1 августа 2011 г.

Staffcop & McAfee VirusScan Enterprise 8.x & smtp error

Возникла необходимость в использовании программного продукта Staffcop. Оставим в стороне моральные вопросы.
Рассмотрим взаимодействие агента этого продукта с указанным в заголовке антивирусом.
А конкретнее - следующую проблему.
При попытке отправить письмо из любой почтовой программы (Outlook, Thunderbird etc) - возникало сообщение об ошибке с указанием того, что невозможно подключится к серверу исходящей почты.
На сайте производителя staffcop есть различные инструкции по взаимодействию их детища с некоторыми представителями многочисленного семейства антивирусов.
Наиболее ценной мне показалась инструкция по настройке Avira, так как там хоть бы указывалось, какой именно процесс (вплоть до его месторасположения на диске) необходимо добавить в исключения. Хотя и там инструкция несколько устарела, т.к. агент при установке уже давно ничего не пишет в Program Files.
Добавление указанного там файла C:\WINDOWS\system32\csrss_tc.exe не помогло. 
Все также возникала проблема, указанная выше.
В логах антивируса мы видим, что действие было заблокировано правилом блокировки портов. Заблокированный процесс - C:\Windows\System32\Ltprx\PrNetwk.exe.
Делаем следующее.
Идем в VirusScan Console. Выбираем "Защита доступа". Открываем ее свойства. Выбираем категорию "Стандартная антивирусная защита". Далее нас интересует правило "Предотвращать массовую рассылку вирусами-червями сообщений электронной почты". Здесь в список исключений добавляем PrNetwk.exe.
Созданное ранее исключение csrss_tc.exe - можно удалить. Оно никак не влияет на данную ошибку.

Теперь нам необходимо распространить это правило на целевые машины. Мы же не будем ходить по каждому и руками это править? ;)
Лезем в McAfee ePolicy Orchestrator. Далее в дереве систем выбираем нужную группу. Выбираем "Назначенные политики". В качестве продукта выбираем VirusScan Enterprise необходимой версии.
Затем выбираем "Access Protection Policies". Правим политику (я не буду дальше пошагово рассказывать, куда идти, там и так все понятно).
Сохраняем.
Profit!

26 мая 2011 г.

Применение групповых политик в Windows Server 2000

Хоть и не часть, но бывает, что сталкиваюсь с доменами на базе Windows Server 2000.
И совсем забыл, как называется там аналог gpupdate.
Так вот, чтобы не забыть.

в Windows 2000 имеется программа secedit.exe

secedit /refreshpolicy machine_policy /enforce - применяет политику для компьютера
secedit /refreshpolicy user_policy /enforce - применяет политику для пользователя

4 марта 2011 г.

Как получить информацию о конфигурации "железа" компьютера?


Взято здесь
   cat /proc/cpuinfo                                - модель процессора
   cat /proc/meminfo                             - память (конфигурация)
   grep MemTotal /proc/meminfo       - объем физической памяти
   watch -n1 'cat /proc/interrupts'       - просмотр изменяемых прерываний (в реальном времени)
   free -m                                                 - распределение памяти (-m - в Mегабайтах)
   cat /proc/devices                                - устройства (их id)
   lspci -tv                                                 - PCI устройства
   lsusb -tv                                               - USB устройства
   lshal                                                      - список всех устройств и их свойства
   dmidecode                                          - конфигурация "железа" из BIOS - DMI/SMBIOS

1 марта 2011 г.

PbxCollect_NTservice

Для того, чтобы модуль записи программы Wintariff запускался автоматически, можно поставить в его настройках галочку для автоматического запуска при входе пользователя.
Но еще лучше, инсталлировать его как службу.
В каталоге программы есть файл PbxCollect_NTservice.exe
Необходимо в этот же каталог положить .ini файл с настройками PbxCollect, а после этого через командную строку запустить PbxCollect_NTservice.exe с ключом /install

27 февраля 2011 г.

