пятница, 6 декабря 2013 г.

Отключение IPv6 в Windows 2008/7

Самый простой метод:
1. запустить regedit
2. зайти в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\
3. создать (если еще не было) параметр DisabledComponents с типом данных DWORD (32 бита)
4. ввести в значение DisabledComponents все цифры ffffffff (в 16-ричной системе исчисления)
5. перезагрузиться

Можно изменить значение в реестре одной командой (также в аттаче):
reg add hklm\system\currentcontrolset\services\tcpip6\parameters /v DisabledComponents /t REG_DWORD /d 0xffffffff /f
Далее в cmd от админа:

вторник, 22 октября 2013 г.

Список доступных видео режимов GRUB

GRUB позволяет выбрать VGA режим, который он будет использовать при загрузке.
Нужно передать параметр VGA = XXX в ядро, строка может выглядеть следующим образом:
kernel /boot/vmlinuz-2.6.18-6-686 root=/dev/sda7 ro vga=791
Таблица доступных видеорежимов:


среда, 16 октября 2013 г.

Учим грузиться с USB

Если необходимо загрузиться с USB носителя, а железо не поддерживает такой возможности, или к примеру нам необходимо загрузиться с загрузочной флешки в VMware (не смотря на то, что VMware поддерживает USB, загрузка с USB не поддерживается), то необходимо скачать Plop boot manager, открыть архив, и достать из всего многообразия образ plpbt.iso. Далее необходимо его смонтировать или прожечь на CD, загрузиться с CD-ROM (не забываем смонтировать флешку в VMware) и далее выбрать USB и нажать Enter


Сохранение паролей в RDP для разных логинов на удаленных хостах.

username:s:USERNAME
domain:s:DOMAIN
password 51:b:HASH_PASSWORD

!РЕДАКТИРУЮ

понедельник, 14 октября 2013 г.

Ошибка Центра обновления Windows "800B0001"

При попытке обновления линеек Windows 7, Windows Server 2008 включая R2, выскакивает ошибка центра обновления Windows "800B0001".


Как мне удалось выяснить, появляется она в двух случаях. Опишу три способа борьбы с этой проблемой, один из способов решает эту проблему.

четверг, 10 октября 2013 г.

Взгляд на файловые системы и разделы Linux.

Файловые системы

ext2 - Главный недостаток, он же плюс — это отсутствие журналирования, благодаря чему высокая производительность. Идеально подходит для загрузочного раздела /boot.

ext4 - Это журналируемая файловая система, основная файловая система, используется во всех остальных разделов кроме /boot.

ReiserFS - Журналируемая файловая система, в некоторых случаях быстрее ext4  но менее стабильна. Быстро работает с мелкими файлами, хорошо подходит для хранения и работы с  мультимедиа, торрентами. В основном используется для разделов /home, /var, /tmp.

Оценка времени запуска Windows 7/2008, анализ и оптимизация.

Измеряем время загрузки.

Чтобы узнать, сколько времени занимает загрузка ОС, необходимо в журналах событий найти:

"Журналы приложений и служб -> Microsoft -> Windows -> Diagnostics-Performance" к записи "Работает"


Анализируем последовательность загрузки.


Для анализа общей статистической картины загрузки или завершения работы, воспользуемся утилитой xbootmgr.exe из набора Windows Performance Toolkit. На странице параметров установки, нужно снять все флажки, кроме Win32 Development Tools.

В строке поиска (в меню Пуск) набираем "cmd" (без кавычек), появится два результата "cmd.exe" и "CMD Shell", запускаем "CMD Shell" от имени "Администратор".


пятница, 4 октября 2013 г.

Запрос авторизации Outlook при переключении БД Exchange или перезагрузке ноды NLB

При выполнении процедуры переключения активной копии БД Exchange Server 2010 в группе DAG с одного сервера на другой (Database Switchover), а так же при проверке механизма аварийного переключения (Database Failover) на клиентах Outlook 2007/2010 происходит кратковременный разрыв соединения с сервером Exchange, сопровождаемый появлением окна авторизации для ввода имени пользователя и пароля. При этом, если без ввода учетных данных просто перезапустить Outlook, – соединение успешно восстанавливается.

