26 мая 2011 г.

Применение групповых политик в Windows Server 2000

Хоть и не часть, но бывает, что сталкиваюсь с доменами на базе Windows Server 2000.
И совсем забыл, как называется там аналог gpupdate.
Так вот, чтобы не забыть.

в Windows 2000 имеется программа secedit.exe

secedit /refreshpolicy machine_policy /enforce - применяет политику для компьютера
secedit /refreshpolicy user_policy /enforce - применяет политику для пользователя

4 марта 2011 г.

Как получить информацию о конфигурации "железа" компьютера?


Взято здесь
   cat /proc/cpuinfo                                - модель процессора
   cat /proc/meminfo                             - память (конфигурация)
   grep MemTotal /proc/meminfo       - объем физической памяти
   watch -n1 'cat /proc/interrupts'       - просмотр изменяемых прерываний (в реальном времени)
   free -m                                                 - распределение памяти (-m - в Mегабайтах)
   cat /proc/devices                                - устройства (их id)
   lspci -tv                                                 - PCI устройства
   lsusb -tv                                               - USB устройства
   lshal                                                      - список всех устройств и их свойства
   dmidecode                                          - конфигурация "железа" из BIOS - DMI/SMBIOS

1 марта 2011 г.

PbxCollect_NTservice

Для того, чтобы модуль записи программы Wintariff запускался автоматически, можно поставить в его настройках галочку для автоматического запуска при входе пользователя.
Но еще лучше, инсталлировать его как службу.
В каталоге программы есть файл PbxCollect_NTservice.exe
Необходимо в этот же каталог положить .ini файл с настройками PbxCollect, а после этого через командную строку запустить PbxCollect_NTservice.exe с ключом /install

27 февраля 2011 г.

BenQ G2420HD, сервисное меню

Чтобы зайти в сервисное меню нужно при включении монитора нажать кнопку Menu. Отпустить и теперь до выключения монитора при нажатии на Menu будет появляться именно сервисное. В нем отражена информация о производстве, версия прошивки, время работы монитора, а так же есть возможность отключить надоедливый логотип BenQ при включении монитора, включить AutoPower On (при включении в сеть - не нужно каждый раз нажимать Power на мониторе)

взято на просторах Yandex-market, спасибо alex-sgu

16 февраля 2011 г.

Обновление 1с из интернет с помощью диска ИТС

Столкнулся с тем, что вышло новое обновление конфигурации 1С 7.7.
Нам ежемесячно приносят диски с обновлениями.
Но следующий диск будет еще нескоро, а обновление необходимо срочно.

Можно получить обновление сразу из программы 1С.
Заходим в нее.
Меню Сервис.
Там есть про связь через интернет.
При этом диск с ИТС должен быть вставлен, причем за тот период, в котором выпущено необходимое обновление.
После этого можно скачать обновления через интернет.

Но у меня 1С ругалась, говоря, что мне необходимо вставить диск с ИТС.
Причем установку драйвера защиты диска я производил.
В итоге на просторах интернета было найдено следующее решение:

  1. копируем файл info.dat в корень диска C
  2. вносим в реестр изменения. далее приведу пример рег-файла.
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\1C\Its\Options]
"InfoPath"="C:\\"

После этого обновление происходит нормально.
Файлы обновлений складываются в каталог UpDate на уровень выше информационной базы.
Если каталог информационной базы подключен в виде пути UNC (\\server\zp), то создается каталог Update, но он пустой. Заходим на сервере в 1с, предварительно подключив базу по пути вида D:\ZP. После этого обновления нормально скачиваются.


Только надо не забывать в таком случае менять файл info.dat.

Кстати, чтобы не забыть.
1С 7.7 ЗиК Проф устанавливается по умолчанию в каталог PRBasic
1С 7.7 ЗиК Базовая в каталог PRBase

Если есть обновление, но непонятно к какой конфигурации оно относится, можно посмотреть следующим образом:

Открываем setup.ins блокнотом ищем .adm
в проф найдтся PRBasic.ADM
в базовой PRBBasic.ADM

7 февраля 2011 г.

