Ни для кого не секрет, что групповые политики являются одной из самых полезных технологий Microsoft Active Directory. Если у вас компьютеров более 10 штук, то Active Directory и групповые политики помогут вам сэкономить массу сил и позволят избежать кучи ошибок.
Но, при все при этом, параметры этих политик для разных операционных систем у Microsoft могут сильно отличаться, кроме того, у вас может быть необходимость назначать эти параметры по разному. “На поверхности” лежит способ с отдельными контейнерами. Он прост, но не совсем удобен, кроме того, он слабо подходит для пользовательских политик. (далее…)
Tags: Active Directory, AD, WMI, Администрирование, Групповые политики, домен
Обычно, при использовании терминальный решений от Microsoft или на их основе возникает необходимость в использовании из-под терминала групповых политик, отличных от тех, что применяются к пользователям во всех остальных местах. Например, выключить хранитель экрана с парольным выходом, в случае работы из-под терминала. Это раздражает пользователей, т.к. в случае их отсутствия они получают два хранителя экрана вместо одного. Как же это реализовать? (далее…)
Tags: Windows, Групповые политики, сервер терминалов
Программа DiskPart.exe — это работающий в текстовом режиме командный интерпретатор, который позволяет управлять объектами (дисками, разделами или томами) с помощью сценариев или команд, вводимых с командной строки. Перед использованием команд DiskPart.exe для диска, раздела или тома, необходимо сначала составить список объектов, а затем выбрать объект для работы. После этого все введенные команды DiskPart.exe выполняются для данного объекта.
Составить список всех доступных объектов и определить номер объекта или букву диска можно с помощью команд list disk, list volume и list partition. Команды list disk и list volume позволяют вывести все диски и тома компьютера. Команда list partition, однако, выводит разделы только выбранного диска. При использовании команды list рядом с выбранным объектом отображается звездочка (*). Объект выбирается по номеру или букве диска, например диск 0, раздел 1, том 3 или том C.
После выбора объекта он остается выделенным до выбора другого объекта. Например, если фокус установлен на диске 0 и выбран том 8 на диске 2, фокус переместиться с диска 0 на том 8 диска 2. В некоторых командах фокус перемещается автоматически. Например, после создания раздела фокус автоматически перемещается на этот раздел.
Только на выбранном диске можно переместить фокус на раздел. Если фокус установлен на разделе, соответствующий том (если таковой имеется) также получает фокус. Если том имеет фокус, соответствующие диск и раздел также получают фокус при условии, что этот том связан с одним определенным разделом. В противном случае диск и раздел не выделяются.
Пометка имеющего фокус раздела на базовом диске как активного. Эта информация указывает базовой системе ввода/вывода (BIOS) или расширенному интерфейсу микропрограмм, что раздел или том является действительным системным разделом или системным томом. (далее…)
Tags: Windows, изменение размера раздела на SAN, команды, консоль, разметка иска из командной строки, форматирование диска
Известно, что при функционировании рабочих процессов сервера 1С Предприятия 8.1 rphost.exe существует следующая проблема: из-за особенностей платформы, с подключением каждого нового клиента к рабочему процессу, увеличивается размер занимаемой рабочим процессом оперативной памяти. При этом, при отключении клиента, занимаемый при подключении объем не освобождается. Так же объем памяти, занимаемый рабочим процессом может увеличиваться при выполнении программного кода. Данное поведение называется “Утечками памяти” или “Memory Leaks”. В итоге, когда объем занимаемой памяти процессом rphost.exe вырастает больше опеределенного предела (в моем случае это было >1Gb), рабочий процесс безусловно перезапускается. Понятно, что клиенты, подключенные к этому процессу, получают сообщение, что соединение с сервером разорвано, прекращают работу и вынуждены переподключаться. В зависимости от количества пользователей и количества запущенных рабочих процессов, данная проблема возникает с той или иной частотой. В моем случае – пользователей порядка 60 и один рабочий процесс, подобная ситуация возникала до 5 раз в неделю. Т.е. ни о какой стабильной работе системы 1С Предприятие в этом случае речь не идет.