Создание невидимой папки на рабочем столе Windows

Может кому пригодиться.
  1. Создаём на раб. столе папку.
  2. Жмём переименовать.
  3. Зажимаем и держим ALT, в это время жмем последовательно 2 5 5 обязательно на доп. цифровой клаве справа, отпускаем ALT и тыкаем мышкой в пустое место на раб столе.
  4. Заходим свойства папки > настройка > сменить значок.
  5. Находим прозрачную иконку и жмем ОК
Найти скрытую папку, можно наведя курсором:

 либо выделением области:


PS: Главное не забыть забэкапить её содержимое при переустановке ОС ))

Авто аутентификация по NTLM для работы с Kerio

Сквозная аутентификация в Kerio по NTLM не удобна тем, что для работы мессенджеров, почтовиков настроенных на внешние мэйл сервера, различных прог которые "хотят" интернет, необходимо открывать браузер и пытаться выйти через него на любой внешний ресурс, для автоматической аутентификации на сервере Kerio. Для устранения сего недуга, было принято следующее решение.

Установка Python 3.x.x в CentOS 6.x

В стандартной комплектации CentOS 6.x, поставляется Python 2.6. Устанавливать Python 3.x.x необходимо рядом с Python 2.6, т.к. многие компоненты системы работают именно с версией 2.6.

Шаг 1: Устанавливаем необходимые пакеты (зависимости).

# yum -y install wget gcc gcc-c++ autoconf automake make zlib-devel bzip2-devel openssl-devel ncurses-devel sqlite-devel readline-devel tk-devel

Шаг 2: Загружаем и устанавливаем Python.

# cd /tmp
# wget http://www.python.org/ftp/python/3.3.2/Python-3.3.2.tar.bz2
# tar xf Python-3.3.2.tar.bz2
# cd Python-3.3.2
# ./configure --prefix=/usr/local
# make && make altinstall
# cd
# rm -rf /tmp/Python-3.3.2/

Обратите внимание, что при помощи altinstall мы не затронем имеющуюся версию Python.

среда, 2 октября 2013 г.

Просмотр конфигурации аудита

Начиная с Vista и выше:
(от админа)
auditpol.exe /get /category:*
*Уровни аудита серверов, рабочих станций и старых систем должны отличаться
**Для поддержки высоких уровней аудита понадобится не только надежное оборудование (особенно быстрые диски для поддержки увеличенного объема ввода-вывода), но также много дискового пространства, чтобы события не перезаписывались слишком быстро.

вторник, 1 октября 2013 г.

Решение "сетевых" проблем в Windows

Невозможность копирования по сети файлов большого размера. 
При попытке скопировать\перенести файл размером больше 100 МБ процесс намертво встаёт, иногда вешая всю систему. Проблема появляется иногда, спантанно на разных ПК.
netsh int tcp set global timestamps=disabled
netsh int tcp set global autotuninglevel=disabled
Проблема с автотюнингом присутствует в операционных системах Windows Vista, Windows 7, Windows Server 2008 и 2008 R2. Для Windows XP ничего вводить не надо и работать эти команды под XP не будут.

Если у Вас Гигабитная сетевая карта от Realtek - рекомендую отключить "Контрольные суммы разгрузок" и "Разгрузки при большой отправке", в свойствах сетевой карты. При большом кол-ве соединений/высокой скорости скачивания/раздачи - чип перегревается. В результате появляются ошибки контрольной суммы и значительно падает скорость скачивания.

среда, 18 сентября 2013 г.

Глобальный аудит ресурсов общего сетевого доступа, прав доступа, к расшаренным ресурсам в доменной среде.

Задача, выявить, к каким сетевым ресурсам в доменной сети, имеет доступ пользователь "egor" и группа "VIP" в частности. Если мы имеем в сети единственный файловый сервер с 3мя шарами и 15ю калеками в AD, то ручками посмотреть каждую шару, на предмет доступа не составит труда. Как быть, если файловых серверов множество, а сетевых ресурсов под мульён?

