Ошибка event id 1111: Driver … required for printer … is unknown

Тип события: Ошибка

Источник события: TermServDevices
Категория события: Отсутствует
Код события: 1111
Описание:
Driver hp LaserJet 1320 PCL 6 required for printer hp LaserJet 1320 PCL 6 is unknown. Contact the administrator to install the driver before you log in again.Дополнительные сведения можно найти в центре справки и поддержки, в «http://go.microsoft.com/fwlink/events.asp».

Если вам надоели такие ошибки на вашем сервере есть несколько выходов. Но сначала что это за ошибка — она значит что принтер, который установлен на локальном компьютере перенаправляется на сервер при терменfльном подключении, rdp. Решения:

  • Установить драйвера для нужных принтеров на сервере
  • Убрать галочку «Принтеры» при подключении по RDP
  • Запретить политиками перенаправление принтеров:  В настройках вашего объекта групповой политики, перейдите к Конфигурация компьютера — Компоненты Windows — Службы терминалов — Клиент / Сервер перенаправления данных — «Не разрешать перенаправление принтер клиента». Установите его на Включено.

Deep Freeze — «абсолютная чистота системы»

picture 13 Deep Freeze — «абсолютная чистота системы»

Статья посвящена программе Faronics Corporation, Deep Freeze

Предисловие

В последнее время в школах, да и не только, во всех местах где компьютеры «расшарены»: интернет-клубы, в конце концов, офисы, имеет место быть проблема сохранения настроек системы в первозданнном состоянии, чтобы после каждого применения ничего не менялось, не было бы вирусов, машина не была бы участником бот-нета и пр.

В разных случаях это решается разными способами: созданием профилей с ограниченными правами (пользователь, гость и пр.); применением групповых политик (Запрет на запись в определённые места, запрет изменения настроек и т.д.), в зависимости от уровня ограничений.

В моём случае нужно было дать пользователю права администратора, но так чтобы он не смог поставить какой-то пароль, изменить системные настройки, удалить/поставить ненужные и нужные программы соответственно. Я решил не использовать мудрённые груповые политики на запрещение, а просто «заморозить» компьютер. Т.е. всё в текущей сессии разрешено, пользователь имеет полные права, но после перезагрузки всё возвращается в то состояние, которое было задано изначально. И так каждый раз. Что бы не менял пользователь, всё напрасно: после перезагрузки снова будет «эталонная система».

Для выполнения этой задачи я выбрал программу Deep Freeze, о которой я и расскажу в этом топике.

Как работает программа

Принципе действия программы прост: при установке она создаёт образ раздела, который нужно «заморозить» (freeze) и при следующей перезагрузке восстанавливает раздел по этому образу. Значит раздел не будет подвержен никаким угрозам, ни вирусам, ни троянам.

Возможности и особенности

  • Работа в Windows 95-VistaWindows 2k/2k3 ServerMac OS XSuse Linux (SLED)
  • Поддержка SCSI, ATA, SATA, и IDE дисков; FAT, FAT32, NTFS, ext2 и ext3 разделов
  • Для Windows есть Enterprise-версия, которая отличается удобной консолью администрирования, дополнительными функциями администрирования: блокировка клавиатуры/мыши, отправка сообщений, удалённое включение/выключение/перезагрузка, а также повышенной безопаностью

Остальное на официальном сайте (на англ.)

Области применения

  • Офисные копьютеры (Deep Freeze + AD)
  • Сервера
  • Домашние компьютеры (в сочетании замороженный системный диск и остальные — нет)

Цены
Лицензия на один год версии Standart с поддержкой для одной машины стоит $45. Согласен что дороговато, но кто говорил… icon wink Deep Freeze — «абсолютная чистота системы»
Подробнее о покупке

Поддержка

На официальном сайте компании есть неплохой сборник вспомогательных материалов, правда всё на английском. Если нужна будет помощь в установке на русском, обращайтесь, если смогу, то обязательно помогу

Заключение

Пост получился объёмный, и вобщем-то ни о чём, я просто хотел поделиться тем, как можно организовать такую вот простенькую защиту системы. Если говорить о Deep Freeze, то думаю это достаточно хорошая программа, несложная в использовании в версии Stantard и достаточно проработанная и дающая много полезных функций в версии Enterprise.