Первым шагом решения проблемы было – увеличить количество рабочих процессов, что и было сделано. Однако, проблему это решило лишь отчасти, перезапуски рабочих процессов стали происходить реже, но не исчезли совсем.
Второй и вполне логичный шаг – автоматический перезапуск процессов на сервере, о чем, собственно, и хочется написать.
Поскольку служба агента сервера 1С Предприятия представляет собой стандартную службу, в арсенале Windows есть стандартный способ остановки и запуска служб из командной строки командами net stop и net start. Достаточно эти команды лишь включить в bat-файл и настроить шедулер на запуск bat-файла по расписанию, я настроил перезапуск один раз в сутки, в ночное время. Следует иметь ввиду, что если перезапускать рабочие процессы в рабочее время, все подключенные к серверу 1С Предприятия клиенты будут отключены! (далее…)
Tags: 1С Предприятие 8, Windows, Администрирование, решение проблем
Рано или поздно каждый системный администратор сталкивается с тем, что отчеты, сообщения об ошибках и т.д. требуется отправлять по электронной почте. Но если в сети имеется Exchange это не составляет труда. Но если его нет, то нужно решать проблему.
Написать универсальную функцию отправки сообщений через внешний почтовый сервер.
Использованные переменные:
1 2 3 4 5 6 7 | $IPMailServer="smtp.dark-sarmat.com" /* адрес нужного SMTP-сервера */ $SenderEmail="ot-kogo@dark-sarmat.com" /* e-mail отправителя Внимание! это работает при условии того что логин входа и e-mail совпадают */ $RecipientEmail="komu@dark-sarmat.com" /* e-mail получателя */ $pass = 'PASSWORD' /* пароль к почтовому акаунту */ |
Tags: Poweshell, отправка e-mail через публичный почтовый сервер, отправка сообщений
В операционных системах Windows Vista, Server 2008 и Windows 7, Microsoft по умолчанию включает поддержку IPv6 (Internet Protocol Version 6). IPv6 – новый сетевой протокол адресации рано или поздно заменит IPv4, который в настоящее время является самым популярным стандартом. Если в вашей сети нет определенных требований для использования протокола IPv6, что бывает очень редко, то есть смысл отключить IPv6. В отличие от других протоколов, вы не можете отключить IPv6, просто отключая протокол на каждом из Ваших сетевых интерфейсов. Если это сделать таким образом, то можно получить определенные проблемы с приложениями, которые используют loopback и интерфейсное тунелирование. Правильным способом отключения протокола Ipv6 является деактивация его через системный реестр.
Для начала запустим редактор реестра: «Win+R» вводим regedit. Переходим в веткку:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetservicesTCPIP6Parameters
Здесь создаем новый параметр, для этого делаем правый клик на разделе Parameters и в контекстном меню выбираем «Создать» -> «Параметр DWORD (32-бита)». Задаем имя этому параметру – DisabledComponents. Теперь делаем двойной клик левой кнопкой на вновь созданном параметре, и устанавливаем значение FF.
После перезагрузки IPv6 будет отключен на всех интерфейсах.
Tags: ipv6, window server 2008, windows 7
Стандартный список ролей сервера Windows 2003 не включает в себя сервер времени (NTP). Однако это не означает, что в Windows 2003 его нет. На самом деле в состав Windows 2003 входит служба времени W32Time, и настраивается она через реестр. Для настройки W32Time для синхронизации с внешним источником времени необходимо выполнить следующие операции:
1. Устанавливаем тип сервера – «Сервер времени». Для этого открываем редактор реестра и в ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeParameters изменяем значение строкового параметра Type на NTP.
2. В ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeConfig меняем значение параметра DWORD AnnounceFlags на 5.
3. Включаем NTP-сервер. В ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeTimeProvidersNtpServer меняем значение параметра Enabled на 1.