BenQ G2420HD, сервисное меню

Чтобы зайти в сервисное меню нужно при включении монитора нажать кнопку Menu. Отпустить и теперь до выключения монитора при нажатии на Menu будет появляться именно сервисное. В нем отражена информация о производстве, версия прошивки, время работы монитора, а так же есть возможность отключить надоедливый логотип BenQ при включении монитора, включить AutoPower On (при включении в сеть - не нужно каждый раз нажимать Power на мониторе)

взято на просторах Yandex-market, спасибо alex-sgu

16 февраля 2011 г.

Обновление 1с из интернет с помощью диска ИТС

Столкнулся с тем, что вышло новое обновление конфигурации 1С 7.7.
Нам ежемесячно приносят диски с обновлениями.
Но следующий диск будет еще нескоро, а обновление необходимо срочно.

Можно получить обновление сразу из программы 1С.
Заходим в нее.
Меню Сервис.
Там есть про связь через интернет.
При этом диск с ИТС должен быть вставлен, причем за тот период, в котором выпущено необходимое обновление.
После этого можно скачать обновления через интернет.

Но у меня 1С ругалась, говоря, что мне необходимо вставить диск с ИТС.
Причем установку драйвера защиты диска я производил.
В итоге на просторах интернета было найдено следующее решение:

  1. копируем файл info.dat в корень диска C
  2. вносим в реестр изменения. далее приведу пример рег-файла.
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\1C\Its\Options]
"InfoPath"="C:\\"

После этого обновление происходит нормально.
Файлы обновлений складываются в каталог UpDate на уровень выше информационной базы.
Если каталог информационной базы подключен в виде пути UNC (\\server\zp), то создается каталог Update, но он пустой. Заходим на сервере в 1с, предварительно подключив базу по пути вида D:\ZP. После этого обновления нормально скачиваются.


Только надо не забывать в таком случае менять файл info.dat.

Кстати, чтобы не забыть.
1С 7.7 ЗиК Проф устанавливается по умолчанию в каталог PRBasic
1С 7.7 ЗиК Базовая в каталог PRBase

Если есть обновление, но непонятно к какой конфигурации оно относится, можно посмотреть следующим образом:

Открываем setup.ins блокнотом ищем .adm
в проф найдтся PRBasic.ADM
в базовой PRBBasic.ADM

7 февраля 2011 г.

Openfire

у меня уже проскальзывали маленькие заметки по его поводу
текущая не будет намного больше, но некоторые моменты будут рассмотрены более подробно
просто понадобилось вновь поставить данную систему, а я уж и подзабыл немного

Итак.
Ставим на windows server 2003, версия openfire - 3.6.4
Использовать будем ms sql express 2005 в качестве базы для хранения данных.
А также авторизацию пользователей в Active Directory.

Устанавливаем ms sql express 2005. Способ авторизации вначале я выбрал - авторизация Windows.
Создаем базу openfire с помощью Среда SQL Server Management Studio Express.
Выполняем в ЭТОЙ базе (обратить внимание) скрипт, предназначенный для ms slq (лежит в папке Openfire, в подпапке \resources\database

Также необходимо в настройках sql-сервера включить ip протокол, причем на всех интерфейсах, пока этого не сделал - не работало.
Проверить можно с помощью телнета
telnet localhost [порт]
Потом я создал в AD пользователя jabber, для аутентификации на сервере баз данных.
Но не пошло..
Копался-копался, сделал вывод, что если используете базу на Microsoft SQL, то пользователя на управление ей надо заводить в ней самой. С доменной учеткой Openfire категорически цепляться не хочет.
Создал учетку jabber на sql-сервере.
Дал ей полные права на базу openfire, и права sysadmin.
После этого при настройке базы стало пускать.

Строка для подключения базы у меня такая
jdbc:jtds:sqlserver://localhost:1433/openfire;appName=jive

При подключении к AD Base DN такой - DC=domen,DC=ru
И вот тут уже использовал учетку из AD - jabber, для связи.

