Архивы рубрики ‘Администрирование’

Про Intel vPro или как удалённо зайти в чужой BIOS

Когда-то давно, когда я ещё не был программистом, но с компьютерами уже дружил, технологии по типу RAdmin для меня были подобны чуду. Можно было подключиться к удалённому компьютеру, прямо как в самом крутом фильме про хакеров, открыть блокнот и написать там угрожающую надпись. Правда, пользоваться мне этим было негде. Потом в мою жизнь пришёл ssh: [...]

Лимитирование потребляемой SQL сервером памяти в Forefront TMG 2010

Во время установки Forefront TMG 2010 по умолчанию устанавливается SQL Server 2008 Express для хранения данных. Однако иногда возникает вопрос о чрезмерном потребление процессом sqlservr.exe памяти. Подобное происходит в следствие того, что SQL сервер самостоятельно занимается внутренним управлением памяти. По своему дизайну он захватывает большое количество памяти и держит её зарезервированной, что может иногда приводить к нехватке [...]

Event ID 5156 «The Windows Filtering Platform has allowed a connection»

Если у вас в журнале безопасности регистрируется довольно много сообщений с Event ID 5156, которые сообщают что »The Windows Filtering Platform has allowed a connection» и вы хотите их отключить, сделайте следующее: Запустите gpedit.msc и перейдите в ветку «Computer Configuration/Windows Settings/Security Settings/Local Policies/Security Options«. Убедитесь что у вас, в Windows 2008, включена опция:  »Audit: Force audit policy subcategory [...]

TMG: 12204 The specified Secure Sockets Layer (SSL) port is not allowed.

Дословно ошибка звучит так: 12204 The specified Secure Sockets Layer (SSL) port is not allowed. Forefront TMG is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests.  Нужно «добавить» ваш не стандартный SSL порт с помощью vbs-скрипта. Вот пример скрипта, добавляем порт 9443: set isa=CreateObject(«FPC.Root») set [...]

Backdoor в Active Directory #2

В начале прошлого года мною уже поднималась тема пост-эксплуатации в домене Microsoft Active Directory. В предложенном ранее подходе рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование. При этом само действо по возврату этих привилегий подразумевало «шумные» события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, [...]

Аутентификация на сетевых устройствах CISCO средствами Active Directory

Интеграция CISCO AAA и Microsoft Active Directory Наверняка многие системные администраторы рано или поздно сталкиваются с проблемой аутентификации на сетевых устройствах. Если руководствоваться best-practices, то учетные записи должны быть персонифицированными, пароли должны отвечать критериям устойчивости, время жизни паролей должно быть ограничено. Также не будем забывать о разграничении уровней доступа в соответствии с выполняемыми задачами и [...]

DriverPack Solution 12

DriverPack Solution — не простой установщик драйверов. Функции диагностики компьютера и создания бэкапов драйверов делают его незаменимым для любого сисадмина! Быстро определит ваши железки по ID и поставит из своего пака или скачает с инета. Функция: «Бэкап драйверов» Бэкап из Windows Создайте резервную копию драйверов уже установленных в Вашей системе, это снизит к минимуму риски при [...]

Форматы сертификатов

Различные платформы и устройства требуют SSL сертификаты в различных форматах. Например, сервер Windows использует PFX файлы в то время как Apache сервер использует индивидуальный PEM (.crt .cer) файлы. PEM формат сертификатов PEM формат широко используется и является популярным среди сертификационных центров. PEM сертификаты всегда имеют расширение .pem, .crt, .cer, и .key. Файлы закодированы Base64 в [...]

Что скрывается в автозагрузке?

Сначала я увидел интересную статью о том, в каких ветках реестра и в каких файлах можно увидеть что прописано в автозагрузку, но потом наткнулся на утилиту AutoRuns от Sysinternals и понял что она намного круче. Так что запускайте AutoRuns если нужно проанализировать что у вас в автозагрузке и где это в системе прописывается.

Очистка Windows от » не нужных» файлов и папок

До сих пор бывает, что попадаются под руку динозавры с маленьким объемом диска. Приходиться ручками бороться за мегабайты. Буду тут иногда дополнять какие папки можно почистить на системном диске и чему это чревато. %windir%\Installer\$PatchCache$\ - вычищаем всё ее содержимое. В этой папке хранятся базовые версии файлов, которые изменяются при обновлении ПО с помощью msp-патчей и используются [...]