среда, 2 октября 2013 г.

Просмотр конфигурации аудита

Начиная с Vista и выше:
(от админа)
auditpol.exe /get /category:*
*Уровни аудита серверов, рабочих станций и старых систем должны отличаться
**Для поддержки высоких уровней аудита понадобится не только надежное оборудование (особенно быстрые диски для поддержки увеличенного объема ввода-вывода), но также много дискового пространства, чтобы события не перезаписывались слишком быстро.

вторник, 1 октября 2013 г.

Решение "сетевых" проблем в Windows

Невозможность копирования по сети файлов большого размера. 
При попытке скопировать\перенести файл размером больше 100 МБ процесс намертво встаёт, иногда вешая всю систему. Проблема появляется иногда, спантанно на разных ПК.
netsh int tcp set global timestamps=disabled
netsh int tcp set global autotuninglevel=disabled
Проблема с автотюнингом присутствует в операционных системах Windows Vista, Windows 7, Windows Server 2008 и 2008 R2. Для Windows XP ничего вводить не надо и работать эти команды под XP не будут.

Если у Вас Гигабитная сетевая карта от Realtek - рекомендую отключить "Контрольные суммы разгрузок" и "Разгрузки при большой отправке", в свойствах сетевой карты. При большом кол-ве соединений/высокой скорости скачивания/раздачи - чип перегревается. В результате появляются ошибки контрольной суммы и значительно падает скорость скачивания.

среда, 18 сентября 2013 г.

Глобальный аудит ресурсов общего сетевого доступа, прав доступа, к расшаренным ресурсам в доменной среде.

Задача, выявить, к каким сетевым ресурсам в доменной сети, имеет доступ пользователь "egor" и группа "VIP" в частности. Если мы имеем в сети единственный файловый сервер с 3мя шарами и 15ю калеками в AD, то ручками посмотреть каждую шару, на предмет доступа не составит труда. Как быть, если файловых серверов множество, а сетевых ресурсов под мульён?

Чтобы было более понятно приведу на вскидку пару примеров:

1. СБ делает запрос, с просьбой предоставить данные, куда и какие, локально-сетевые доступы, имел уволенный месяц назад и отключенный в AD сотрудник.

2.  Факт. После удаления пользователя из AD, в правах доступа на разные ресурсы остается только мертвый сид, и чтобы не плодить такие не понятные сиды, перед удалением, инспектировать ресурсы, убирать доступы, удалять учетку.

PS: Просьба не путать с аудитом, доступа к файлам и папкам на основе ключа:
Computer Configuration\Windows Settings\Security Settings\Local Policies\Audit Policy\Audit object access
в GPO.

среда, 4 сентября 2013 г.

четверг, 22 августа 2013 г.

Резервное копирование DHCP сервера в Windows (скрипт)

Синхронные архивы, создающиеся автоматически.
%systemroot%\System32\Dhcp\Backup
Интервал архивации по умолчанию равен 60 минутам. Интервал можно изменить в следующей записи реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCPServer\Parameters\BackupInterval

вторник, 20 августа 2013 г.

Сброс настроек протокола TCP/IP и Winsock в Windows

Когда возникают различные непонятности с сетевым подключением (не хочет получать ip по dhcp, криво работает сеть и т.п.), часто помогает команда (права администратора)
netsh winsock reset
после необходимо перезагрузить ПК

PS: так же сбросить стек TCP/IP в случае, когда он поврежден и подключение к интернету или локальной сети не работает (права администратора)
netsh int ip reset %temp%\ipreset.log