Post-Scriptum

У Faronics Corporation есть довольно много утилит кроме Deep Freeze, заметно упрощающих жизнь тем, в чьём распоряжении находится большой компьютерный парк. О них на официальном сайте

Копипаст: http://habrahabr.ru/blogs/i_recommend/27383/

Обзор расширений для Chrome

Session Manager является расширением для Google Chrome, которое позволяет пользователям сохранять открытые вкладки в виде сессий, которые возможно загрузить при последующих запусках браузера. По умолчанию Chrome позволяет сохранить только последнюю сессию, в отличие от этого расширения, которое может сохранить столько сессий, сколько вам нужно.

2011 01 23 17h32 15 Обзор расширений для Chrome

Disconnect – полезное расширение для тех, кто заботится об остатках своей приватности в интернете. Мало кто знает, но блоки социальных сервисов типа Facebook, Digg и так далее, заполонившие в последнее время буквально все страницы, не только позволяют легко поделиться понравившимся контентом, но и следят за перемещениями своих пользователей. Данное расширение не только отключает слежение за вами этими сервисами, но и деперсонализирует поисковые запросы, сделанные вами в Google или Yahoo.

2010 12 19 16h32 54 Обзор расширений для Chrome

RuTracker Release Monitor —  Уведомляет об обновлениях торрент релизов (например, добавлена новая серия) на RuTracker.org  (экс torrents.ru).

 Обзор расширений для Chrome

ChromeAccess

В браузере Chrome, в погоне за минимализмом интерфейса, разработчики упрятали многие часто используемые функции в недрах главного меню. Расширение ChromeAccess решает эту проблему и устанавливает на панель инструментов специальную кнопку для быстрого доступа к странице дополнений, плагинов, загрузок, истории, закладкам и некоторым служебным данным вроде использования памяти и сетевой информации.

Image 0121 Обзор расширений для Chrome

ChromeReload - Обновляет страничку через заданный отрезок времени

 Обзор расширений для Chrome

History 2

Стандартная страница истории в браузере Chrome не отличается большими возможностями. Все посещенные веб-страницы перечисляются в порядке визита, без каких-либо вариантов для фильтрации элементов по дате, имени или частоте посещений. Расширение History 2 призвано исправить этот недостаток. Оно добавляет возможность сортировки истории по дням, доменам, количеству просмотров и так далее.

Image 001 Обзор расширений для Chrome

Yet Another Google Bookmarks Extension

Если вы храните закладки в Google Bookmarks, то это расширение как-раз для вас. С помощью этого расширения вы получаете доступ к своим закладкам в один клик. Все ваши закладки представляются в удобном древоподобном виде. Так же есть возможность с помощью расширения добавлять новые закладки.

 Обзор расширений для Chrome  Обзор расширений для Chrome  Обзор расширений для Chrome  Обзор расширений для Chrome

 

Last.fm free music playerБесплатный музыкальный плеер для Last.fm.

Mega Button

Предельное упрощение интерфейса браузера Chrome привело к тому, что ко многим часто используемым функциям можно добраться только продравшись через дебри меню. Расширение MegaButton решает эту проблему, добавляя на панель инструментов специальную кнопку для быстрого доступа к Избранному, Загрузкам, Истории и так далее.

13 18 14 Обзор расширений для Chrome

Personal Blocklist

Экспериментальное расширение Personal Blocklist, позволяющее удалять сайты из поисковой выдачи Google. Расширение будет посылать в Google информацию о заблокированных сайтах, а Google будет изучать полученную информацию и использовать её в качестве одного из критериев для общей фильтрации поисковой выдачи.

Выглядит это так:

looks%2Blike%2Bthis Обзор расширений для Chrome

Когда вы удалите сайт с помощью этого расширения, вы больше не увидите этот домен в поисковой выдаче Google. Если вы передумаете, то в любой момент сможете отменить удаление сайта в нижней части страницы с поисковой выдачей:

some%2Bresults%2Bwere%2Bremoved Обзор расширений для Chrome

Вы также можете редактировать список заблокированных сайтов, нажав на значок расширения в верхней правой части окна Chrome:

edit%2Bblocked%2Bsites Обзор расширений для Chrome

Расширение доступно на английском, французском, немецком, итальянском, португальском, русском, испанском и турецком языках.

Копипаст: http://habrahabr.ru/blogs/google_chrome/113803/

 

Cloud Save - Как сохранить файлы сразу в облачное хранилище (Chrome).

