукой должна быть инструкция по настройке подключения к интернету, полученная от провайдера.
  • Если неизвестен пароль от Web-интерфейса, а сам роутер физически расположен в закрытом помещении, в его настройки зайти будет невозможно. Потребуется получить доступ к устройству, чтобы произвести сброс его настроек на заводские значения.

Вход в настройки беспроводных роутеров ZyXEL

Если устройство связи было приобретено только что, то вход в его настройки не должен вызвать никаких затруднений. Следуйте инструкции:

  • Сначала нужно подключиться к беспроводной сети маршрутизатора при помощи любого Wi-Fi-устройства. Беспроводная сеть, как правило, не будет запрашивать ввода пароля.
  • При успешном подключении к Wi-Fi нужно открыть любой интернет-обозреватель (браузер).
  • В поисковую строку браузера нужно вписать следующий адрес — "my.keenetic.net" или "192.168.1.1".
  • Если вход в настройки маршрутизатора производится впервые (либо после сброса настроек), пользователю будет предложено задать новый пароль администратора к Web-интерфейсу. Достаточно заполнить два поля (пароль указывается 2 раза), а затем нажать кнопку "Применить". Новый пароль администратора будет сохранен в устройстве, его следует запомнить.
  • Далее роутер попросит ввести данные для входа — имя пользователя (по умолчанию там уже будет написано "admin") и пароль, который был задан на предыдущем этапе.
  • Если все верно, откроется Web-интерфейс маршрутизатора, откуда и выполняются его настройки. На этом все.

Вход в настройки проводных роутеров ZyXEL

Алгоритм входа в настройки проводных маршрутизаторов идентичен таковому у Wi-Fi-устройств. Исключение составляет лишь первоначальное подключение к роутеру. Делается это при использовании сетевого кабеля, один конец которого подключается к сетевой плате компьютера, а другой — к LAN-порту роутера. Сетевых портов у устройства может быть несколько, можно использовать любой из них. Также у маршрутизаторов имеется WAN-порт, который служит для передачи данных между устройством и провайдерским оборудованием. Нужно проследить, что сетевой кабель подключается именно к LAN, а не к WAN-порту.

При попытке подключиться и/или войти в Web-интерфейс роутера пользователь может столкнуться с несколькими проблемами. Приведем основные.

Неверный пароль от сети Wi-Fi и/или Web-интерфейса

Если пароль на Wi-Fi неизвестен и при этом требуется сохранить действующие настройки маршрутизатора, к любому беспроводному устройству можно подключиться через сетевой кабель (для чего понадобится компьютер). Если же неизвестен пароль от Web-интерфейса, тогда в любом случае придется производить сброс настроек.

Подробная инструкция по смене пароля на роутерах ZyXel .

Ошибка при входе на "my.keenetic.net" или "192.168.1.1"

Причин здесь может быть несколько:

  • Браузер пытается подключиться к маршрутизатору через внешний прокси-сервер.
  • На компьютере установлено приложение для работы через VPN-сервер.
  • Стандартный IP-адрес роутера был ранее изменен.
  • Текущие настройки сетевого подключения (компьютера, смартфона и т.д.) несовместимы с сетевыми настройками роутера.
  • Аппаратные/программные неисправности сетевой платы компьютера, с которого выполняется вход в настройки роутера.

Решение 1 . Первые две проблемы устраняются легко. Достаточно на время изменить настройки браузера либо использовать другой интернет-обозреватель. Касательно использования VPN, достаточно отключить программу на время настройки роутера.

Решение 2 . Для обхода проблемы с изменением стандартного IP-адреса маршрутизатора можно попробовать следующее решение:

  • Найти значок подключения по локальной либо беспроводной сети. Например, в Windows 7 его можно найти по следующему адресу: "Пуск — Панель управления — Центр управления сетями и общим доступом — Изменение параметров адаптера".
  • Кликнуть 2 раза мышкой по активному подключению.
  • Найти кнопку "Сведения" и нажать на нее.
  • Просмотреть список "Свойство" и найти в нем пункт "Шлюз по умолчанию IPv4".
  • Переписать IP-адрес напротив пункта в адресную строку браузера.

Если вход в настройки роутера осуществляется с телефона, то и здесь следует узнать адрес основного шлюза. Например, для устройств под управлением Android 7/8 это делается следующим образом:

  • Найти в настройках устройства раздел "Wi-Fi".
  • По переходу в раздел нужно найти текущее подключение с роутером.
  • Вызвать свойства подключения (обычно это делается путем нажатия и удержания значка подключения с последующим переходом в пункт "Изменить сеть").
  • В открывшемся окошке нажать на надпись "Расширенные настройки".
  • В выпавшем списке найти пункт "DHCP" и нажать на него.
  • Откроются дополнительные два пункта — "DHCP" и "Пользовательские настройки". Нужно нажать на второй пункт.
  • На экране отобразятся текущие параметры Wi-Fi-сети, где также следует найти пункт "Шлюз", и указанный там IP-адрес переписать в адресную строку браузера.

Следует иметь в виду, что на разных телефонах настройки могут отличаться.