4. Указываем источники, с которыми синхронизируется наш NTP-сервер. В ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeParametersNtpServer меняем значение параметра NtpServer на europe.pool.ntp.org,0×1. Если требуется указать в качестве источников времени несколько серверов, то ставим между ними пробелы. Например, europe.pool.ntp.org,0×1 asia.pool.ntp.org,0×1. После каждого источника времени необходимо вводить символы ,0×1.
5. Задаем интервал опроса источников времени (в секундах). В ветке HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesW32TimeTimeProvidersNtpClient меняем значение параметра SpecialPollInterval на 900 (в десятичной системе счисления). 900 секунд – рекомендация Microsoft. Можете использовать любое значение параметра, которое сочтете нужным. (далее…)
Tags: NTP, Windows 2003, сервер времени, синхронизация
Как известно, механизм активации Windows 7 был взломан ещё до официального выхода этой системы. Но старый метод требовал изменений в BIOS, что является весьма нетривиальной задачей.
Сейчас хакеры нашли вариант полного обхода механизма Windows Activation Technologies (WAT) без манипуляций с BIOS’ом и вообще без использования ключа активации.
С помощью этого метода блокируется работа модулей SPP (Software Protection Platform) и SLC (Software Licensing Client). И хотя 30-дневный счётчик периода активации может продолжать видимость работы, он уже не инициирует никаких действий. Для блокировки используются следующие команды:
takeown /F %WINDIR%System32sppcomapi.dll
icacls %WINDIR%System32sppcomapi.dll /deny *S-1-1-0:F
Здесь sppcomapi.dll — библиотека, которая контролируется основную часть функций SPP. Метод применим для операционных систем Windows 7 и Windows Server 2008 R2.
Здесь нужно добавить важную вещь: после использования команды takeown библиотека sppcomapi.dll станет доступна для записи, то есть открывается дорога для malware и вирусов. Это делается так: просто «отменяем» команду «icacls %WINDIR%System32sppcomapi.dll /deny *S-1-1-0:F», т.е. разблокируем. Инжектим свой злой код в эту dll, ждём пока пользователь перезагрузится. Вот такой простой rootkit.
Tags: windows 7, Windows 7 crack, активация Windows 7
В PS это просто $wd=(get-date «xx.xx.xxxx»).DayOfWeek
В batch тоже просто, но долго. Как реализовать via WMIC, если конечно это возможно?
Пробовал:
wmic path win32_LocalTime where (day=xx and month=xx and year=xxxx) get DayOfWeek
Но получаю ошибку: «Отсутствуют экземпляры класса.» ?? Что это значит?
ЗЫ. vbs и js не обсуждаются. Это должно быть реализовано в *.cmd (это я могу и сам, главное подскажите что реализовывать) без создания временных vbs и т.д.
Гибриды batch + … тоже не нужны, ну или если они будут, то небольшие по объёму, не выводить ничего лишнего в консоль, не создавать в процессе выполнения временных файлов и должны быть общеисполняемы.
Tags: PowerShell, Windows, Скрипты
Метод 1. Одна из полезных и удобных особенностей PowerShell – возможность прозрачно взаимодействовать с утилитами командной строки.
В Windows досточно много утилит командной строки, которые уже много лет служат верой и правдой. Многие утилиты хорошо известны и широко используются. Некоторые решают свою задачу быстро и эффективно. Cовершенно неоправдано ожидать, что PowerShell заменит их сразу и полностью. В ряде случаев такая замена вообще неоправдана. Хорошо, что PowerShell не требует от нас переписывать существующие утилиты на .NET Framework и позволяет использовать всю их мощь.
Одна из таких утилит ftp.exe Утилита специфическая и по современным понятиям неудобная. Но она стандартная и администратор может ее использовать при необходимости на любой системе без лишних усилий. Чтобы несколько уменьшить неуклюжесть интерфейса утилиты ftp.exe , используем PowerShell.
Конечно мы не будем делать универсальную обертку: просто продемонстрируем технику и за одно решим вполне практическую задачу копирования списка файлов с ftp-сервера: сделать это стандартными командами вручную непросто (написать 5 команд get еще можно, а 15 уже утомительно).