У многих имеется, а часто и не одно, облачное хранилище для резервного хранения и синхронизации файлов. Чаще всего это мегапопулярный Dropbox, хотя в последнее время у него появились достойныепоследователи. Обычно, найдя что-то интересное в сети, мы сохраняем сначала это на свой жесткий диск, а затем переправляем в облака. Расширение Cloud Save для браузера Chrome позволяет упростить этот процесс и сохранять файлы сразу из сети в свое облачное хранилище.

14 16 03 Обзор расширений для Chrome

После установки расширения Cloud Save в контекстном меню вашего браузера появится новый пункт, с помощью которого можно загрузить картинку, файл или ссылку в один из сервисов хранения файлов. В настоящее время поддерживаются Google Docs, Box.net, Dropbox, Amazon Cloud Drive, SugarSync, Facebook, Picasa, Flickr, Min.us, Twitpic и другие.

14 16 221 Обзор расширений для Chrome

После выбора нужного хранилища в контекстном меню появится окно с предложением авторизовать приложение или ввести свои регистрационные данные (в зависимости от используемого сервиса). Потом начнется закачка, прогресс которой отображается в небольшом окошке, и через некоторое время файл появится в ваших облаках.

14 16 35 Обзор расширений для Chrome

Функция сохранения данных непосредственно в облачные сервисы может быть особенно интересна в случае применения продвигаемой Google сетевой операционной системы Chrome OS и постепенного перехода всего программного обеспечения в интернет.

Копипаст: http://lifehacker.ru/2011/06/15/kak-sokhranit-fajjly-srazu-v-oblachnoe-khranilishhe-chrome

 

TabRocket - синхронизация вкладок в Chrome

Наверняка вы имеете или пользуетесь несколькими компьютерами: настольным ПК дома, и ноутбуком в дороге, или другими компьютерами на работе. При таком режиме, иногда возникают моменты, когда вам нужно уйти, или просто выключив компьютер в браузере которого открыто несколько вкладок с которыми ведется работа. Что бы продолжить работу с ними в другом месте, вам нужно либо сохранить их в закладки и провести синхронизацию, либо заполнить все адреса открытых страниц. Однако если вы являетесь  пользователем браузера Google  Chrome, то для вас придумали полезное расширение решающие эту проблему.

Для начала работы в таком режиме, вам потребуется скачать и установить расширение TabRocket, на всех компьютерах с которыми вы хотите иметь такой вид синхронизации. Для удобства работы с расширением, каждому компьютеру, а точнее браузеру, необходимо присвоить уникальное имя, что бы знать на какой компьютер «пошли» наши открытые вкладки.

После установки, в браузере в папке «Другие закладки» появиться папка TabRocket в которой возможно будут папки с именами всех компьютеров на которых включена такая синхронизация. Для правильности работы расширения удалять эти папки не рекомендуется.

Для отправки открытой вкладки на другой компьютер, достаточно кликнуть по значку расширения и выбрать нужный компьютер. После этого, отправленная вкладка, автоматически откроется, через несколько секунд после запуска браузера.

0 48f20 67e28107 L Обзор расширений для Chrome

Что интересно, отправлять вкладки можно как на включенные компьютеры так и на выключенные. Поэтому при желании, вы можете подключить всех своих друзей, которые также используют Chrome, и очень быстро делится интересными сайтами.

Копипаст:  http://hashtag.org.ua/hack3157

 

Page2Rss

Если вы привыкли пользоваться RSS для слежения за интересующими вас сайтами, то это расширение для вас. Оно позволяет создавать новостной фид даже для тех сайтов, которые не поддерживают эту технологию. При щелчке по иконке расширения появляется меню, позволяющее подписаться на обновления сайта в Google Reader, Netvibes, Twitter.

Page2Rss thumb Обзор расширений для Chrome

Scroll To Top Button

Это расширение поможет вам в том случае, если вы просматриваете длинную страницу и вам необходимо быстро переместиться обратно к началу текста. Оно показывает небольшую кнопку поверх текста, которая перенаправляет вас в самый верх страницы. Особенно понравится тем пользователям.

unnamed2 Обзор расширений для Chrome

TimeStats - на что вы тратите время в интернете

522a6fec Обзор расширений для Chrome

Учёт потраченного времени интересует многих.  С помощью расширения „timeStats“ вы всегда будете знать, сколько времени уходит на различные сайты.