Решение 3 . Как на мобильных устройствах, так и на компьютере настройки любого сетевого подключения можно установить вручную. На роутер с IP-адресом "192.168.1.1" невозможно будет зайти, если, например, компьютеру присвоен IP "192.168.5.10" и в качестве основного шлюза указан "192.168.5.1". Чтобы согласовать параметры сетевого подключения с сетевыми параметрами маршрутизатора, следует проделать следующее (подействует только в случае, если IP-адрес роутера не был изменен):

  • Найти и 2 раза нажать на значок активного подключения.
  • Перейти в "Свойства".
  • В списке компонентов найти и два раза нажать на "IP версии 4".
  • Если в окне отмечен пункт "Использовать следующий IP-адрес", сначала можно попробовать переключиться на "Получить IP автоматически".

Если так и не удается подключиться к роутеру, выбрать пункт "Использовать следующий IP-адрес" и вписать:

  • IP-адрес: "192.168.1.10";
  • Маска подсети: "255.255.255.0";
  • Основной шлюз: "192.168.1.1" (т.е. IP-адрес роутера по умолчанию);
  • Предпочитаемый DNS: "192.168.1.1".

В случае со смартфонами следует использовать аналогичные настройки.

Решение 4 . При аппаратных неисправностях сетевой платы компьютера, возможно, ее потребуется заменить. Программные же неисправности в основном связаны с отсутствием или неполадками функционирования драйвера. Также работе сетевой карты могут мешать вредоносные программы. Решение стандартное — установить/переустановить драйвер, очистить компьютер от вирусов.

Приветствую! Очередная техническая заметка будет посвящена входу в настройки роутеров ZyXEL через специальный адрес. Рассмотрим саму процедуру входа и ее варианты, а также возможные проблемы.

Если вы попали сюда случайно, просто перейдите по адресу my.keenetic.net .

Вход в настройки

Итак, все модели ZyXEL (4G, 4G II, II, Air, Extra, Giga, Lite, Omni, Ultra, Viva) имеют одинаковую механику входа в их веб-конфигуратор. Для входа в настройки роутера достаточно открыть в браузере одну из следующих ссылок:

my.keenetic.net – символьный, для быстрого запоминания
192.168.1.1 – цифровой классический, подходящий и для многих других

Здесь не стоит долго выбирать – для входа в роутеры Zyxel подходят оба адреса. Первый самый надежный – он действует даже тогда, когда IP адрес был вручную изменен. И уже сам на ходу преобразуется в конечный. Механизм тот же, что и с посещением сайтов: вы вводите домен, а уже после вас адресует по нужному IP к серверу, где и лежит сайт.

После ввода нередко панель управления открывается сразу. Но бывает и открывается страница с формой авторизации. Туда вводим:

admin – имя пользователя
1234 или admin – пароль (может быть и другой, посмотрите сноску ниже)

Для справки . Все данные для доступа к вашему маршрутизатору указываются на нижней стороне на наклейке.


И после этого вас уже успешно отправляет в личный кабинет, где можно производить свои действия. Вот и все, зайти в настройки роутера было не так уж и сложно. Но если вдруг какие-то проблемы, читайте следующий раздел.

Если не заходит

Перечислю здесь основные причины, почему вы можете не зайти в настройки Зикселя. К слову, это касается и всех других роутеров. Мои самые частые причины этой проблемы:

  1. Проблемы с подключением. Если вы подключены по проводу – посмотрите горит ли индикатор подключения, есть ли сеть на компьютере, а может роутер просто не подключен к питанию? Если через Wi-Fi – тоже все должно быть подключено. Я к тому, что бывает люди просто забывают подключиться к роутеру и уже пытаются войти в настройки.
  2. Перезагрузите свой компьютер и модем – очень часто помогает, чтобы не разбираться в проблеме.
  3. Ее одна возможна причина – изначально были выставлены в вашей системе настройки подключения к другой сети. И в этом случае вы можете быть подключены физически, но находиться в разных сетях. Лучший способ решения – получить автоматические настройки. Действия: Щелкаем правой кнопкой по сетевому соединению возле часов – Центр управления сетями… – Изменение параметров адаптера. А далее установить все как на рисунке ниже (способ подходит для всех версий Windows)


  1. Пункта выше будет достаточно полностью для большей части проблем. Бывает просто такое, что у людей выставлены особые DNS-сервера в тех же настройках. Например, от гугла 8.8.8.8. Тогда цифровой IP-адрес будет открываться, а вот доменный keenetic.net нет, т.к. о нем Google DNS в вашей сети не знает)

  1. Проверьте адрес для входа. А еще лучше – просто перейдите по ссылке в начале статьи, там все откроется нормально. Некоторые вводят mE.keenetic.net или mI.keenetic.net – но правильный вариант – MY. Еще одна ошибка – пытаются вводить протокол http://my.keenetic.net или https:// – это делать тоже не нужно. WWW – тоже не нужно.
  2. Если совсем ничего не выходит – попробуйте войти с другого устройства, например, с телефона или планшета. Если там открывается – значит настройки на первом устройстве были не в порядке. Если не заходит и с других – значит, какая-то проблема в роутере.
  3. Попробуйте сделать сброс Кинетика к заводским настройкам.

Настройка роутера

Друзья! Если вы перешли сюда, чтобы настроить свой роутер, рекомендую отдельную статью на нашем сайте – . Или посмотрите видео:

Уважаемые читатели! Если вы что-то не знаете, или не понимаете – напишите об этом в комментарии. Я обязательно увижу это и дам вам ответ.



Загрузка...