Чтобы было более понятно приведу на вскидку пару примеров:

1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.

2.  Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.

PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Audit object access
в GPO.

среда, 4 сентября 2013 г.

четверг, 22 августа 2013 г.

Резервное копирование DHCP сервера в Windows (скрипт)

Синхронные архивы, создающиеся автоматически.
%systemroot%\System32\Dhcp\Backup
Интервал архивации по умолчанию равен 60 минутам. Интервал можно изменить в следующей записи реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters\BackupInterval

вторник, 20 августа 2013 г.

Сброс настроек протокола TCP/IP и Winsock в Windows

Когда возникают различные непонятности с сетевым подключением (не хочет получать ip по dhcp, криво работает сеть и т.п.), часто помогает команда (права администратора)
netsh winsock reset
после необходимо перезагрузить ПК

PS: так же сбросить стек TCP/IP в случае, когда он поврежден и подключение к интернету или локальной сети не работает (права администратора)
netsh int ip reset %temp%\ipreset.log

среда, 26 июня 2013 г.

Черный экран после анимации загрузки в windows xp и windows server 200x

Столкнулся с сервером на базе ОС Windows 2003, который в свою очередь каждый раз, не охотно загружался. Стартует загрузочная анимация (кубики бегают в полоске, на логотипе ОС), после этого появляется черный экран, ожидание 15-20 минут и вуаля сервер загружен. Гугление говорило на недостаточном кол-ве места на системном разделе, включенном режиме кеширования в аппаратном рейде, который в свою очередь мог оказаться без батарейки, но ничего такого не было. Выяснил вот, что:

четверг, 23 мая 2013 г.

Autologon в Windows 2k8r2

На видео сервере, потребовался автологон при старте, нарыл сисинтерналовскую утилиту Autologon for Windows v3.01

Чтобы отключить автоматический вход в систему, нажмите Disable (отключить). Если параметр DefaultPassword не задан, автоматический вход в систему будет произведен только один раз, а затем будет отключен. Кроме того, если перед выполнением системой автоматического входа удерживается клавиша SHIFT, автоматический вход для этого сеанса не будет использован. Можно передать имя пользователя, домен и пароль в виде параметров командной строки: autologon пользователь домен пароль.

вторник, 14 мая 2013 г.

Автоматизация резервного копирования, баз 1С8.x средствами 1С)

Выкидываем всех пользователей из баз (ночной) перезагрузкой сервера.

Создаем cmd скрипт на перезагрузку сервера: 
C:\WINDOWS\system32\shutdown.exe /r /f /t 60
В планировщике задач ставим его на ежедневное выполнение (например на 02 ч. 00 мин.)

пятница, 26 апреля 2013 г.

Скрываем Windows сервер (или ПК) из сетевого окружения.

Было принято решение, скрыть ряд Windows серверов из сетевого окружения, от глаз пользователей.

1. Запускаем "Командая строка" (CMD) с пунктом "Запустить от имени администратора".

2. Скрываем:
C:\> net config server /hidden:yes

Удаляем папку "Библиотеки" с рабочего стола.

При настройке профиля пользователя, на терминальном сервере, меня смутила папка "Библиотеки", задался вопросом ее убрать.

Решил вопрос так: 

1. Открыл в реестре:
HKLM\SOFWARE\Microsoft\Windows\CurrentVersion\Explorer\Desktop\NameSpace\ 
2. и удалил оттуда два раздела:
{031E4825-7B94-4dc3-B131-E946B44C8DD5}
{B4FB3F98-C1EA-428d-A78A-D1F5659CBA93}

Запуск технологической платформы 1С 8.1 и 8.2 на одном сервере.

Так как обе платформы по дефолту работают на одних и тех же портах, для одной из платформ нужно сменить диапазон. (Дальнейшие действия применимы как к 8.1 так и к 8.2. в примере я решил менять 8.2)

Запускаем regedit.exe

1. Изменяем диапазон портов в строке инициализации службы агента сервера
HKLM\SYSTEM\CurrentControlSet\Services\1C:Enterprise 8.2 Server Agent\ImagePath

пятница, 15 марта 2013 г.