Скачать расширение можно тут.

Simple Startup Password

В браузере содержится обычно столько важных сведений — ссылки, пароли, почта, что совсем не лишним будет позаботиться о его безопасности. Расширение Simple Startup Password позволяет установить пароль на запуск Chrome. Каждый раз при запуске браузера необходимо вводить этот пароль, если он не введён или введён с ошибкой — браузер сразу же закрывается.

Simple Startup Password e1327350504381 Обзор расширений для Chrome

Auto Refresh Plus – это расширение добавляет в Chrome функцию автообновления странички. Если вы ждете ответ на форуме, или важное письмо, или окончания аукциона, то вам нужно постоянно вручную обновлять страничку. Auto Refresh Plus будет делать это вместо вас с периодичностью, которую вы сами укажите в настройках, даже если страница не активна. Кроме того, расширение может следить за появлением на страничке нужного вам содержания и сообщать вам всплывающим окном с уведомлением.

SiteLauncher – расширение добавляет в Chrome панель для быстрого запуска сайтов. Нужно всего-лишь нажать сочетание клавиш Ctrl+Пробел и появится всплывающее окошко с ярлыками ваших сайтов, отсортированных по группам. Наиболее часто посещаемые сайты можно открывать с помощью заданной комбинации горячих клавиш без вызова панели SiteLauncher. Задать горячие клавиши, настроить ссылки и выбрать тему оформления можно в настройках расширения.

2010 11 28 15h54 06 Обзор расширений для Chrome

Google reader RSS Subscriber -

oneclick Обзор расширений для Chrome
Думаю многие кто использует RSS используют и Google Reader, а если не используют, то будут использовать, так что этот плагин просто незаменим для быстрого добавления фида(одним кликом) в ваш Google Reader.

Reader Plus

А вот Reader Plus способен улучшить и изменить ваш Google Reader прямо до неузнаваемости. Мне понравилась возможность отображать сразу в ридере полноценную запись с сайта, даже если в rss она экспортируется обрезанной и отображение реального количества непрочитанных записей вместо скучного «1000+»

Reopen tab by Ctrl+Z

Это расширение предоставляет возможность открывать закрытые вкладки нажатием Ctrl+Z (как в Опере). Без установки расширения это можно сделать по Ctrl+Shift+T.

После установки расширения следует перезапустить браузер. Когда курсор находится в текстовом поле, Ctrl+Z отменяет изменения текста, пока это возможно, а затем открывает закрытую вкладку.

Mail Checker Minus (Beta)

Отображает количество непрочитанных писем в Gmail, оповещает всплывающим окошком, звуковым сигналом. С помощью него можно совершать предварительный просмотр почты, чтение, удаление писем, помечать письма как спам.

 

HTTPS POST Tool: утилита для DoS-атак седьмого уровня

Новый тип DoS-атак был обнаружен специалистами за последние несколько месяцев. По словам исследователей, новый тип DoS-атаки выходит за пределы классического определения атак подобного рода и затрагивает более высокие уровни стэка сетевых протоколов. Технические специалисты  из компании Trustwave-SpuderLabs рассказали о новых образцах атак на технической конференции BlackHat в США. Кроме того, они предложили вероятные способы защиты от нового поколения DoS-атак.

«DoS-атака на четвертом уровне затрагивает одновременные подключения в нескольких сетевых уровнях, что вызывает блокировку сетевого канала. Теоретически, можно использовать сразу все семь уровней сетевого протокола TCP/IP и провоцировать DoS на уровне конечных приложений», — говорит Том Бреннан, директор Trustwave-SpuderLabs.

Бреннан говорит, что DoS седьмого уровня возникает, когда клиент заходит на веб-сервер и делает запрос на соединение через запросы, например, HTTP Post, отвечающие за отправку данных веб-форм. Веб-сервер начинает ожидать получения данных формы, которые в реальности передаются очень медленно, но сервер держит канал приема открытым. «Что произойдет, если бы я смог отправить на одну машину более 20 000 Post-запросов и передавать данные по ним очень медленно? Эта разновидность DoS-атаки сделала бы веб-сервер недоступным для настоящих пользователей», — говорит он.