Для начала создадим список команд в переменной (каждая команда пишется на новой строке!): (далее…)
Tags: FTP, PowerShell, загрузка файлов, работа с FTP, скачивание файлов
Ваше предприятие постоянно набирает обороты, а ваш бизнес всецело зависит от потока электронной почты. Бесплатные сервисы вас не устраивают скоростью и качеством доставки писем, замучил лавинный поток спама, а на эффективные дорогостоящие решения не всегда хватает средств. Не спешите расстраиваться, альтернатива есть.
В век информационных технологий ни для кого не будет откровением тот факт, что большинство организаций в процессе работы пользуются электронной почтой. Цели и задачи могут быть разные, но основная причина ее использования – простота и скорость передачи информации. Географическое расстояние не имеет значения. Задержки при передаче письма обычной почтой и общее время его доставки никогда не сравнятся со временем доставки электронного сообщения. Решений для организации электронного документооборота с «внешним» миром и внутри компании существует множество. В их числе почтовые серверы крупных корпораций, а также всевозможные проекты для сегмента SMB (средний и малый бизнес). Ну и, наконец, не стоит забывать про огромное количество бесплатных почтовых сервисов в Интернете. Отбросим гигантов (они способны сами о себе позаботиться) из рассмотрения и направим свой взор на небольшие компании. Попробуем разобраться, что могут себе позволить в этом плане компании среднего класса, а также организации, находящиеся в стадии становления.
«Здесь все уже давно решено и прекрасно работает без финансовых затрат», – скажете вы, кивая в сторону Open Source-продуктов, таких как, например, Sendmail. Спорить не стану. Но, предположим, что есть сеть гипотетической организации, работающая под управлением ОС Windows, и в штате нет ни одного сотрудника, знающего принципы работы *nix-систем, а уж тем более Sendmail. Конечно, это не панацея, и для Windows есть почтовые серверы, однако все они не бесплатны и требуют тщательного подхода для установки и настройки. Можно также сослаться на наличие в Интернете бесплатных почтовых серверов, здесь достаточно завести речь о престиже компании, а также о качестве доставки через них электронных сообщений, и этот вариант отпадет сам собой. Сегодня мы рассмотрим недорогой способ организации и настройки почтового домена вашего предприятия.
(далее…)
Tags: e-mail, office mail server, OMS, бесплатный почтовый сервер, почта, почтовый сервер, почтовый серывер под Windows
Республиканцы и демократы. Зубная паста и апельсиновый сок. Linux и Windows. Некоторые вещи просто не сочетаются друг с другом, верно? Каждый центр ИТ, с которым я имел дело, был разбит на два лагеря: команды Windows и команды Linux. Они не особенно конкурируют друг с другом, но определенно и не сотрудничают. В некоторых местах дело даже доходит до проведения желтой полосы по полу, чтобы точно исключить неприлично тесные отношения между двумя группами.
Я принадлежу к стану Windows, и мне определенно приходилось подтрунивать над моими ориентированными на Linux коллегами, но всех нас объединяет цель предоставления организации качественных и рентабельных услуг ИТ. Один из способов сделать это – совместное использование базовой программной инфраструктуры, такой как Active Directory. Почти что все организации ИТ остановились на Active Directory для предоставления служб проверки подлинности своим настольным компьютерам и серверам под управлением Windows. Не было бы лучше, если б вместо предоставления отдельной инфраструктуры проверки подлинности среде Linux (вместе с отдельным набором имен пользователей и паролей) компьютеры Linux тоже использовали бы Active Directory? Я думаю, что было бы, и в данной статье я покажу, как этого добиться.
Windows уже довольно давно поставляется в комплекте с интегрированной системой сетевой проверки подлинности и единого входа. До Windows 2000 контроллеры доменов Windows NT предоставляли клиентам Windows службы проверки подлинности, используя протокол NTLM. Хотя NTLM не был так защищен, как казалось первоначально, он был очень полезен, поскольку давал удобное решение проблеме необходимости поддерживать дубликаты учетных записей пользователя на различных серверах сети.