Openfire

у меня уже проскальзывали маленькие заметки по его поводу
текущая не будет намного больше, но некоторые моменты будут рассмотрены более подробно
просто понадобилось вновь поставить данную систему, а я уж и подзабыл немного

Итак.
Ставим на windows server 2003, версия openfire - 3.6.4
Использовать будем ms sql express 2005 в качестве базы для хранения данных.
А также авторизацию пользователей в Active Directory.

Устанавливаем ms sql express 2005. Способ авторизации вначале я выбрал - авторизация Windows.
Создаем базу openfire с помощью Среда SQL Server Management Studio Express.
Выполняем в ЭТОЙ базе (обратить внимание) скрипт, предназначенный для ms slq (лежит в папке Openfire, в подпапке \resources\database

Также необходимо в настройках sql-сервера включить ip протокол, причем на всех интерфейсах, пока этого не сделал - не работало.
Проверить можно с помощью телнета
telnet localhost [порт]
Потом я создал в AD пользователя jabber, для аутентификации на сервере баз данных.
Но не пошло..
Копался-копался, сделал вывод, что если используете базу на Microsoft SQL, то пользователя на управление ей надо заводить в ней самой. С доменной учеткой Openfire категорически цепляться не хочет.
Создал учетку jabber на sql-сервере.
Дал ей полные права на базу openfire, и права sysadmin.
После этого при настройке базы стало пускать.

Строка для подключения базы у меня такая
jdbc:jtds:sqlserver://localhost:1433/openfire;appName=jive

При подключении к AD Base DN такой - DC=domen,DC=ru
И вот тут уже использовал учетку из AD - jabber, для связи.

Фильтры для юзеров и групп при установке не вводил, применял уже после установки
Для юзеров
(&(objectCategory=Person)(memberOf=CN=IMUsers,CN=Users,DC=domen,DC=ru)) 

таким образом берем только тех юзеров, которые есть в группе безопасности IMUsers

Для групп
(&(objectClass=group)(|(cn=IT)(cn=Отдел маркетинга)(cn=Отдел продаж))) 

и тп т.е. берем только те группы безопасности, которые указаны выше.

А вот затем возникли проблемы. Был скачан клиент citron для прозрачной авторизации доменных пользователей на сервере. Потом вспомнил, что сначала необходимо применить патч для NTLM. Как это делать - не помнил, потому действовал по инструкции в файле install и по найденным хау-ту в интернете. Итог - в админку не пускает =) После нескольких перестановок - вроде пустил. Хорошая инструкция здесь 
Приведу ее текст.

1) В каталоге Openfire найдите и откройте для редактирования файл \jre\lib\security\java.security. После строк
security.provider.8=sun.security.smartcardio.SunPCSC
security.provider.9=sun.security.mscapi.SunMSCAPI

добавьте строку
security.provider.10=net.za.darkskies.security.sasl.SSPIProvider

2) Далее потребуется NTLM-патч, который необходимо скачать и распаковать. Скопируйте из него файлы в соответствующие подкаталоги сервера:
bin\SaslSspi.dll
lib\sasl-sspi.jar
plugins\saslmechanisms.jar

и перезапустите сервер.

3) В веб-консоли сервера создайте/измените параметры (имя – значение)
sasl.approved.realms - пусто
sasl.mechs - ANONYMOUS,PLAIN,NTLM
sasl.realm - NetBIOS имя домена
xmpp.fqdn - FQDN имя джаббер-сервера

перезапустите сервер

Все сам сервак настроен. Теперь осталось прописать DNS записи на серваке чтобы конектится к нашему серваку, а не к домену =) Взято здесь.

заходим в оснастку DNS и прописываем там SRV записи
служба _xmpp-server протокол _tcp порт 5269 наш.комп.домен.
служба _xmpp-client. протокол _tcp порт 5222 наш.комп.домен.
служба _jabber. протокол _tcp порт 5269 наш.комп.домен.

(для нашего компа должна быть запись А)

При желании запустите 
openfire-service /install

из каталога Openfire\bin для того, чтобы сервер встал как служба Windows.

Также использовались в работе следующие источники: 

Если кого-то забыл - прошу прощения =)

12 января 2011 г.

Дыбр

Хм, оказывается гугл сейчас ведет статистику посещений блогов.
Хм, оказывается мой блог люди посещают ))) даже чаще, чем они оставляют комменты )))

По хорошему привести бы блог в порядок.. но так лень ;)

6 декабря 2010 г.