Фильтры для юзеров и групп при установке не вводил, применял уже после установки
Для юзеров
(&(objectCategory=Person)(memberOf=CN=IMUsers,CN=Users,DC=domen,DC=ru)) 

таким образом берем только тех юзеров, которые есть в группе безопасности IMUsers

Для групп
(&(objectClass=group)(|(cn=IT)(cn=Отдел маркетинга)(cn=Отдел продаж))) 

и тп т.е. берем только те группы безопасности, которые указаны выше.

А вот затем возникли проблемы. Был скачан клиент citron для прозрачной авторизации доменных пользователей на сервере. Потом вспомнил, что сначала необходимо применить патч для NTLM. Как это делать - не помнил, потому действовал по инструкции в файле install и по найденным хау-ту в интернете. Итог - в админку не пускает =) После нескольких перестановок - вроде пустил. Хорошая инструкция здесь 
Приведу ее текст.

1) В каталоге Openfire найдите и откройте для редактирования файл \jre\lib\security\java.security. После строк
security.provider.8=sun.security.smartcardio.SunPCSC
security.provider.9=sun.security.mscapi.SunMSCAPI

добавьте строку
security.provider.10=net.za.darkskies.security.sasl.SSPIProvider

2) Далее потребуется NTLM-патч, который необходимо скачать и распаковать. Скопируйте из него файлы в соответствующие подкаталоги сервера:
bin\SaslSspi.dll
lib\sasl-sspi.jar
plugins\saslmechanisms.jar

и перезапустите сервер.

3) В веб-консоли сервера создайте/измените параметры (имя – значение)
sasl.approved.realms - пусто
sasl.mechs - ANONYMOUS,PLAIN,NTLM
sasl.realm - NetBIOS имя домена
xmpp.fqdn - FQDN имя джаббер-сервера

перезапустите сервер

Все сам сервак настроен. Теперь осталось прописать DNS записи на серваке чтобы конектится к нашему серваку, а не к домену =) Взято здесь.

заходим в оснастку DNS и прописываем там SRV записи
служба _xmpp-server протокол _tcp порт 5269 наш.комп.домен.
служба _xmpp-client. протокол _tcp порт 5222 наш.комп.домен.
служба _jabber. протокол _tcp порт 5269 наш.комп.домен.

(для нашего компа должна быть запись А)

При желании запустите 
openfire-service /install

из каталога Openfire\bin для того, чтобы сервер встал как служба Windows.

Также использовались в работе следующие источники: 

Если кого-то забыл - прошу прощения =)

12 января 2011 г.

Дыбр

Хм, оказывается гугл сейчас ведет статистику посещений блогов.
Хм, оказывается мой блог люди посещают ))) даже чаще, чем они оставляют комменты )))

По хорошему привести бы блог в порядок.. но так лень ;)

6 декабря 2010 г.

проблема с диспетчером печати под windows xp

У пользователя останавливался диспетчер очереди печати с сообщением "spooler subsystem app обнаружена ошибка"
В логах - "служба диспетчер очереди печати неожиданно прервана"

Помогло следующее:
1) Остановить сервис Proint Spooler 
2) Перенести все файлы из c:\windows\system32\spool\printers 
3) Запустить Print Spooler

15 октября 2010 г.

дабы не забыть, про переадресацию писем в постфиксе

правим main.cf
recipient_bcc_maps = hash:/etc/postfix/recipient_bcc

создаем файл recipient_bcc со следующим содержанием
user@domen.ru user1@domen.ru
@domen.ru user1@domen.ru (если необходимо всю почту домена пересылать на этот ящик)

затем команды
postmap /etc/postfix/recipient_bcc
postfix reload

тоже самое, если надо получать копии отправляемых писем, только
sender_bcc_maps = hash:/etc/postfix/sender_bcc
правим файлик по аналогии
и точно также
postmap /etc/postfix/sender_bcc
postfix reload

вообще, я думаю, если используется связка с mysql, то логичнее будет для этого отдельную таблицу создать, но если такая задача возникает не часто - вполне можно обойтись файликом.