Прога для работы с виртуалками Paragon Virtualization Manager 12

Забубенил в vhd физ ПК (XP), не заводится на гипервизорах, черный экран. Нашел чудо прогу Paragon Virtualization Manager 12, она перегоняеет физ машины в виртуалки, готовые vhd адаптирует для запуска в VirtualBox'e, Microsoft Virtual PC, VMware.

Я прошаманил свой VHD этой прогой, после чего винда успешно завелась.

четверг, 14 марта 2013 г.

MiniTool Partition Wizard Home Edition 7.8


Клёвая, бесплатная прога, для манипулирования разделами жестких дисков, в.т.ч. и системным разделом MiniTool Partition Wizard Home Edition 7.8 Порадовало то, что для работы с системным разделом, не просит перезагрузки.

понедельник, 11 марта 2013 г.

Разрешаем использовать сохраненные данные для RDP

При подключении по RDP, бухов, фиников и т.д., ломает каждый раз вводить пароль, при желании его сохранить винда ненавязчего так сообщает:

"Системный администратор запретил использовать сохраненные учетные данные для входа в систему удаленного компьютера test.domain.com"


Выяснилось следующее, если сервер к которому происходит подключение, не в домене, либо в домене, но адрес указан не именем, а IP, то происходит это недоразумение.

Излечить можно следующим образом:

вторник, 19 февраля 2013 г.

пятница, 8 февраля 2013 г.

Windows server 2008 R2 NTLDR is missing

Если случилась беда, или было восстановление бэкапа на новое железо, винда при старте пишет  NTLDR is missing, грузимся с установочного образа и переходим в режим командной строки.

вторник, 5 февраля 2013 г.

Hyper V в рабочей группе.

Во-первых в безопасности отключим требование сложности к паролям.
На своем компе:
------------------------------
1.       Click Start -> Run, type “secpol.msc”, to open the Security Policy tool.
2.       Configure the Password Policy as required.
3.       Right click “Security Settings”, and click “Export Policy…” to export the settings to a .inf file.
4.       Copy the .inf file to the server core computer.
На Server Core компе:
-------------------------------
Run the following command to import the policy file:
Secedit /configure /db secedit.sdb /cfg <Path to the exported .inf file>

четверг, 17 января 2013 г.

Редирект пользавателских папок в домене

Все нижеописанное было проделано под управлением контроллера домена 2008R2 и Win 7.
Так же, будет организованно перемещение пользовательских папок следующим образом:
Мои документы, Изображения, Рабочий стол перемещаются, Музыка, Видео, Загрузки, Сохраненные игры, оставляем локально на ПК. Перемещать все буду в пространство имен DFS.

пятница, 11 января 2013 г.

"Windows не удается подключиться к службе "Служба уведомления о системных событиях". Эта проблема препятствует входу в систему пользователей с ограниченными правами.

Сегодня по личной просьбе, попросили посмотреть ноутбук. На нем установлен Windows 7.

Открываю крышку, он начал выходить из спящего режима, стал загружаться минут на 10 дольше обычного, заставка "Добро пожаловать" висит примерно минуты 3, потом черный экран с курсором рабочим висит еще минут 5, только потом загружается desktop, в трее надпись "Windows не удается подключиться к службе "Служба уведомления о системных событиях". Эта проблема препятствует входу в систему пользователей с ограниченными правами и все отлично работает. Причем журнал событий посмотреть не могу, пишет служба не запущена. Иду запускать службу, пишет "неизвестная служба проверки подлинности 1747"

Сброс пароля Администратора или добавление новой учетки в Windows 7

Настройка запуска командной строки перед экраном входа в Windows

  1. Грузимся с установочного диска Windows 7 или с диска восстановления.
  2. В окне выбора языковых параметров жмем Далее --> [только при загрузке с установочного диска] щелкним Восстановление системы --> Далее --> Командная строка.
  3. В командной строке набираем regedit и нажимаем Enter. Откроется редактор реестра.
  4. Выделяем раздел HKEY_LOCAL_MACHINE. Затем из меню Файл выбираем пункт Загрузить куст.