проблема с диспетчером печати под windows xp

У пользователя останавливался диспетчер очереди печати с сообщением "spooler subsystem app обнаружена ошибка"
В логах - "служба диспетчер очереди печати неожиданно прервана"

Помогло следующее:
1) Остановить сервис Proint Spooler 
2) Перенести все файлы из c:\windows\system32\spool\printers 
3) Запустить Print Spooler

15 октября 2010 г.

дабы не забыть, про переадресацию писем в постфиксе

правим main.cf
recipient_bcc_maps = hash:/etc/postfix/recipient_bcc

создаем файл recipient_bcc со следующим содержанием
user@domen.ru user1@domen.ru
@domen.ru user1@domen.ru (если необходимо всю почту домена пересылать на этот ящик)

затем команды
postmap /etc/postfix/recipient_bcc
postfix reload

тоже самое, если надо получать копии отправляемых писем, только
sender_bcc_maps = hash:/etc/postfix/sender_bcc
правим файлик по аналогии
и точно также
postmap /etc/postfix/sender_bcc
postfix reload

вообще, я думаю, если используется связка с mysql, то логичнее будет для этого отдельную таблицу создать, но если такая задача возникает не часто - вполне можно обойтись файликом.

30 сентября 2010 г.

Домен win2k3, компьютер в рабочей группе, проблема доступа к сетевым ресурсам

Дано:
Имеется домен на MS Windows Server 2003, филиал компании с сетью, организованной в виде рабочей группы. Доступ к сети головного офиса осуществляется с помощью встроенного в win2k3 VPN-сервера с аутентификацией по доменным пользователям.

История:
Изначально на этом компьютере работал один сотрудник. Для него была создана учетная запись в домене. Под ней он подключался по VPN и по ней же (после этого) авторизовывался на сетевых ресурсах домена.
Пользователь уволился, его учетную запись в домене отключили.
На компьютере в настройках VPN-подключения был прописан новый пользователь домена.
Подключение по VPN происходит нормально. При попытке зайти на один из серверов по сети, выдается ошибка следующего вида - "возможно у вас нет прав на использование этого сетевого ресурса вход в систему не произведен учетная запись отключена". При этом при попытке входа на любой другой компьютер, находящийся в домене, выдается окно аутентификации с просьбой ввести логин/пароль, после чего вход производится нормально.
Решение:
Мучился долго.
В итоге стало понятно, что проблема где то в ОС (Windows XP PRO). Где то сохранился пароль для старого пользователя. По счастливому стечению обстоятельств старый пользователь из домена удален не был, учетная запись была просто заблокирована.
После разблокировки учетной записи при попытке зайти на проблемный сервер (вход по VPN был осуществлен под новым пользователем)  выдалось сообщение о том, что пароль разблокированной учетной записи истек и надо его поменять (настроена политика безопасности домена). Так как старый пароль никому не известен, поменял его вручную на сервере через AD. Снова попробовал зайти на сервер. Выдало сообщение о том, что невозможно найти сервер. Снова зашел в AD, поставил галочку о том, что пользователю необходимо сменить пароль при следующем входе. Пробую зайти на сервер. Выдается окошко авторизации. И вот тут то я уже ввел логин нового пользователя и его же пароль. Поставил галочку "Запомнить пароль" (вот видимо она и была виновата, хотя раньше таких проблем не возникало). Можно, конечно, ее не ставить, но тогда пользователю надоест постоянно вводить свой пароль (отвечающий требованиям политики безопасности домена). Заблокировал старую учетную запись.
Все, никаких проблем.
UPD. Хотя, думаю, если бы старая учетная запись была бы удалена,а не заблокирована - проблема не возникла бы =)

Вопрос:
Может кто-нибудь знает, где можно посмотреть сохраненный для доступа по сети пароли?
В control userpasswords2 ничего такого не нашел, возможно,  это можно найти где то в реестре..

UPD2. Все проще - в windows xp prof (не знаю, как насчет Home, надо будет глянуть) в "Панели задач" - "Учетные записи пользователей" есть пункт меню - сохраненные сетевые пароли.