Начиная с Windows 2000, корпорация Майкрософт перешла с NTLM на Active Directory и ее интегрированные службы проверки подлинности Kerberos. Kerberos был значительно защищеннее NTLM, а также лучше масштабировался. К тому же, Kerberos был стандартом отрасли, уже используемым системами Linux и UNIX, что открыло врата интеграции этих платформ с Windows.
Первоначально Linux (а также средства и библиотеки GNU, работавшие на нем) не рассчитывался на единый механизм проверки подлинности. Как следствие этого, разработчики приложений Linux обычно брались за разработки собственных схем проверки подлинности. Им удавалось добиться этого либо за счет поиска хэш-кодов имен и паролей в /etc/passwd (текстовом файле, традиционно содержащем учетные данные пользователей Linux) или предоставления совершенно иного (и отдельного механизма).
Получившийся ассортимент механизмов проверки подлинности был неуправляемым. В 1995 г. компания Sun предложила механизм, именуемый подключаемыми модулями проверки подлинности (Pluggable Authentication Modules – PAM). PAM предоставляли общий набор интерфейсов API проверки подлинности, который мог использоваться всеми разработчиками приложений, а также настраиваемый администратором серверный элемент, позволяющий использовать различные «подключаемые» схемы проверки подлинности. Использование интерфейсов API PAM для проверки подлинности и интерфейсов API переключателя сервера имен (Name Server Switch – NSS) для поиска сведений о пользователе позволило разработчикам приложений Linux писать меньше кода, а администраторам Linux управлять процессом проверки подлинности и настраивать его из одного места. (далее…)
Tags: Active Directory, DHCP, DNS, Kerberos, LDAP, Linux, NSS, NTLM, PAM, Samba, SSL, Winbind, настройка, Настройка PAM и NSS, Настройка протокола NTP, Настройка работы Linux с сетью, Настройка синхронизации времени в Linux, Проверка подлинности Linux, Проверка подлинности Windows, Сопоставление RID, Установка и настройка Samba
Функция UAC (User Account Control — контроль учетных записей) — это новый компонент системы безопасности ОС Windows Vista. Функция UAC позволяет пользователям выполнять стандартные задачи как в качестве пользователей, не являющихся администраторами, которые в ОС Windows Vista называются обычными пользователями, так и в качестве администраторов, при этом нет необходимости переключать пользователей, выходить из системы или использовать функцию «Запуск от имени». Учетная запись обычного пользователя является синонимом учетной записи пользователя в ОС Windows XP. Учетные записи пользователей, являющихся членами локальной группы «Администраторы», позволяют выполнять большинство приложений в качестве обычного пользователя. Разделяя функции пользователя и администратора и позволяя при этом эффективно работать, функция UAC является важным улучшением, внесенным в ОС Windows Vista.
Когда администратор выполняет вход в компьютер под управлением ОС Windows Vista бета-версии 2, пользователю присваивается два независимых маркера доступа. Маркеры доступа, содержащие данные о членстве пользователя в группах, предоставленных ему правах и об управлении доступом, используются ОС Windows® для управления тем, к каким ресурсам и задачам пользователь может осуществлять доступ. До появления ОС Windows Vista учетная запись администратора получала только один маркер доступа, включавший данные, предоставляющие пользователю доступ ко всем ресурсам ОС Windows. Эта модель управления доступом не включала каких-либо надежных проверок, позволяющих убедиться, что пользователь действительно хочет выполнить задачу, требующую наличия маркера административного доступа. В результате вредоносные программы могли устанавливаться на компьютеры пользователей без их уведомления. (Это иногда называют автоматической установкой.) (далее…)
Tags: Windows, windows 7, windows vista, отключение запроса повышения прав приложения, политики
Эта статья содержит сведения о том, как синхронизировать время компьютера с помощью службы времени Windows.
В Windows XP служба времени Windows автоматически синхронизирует внутренние часы компьютера с другими часами в сети. Используемый для синхронизации источник времени отличается в зависимости от того, входит компьютер в состав домена Active Directory или рабочей группы.