Бреннан говорит, что им было создано программное обеспечение HTTPS POST Tool, позволяющее сетевым администраторам определять, насколько их машины подвержены новым типам DoS-атак. Программа доступна по адресу http://www.owasp.org/index.php/OWASP_HTTP_Post_Toolt HTTPS POST Tool: утилита для DoS атак седьмого уровня

Специалист говорит, что в отличие от традиционных атак, блокируемых на уровне провайдеров, работать с новыми атаками сложнее. «Здесь происходит сдвиг основной парадигмы, так как нужно абстрагироваться от полосы пропускания сети и посмотреть на локальные ресурсы веб-сервера и платформы, обслуживаемой им. В конечном итоге количество трафика, которое необходимо заблокировать, гораздо меньше общего объема трафика на сервере», — говорит Райен Барнетт, старший технический специалист Trustwave – SpiderLabs.

Для администраторов уже есть некоторые модули, позволяющие бороться с такими типами атак, например Apache 2.2 имеет модуль mod_reqtimeout и опцию RequestReadTimeout, которая работает на весь сервер сразу, но не на конкретные обслуживаемые сайта. Кроме того, можно настроить защиту при помощи WebApplication Firewall (WAF), а также коммерческого продукта WebDefend.

Барнетт говорит, что возможность измерять производительность приложений, а также отслеживание потока трафика также частично позволит решить проблему. «Самым лучшим способом защиты, конечно, является метод при котором мусорные запросы блокируются не веб-сервером, а шлюзами, которые анализируют трафик. Кроме того, возможно писать приложения с более защищенным кодом, который будет пресекать подобные попытки запросов», — рассказывает специалист.

копипаст: http://www.cybersecurity.ru/crypto/113051.html

SharpDevelop: Бесплатная среда разработки для С#

SharpDevelop — свободная среда разработки для C#Visual Basic .NETBooIronPythonIronRubyF#C++. Обычно используется теми, кто не хочет пользоваться Visual Studio .NET. Существует также форк на Mono/Gtk+ — MonoDevelop.

SharpDevelop 2.0 предоставляет интегрированный отладчик, который использует собственные библиотеки и взаимодействует с исполняющей средой .NET через COM Interop.

Хотя SharpDevelop 2.0 (как и VS2005) использует файлы проекта в формате MSBuild, он по-прежнему может использовать компиляторы от .NET Framework 1.0 и 1.1, а также от Mono.

Возможности и особенности

  • Написана полностью на C#.
  • Подсветка синтаксиса для C#, IronPython, HTML, ASP, ASP.NET, VBScript, VB.NET, XML, XAML.
  • Визуальный редактор для форм WinForms (COM-компоненты не поддерживаются).
  • Интегрированная поддержка NUnitMbUnit и NCover.
  • Интегрированная поддержка анализатора сборок FxCop.
  • Интегрированный отладчик.
  • Интегрированная поддержка SVN.
  • Конвертор кода между языками C#VB.NETIronPython и Boo.
  • Предпросмотр документации, полученной из документирующих комментариев.
  • Расширяемость внешними инструментами.
  • Расширяемость на основе механизма Add-Ins.

Официальный сайт

CrystalDiskMark: бенчмарк дисков

Разработчики из Crystal Dew World завершили продолжительное тестирование новой версии еще одного своего продукта, предназначенного для тестирования жестких дисков и прочих накопителей под названием CrystalDiskMark. Это еще один представитель семейства утилит и тестов Crystal, однако, ориентированный строго на единую цель. Позволяет измерить скорость различных операций, а именно копирования и записи блоков, заданных пользователем, на определенных разделах накопителей в среде операционных систем Windows.

cm CrystalDiskMark: бенчмарк дисков WD1500AHFD (Raptor X)

cm1 CrystalDiskMark: бенчмарк дисков

Samsung SP2504C

Тест не может служить как эталон, тем более что принцип его работы несколько отличается из прочих известных решений, однако для сравнения скорости работы жесткого диска примерно на одинаковых системах он вполне подойдет. По крайней мере, разницу между WD Raptor X и Samsung SP2504C он улавливает. Программа работает во всех версиях операционных систем Windows, начиная от 9x и заканчивая Vista/7 с архитектурой х64.

В третьем релизе добавлен тест NCQ, добавлена возможность выбора типа данных при тестировании, реализованы функции масштабирования, обновлено графическое оформление, а также включена цифровая подпись и новый диалог «о программе».

