Когда-то давно, когда я ещё не был программистом, но с компьютерами уже дружил, технологии по типу RAdmin для меня были подобны чуду. Можно было подключиться к удалённому компьютеру, прямо как в самом крутом фильме про хакеров, открыть блокнот и написать там угрожающую надпись. Правда, пользоваться мне этим было негде. Потом в мою жизнь пришёл ssh: [...]
Архивы рубрики ‘Администрирование’
Лимитирование потребляемой SQL сервером памяти в Forefront TMG 2010
Январь 26th, 2012
elimS Во время установки Forefront TMG 2010 по умолчанию устанавливается SQL Server 2008 Express для хранения данных. Однако иногда возникает вопрос о чрезмерном потребление процессом sqlservr.exe памяти. Подобное происходит в следствие того, что SQL сервер самостоятельно занимается внутренним управлением памяти. По своему дизайну он захватывает большое количество памяти и держит её зарезервированной, что может иногда приводить к нехватке [...]
Event ID 5156 «The Windows Filtering Platform has allowed a connection»
Январь 25th, 2012
elimS Если у вас в журнале безопасности регистрируется довольно много сообщений с Event ID 5156, которые сообщают что »The Windows Filtering Platform has allowed a connection» и вы хотите их отключить, сделайте следующее: Запустите gpedit.msc и перейдите в ветку «Computer Configuration/Windows Settings/Security Settings/Local Policies/Security Options«. Убедитесь что у вас, в Windows 2008, включена опция: »Audit: Force audit policy subcategory [...]
TMG: 12204 The specified Secure Sockets Layer (SSL) port is not allowed.
Январь 24th, 2012
elimS Дословно ошибка звучит так: 12204 The specified Secure Sockets Layer (SSL) port is not allowed. Forefront TMG is not configured to allow SSL requests from this port. Most Web browsers use port 443 for SSL requests. Нужно «добавить» ваш не стандартный SSL порт с помощью vbs-скрипта. Вот пример скрипта, добавляем порт 9443: set isa=CreateObject(«FPC.Root») set [...]
Backdoor в Active Directory #2
Январь 11th, 2012
elimS В начале прошлого года мною уже поднималась тема пост-эксплуатации в домене Microsoft Active Directory. В предложенном ранее подходе рассматривался вариант ориентированный больше на случай утери административных привилегий, нежели их непосредственное использование. При этом само действо по возврату этих привилегий подразумевало «шумные» события и визуально палевные манипуляции в каталоге. Другими словами, для того, чтобы вернуть себе административные привилегии в домене, [...]
Аутентификация на сетевых устройствах CISCO средствами Active Directory
Январь 4th, 2012
elimS Интеграция CISCO AAA и Microsoft Active Directory Наверняка многие системные администраторы рано или поздно сталкиваются с проблемой аутентификации на сетевых устройствах. Если руководствоваться best-practices, то учетные записи должны быть персонифицированными, пароли должны отвечать критериям устойчивости, время жизни паролей должно быть ограничено. Также не будем забывать о разграничении уровней доступа в соответствии с выполняемыми задачами и [...]
DriverPack Solution 12
Декабрь 29th, 2011
elimS DriverPack Solution — не простой установщик драйверов. Функции диагностики компьютера и создания бэкапов драйверов делают его незаменимым для любого сисадмина! Быстро определит ваши железки по ID и поставит из своего пака или скачает с инета. Функция: «Бэкап драйверов» Бэкап из Windows Создайте резервную копию драйверов уже установленных в Вашей системе, это снизит к минимуму риски при [...]
Форматы сертификатов
Декабрь 10th, 2011
elimS Различные платформы и устройства требуют SSL сертификаты в различных форматах. Например, сервер Windows использует PFX файлы в то время как Apache сервер использует индивидуальный PEM (.crt .cer) файлы. PEM формат сертификатов PEM формат широко используется и является популярным среди сертификационных центров. PEM сертификаты всегда имеют расширение .pem, .crt, .cer, и .key. Файлы закодированы Base64 в [...]
Что скрывается в автозагрузке?
Декабрь 10th, 2011
elimS Сначала я увидел интересную статью о том, в каких ветках реестра и в каких файлах можно увидеть что прописано в автозагрузку, но потом наткнулся на утилиту AutoRuns от Sysinternals и понял что она намного круче. Так что запускайте AutoRuns если нужно проанализировать что у вас в автозагрузке и где это в системе прописывается.
Очистка Windows от » не нужных» файлов и папок
Декабрь 10th, 2011
elimS До сих пор бывает, что попадаются под руку динозавры с маленьким объемом диска. Приходиться ручками бороться за мегабайты. Буду тут иногда дополнять какие папки можно почистить на системном диске и чему это чревато. %windir%\Installer\$PatchCache$\ - вычищаем всё ее содержимое. В этой папке хранятся базовые версии файлов, которые изменяются при обновлении ПО с помощью msp-патчей и используются [...]


Опубликовано в рубрике