На компьютерах, которые являются частью рабочей группы, параметры синхронизации времени устанавливаются вручную. Можно определить один компьютер в качестве локального надежного источника времени, настроив на нем службу времени Windows на использование известного источника точного времени (специального оборудования или источника времени в Интернете). Остальные компьютеры в рабочей группе вручную настраиваются на синхронизацию времени с этим локальным источником. (далее…)
Tags: Active Directory, Windows, командная строка, консоль, настройка, Обновление времени в AD, правка реестра, сервер NTP
A. Создайте файл 50_whitelist.cf в конфигурационной директории SpamAssassin и добавьте домены этих рассылок туда строчка за строчкой:
whitelist_from *@subscribe.ru
whitelist_from *@*.gooddomain.ru
Распечатайте файл с очками по умолчанию всех правил SpamAssassin, ищите их здесь: www.spamassassin.org
Вы можете настраивать эти очки по своему вкусу или даже выключить некоторые, добавив их с 0 в local.cf или любой *.cf файл в конфигурационной директории SpamAssassin. Напримeр:
# Undisclosed-recipients
score UNDISC_RECIPS 5.0
Вы также можете создать файл 50_blacklist.cf для добавления известных спаммерских доменов: blacklist_from *@flowgo.com
Также вы можете создать свои собственные правила, используя регулярные выражения. Замечание: очки могут быть и отрицательными. Файл 25_head_tests_ru.cf: (далее…)
Tags: Kerio, Kerio MailServer, Борьба со спамом, Настройка Kerio, Настройка Kerio Connect, Настройка почтового сервера, Спам-фильтр в Kerio
Проблема:Допустим, что необходимо предотвратить подключение к USB-устройству хранения данных, которое подключено к компьютеру под управлением Windows XP, Windows Server 2003 или Windows 2000. В данной статье описаны соответствующие два метода.
Чтобы предотвратить подключение к USB-устройству хранения данных, используйте одну или несколько приведенных ниже процедур, которые подходят для вашей ситуации.
Если USB-устройство хранения данных еще не установлено на компьютер, присвойте пользователю, группе или локальной учетной записи SYSTEM разрешение Запретить для следующих файлов:
После этого пользователи не смогут установить USB-устройство хранения данных в компьютер. Чтобы назначить пользователю или группе запрещающие разрешения на файлы Usbstor.pnf и Usbstor.inf, выполните следующие действия. (далее…)
JIRA после установки оказалась непривычно прожорливой к памяти. Я, конечно, понимаю, что это серьезный продукт и работает он на Java, но поглощение сразу 845MB памяти (в контейнере OpenVZ), показалось мне несколько неприличным. Контейнеру была выделена дополнительная память, а JIRA было решено перевести на MySQL, благо сервер установлен в том же контейнере. Расход памяти это не уменьшит, но повысит стабильность системы. Как установить последнюю версию MySQL на Debian Lenny, я уже писал.
Как перевести JIRA на MySQL описано на сайте разработчиков. Есть специфические инструкции для Linux, их и возьмем за основу.
Если система уже используется и в ней есть важные данные, их необходимо сохранить через XML Backup. После переключения баз данных с этой копии произведем восстановление. В противном случае у нас будет абсолютно чистая система, ведь все осталось в HSQLDB.
Сначала проведем всю черновую работу и настроим работу с MySQL. Считаем, что сервер уже настроен и принимает соединения на порту 3306 на локальной машине. (далее…)
Tags: debain, Jira, Linux, mysql
1. Меню Пуск > Настройка > Панель управления.
Дважды щелкнуть значок Сетевые подключения.
В окне «Сетевые подключения» выбрать пункт Создание нового подключения. Запустится «Мастер новых подключений». Нажать Далее.
Tags: Anitex, VPN, Анитекс, интернет-провайдер Anitex, Настройка VPN для Windows XP, настройка соединения с интернетом
|
|
|
|
|
|
|