копипаст:  http://itc.ua/blogs/hdd_benchmark_crystaldiskmark_3_0_0j_test_ncq_50761

Также стоит учитывать:

Один из западных специалистов использовал Diskmon, чтобы отследить дисковую активность в процессе повседневного использования компьютера — запускал приложения, пользовался интернетом, слушал музыку и так далее. На основании этого было выявлено, какой процент в общей дисковой активности занимает тот или иной вид доступа при использовании компьютера для повседневных задач.

Top 5 Most Frequent Drive Accesses by Type and Percentage
8K Write 56.35%
8K Read 7.60%
1K Write 6.10%
16K Write 5.79%
64K Read 2.49%
Top 5 summary 78.33%
Largest access size in top 50: 256K Read 0.44%

В итоге он сделал заключение, о котором вроде все знают, но почему-то отказываются понимать до конца. Последовательный доступ к большим блокам данных используется средним пользователем менее 1% времени, в то время как основной дисковой активностью — более 50%, как видно из цифр выше — является «8k random write», то есть случайная запись маленькими блоками.

Чтобы заставить вас купить SSD/HDD, производители демонстрируют нам скорость дисковой операции, которая составляет наименьшую (0.44% в общем) долю от всей дисковой активности!

С учетом этой информации, взгляните на графики еще раз — на ту их часть, где указана скорость «4kb random write». Думаю, идею вы уловили.

В момент запуска приложения либо самой ОС, компьютер активно использует библиотеки динамической компоновки (dll). Они представляют из себя тысячи маленьких программ, которые вызываются основной программой по мере необходимости, не будучи загруженными в память резидентно. Для их чтения с диска чаще всего используется «4-8k random access», и чем быстрее они загружаются, тем быстрее стартует приложение или ОС. Аналогично, чем быстрее они могут быть вызваны в процессе работы программы — тем быстрее программа.

Другими словами, «4-8km random access» — ключевой вид дисковой операции, влияющий на видимую пользователем производительность SSD/HDD, и при покупке следует ориентироваться именно на него.

Следует отметить, что для некоторых видов деятельности, таких как редактирование видео, скорость последовательного чтения/записи будет иметь не последнее значение. Однако типичным пользователем такая высокая скорость практически никогда не используется.

Как вы понимаете, производители редко указывают скорость случайного чтения/записи блоками по 4-8 Кб на упаковке своих SSD/HDD-накопителей. Эти данные можно найти только в интернете, из различных тестов.

копипаст: http://habrahabr.ru/blogs/htranslations/112835/#habracut

Настройка VPN сервера в Windows 2003

VPN PPTP-сервер для защищенного подключения клиентов может быть настроен только на серверных версиях Windows 2000/2003. Он настраивается как сервер удаленного доступа (RAS-сервер) в службе RRAS (Маршрутизация и удаленный доступ). Эта справка предназначена для опытных пользователей.

Создание VPN сервера

1. Откройте службу «Маршрутизация и удаленный доступ» и зайдите в свойства сервера.
clip0001 Настройка VPN сервера в Windows 2003

2. Выставите параметр «локальной сети и вызова по требованию», а также «сервер удаленного доступа»
ras vpn 1 Настройка VPN сервера в Windows 2003

3. Зайдите во вкладку «IP», выберите название внутреннего адаптера и создайте статический пул адресов отличного от внутреннего который будет присваиваться VPN клиентам.
rras Настройка VPN сервера в Windows 2003
ras vpn 3 Настройка VPN сервера в Windows 2003

4. Далее во вкладке «PPP» снимите галку с «Многоканальные подключения»-это ускорит работу Интернета.
ras vpn 4 Настройка VPN сервера в Windows 2003

5. Во вкладке «Журнал событий» выставите параметр «вести журнал всех событий»
ras vpn 5 Настройка VPN сервера в Windows 2003

Конфигурация портов

1. Зайдите в свойства «Порты». По умолчанию RRAS создаст 5 «PPTP» , 5 «L2TP» и 1 «Прямой параллельный». Для стабильной работы сервера рекомендуется удалить ненужные порты (прямой параллельный, L2TP, и.т.д.) и создать необходимое количество портов, их должно быть больше чем одновременных подключений.
clip0003 Настройка VPN сервера в Windows 2003

clip00041 Настройка VPN сервера в Windows 2003

2. Удаляем порты WAN(L2TP)

3. Выставите необходимое число PPTP портов (число портов должно быть больше чем планируемых одновременных подключений)

ras vpn1 6 Настройка VPN сервера в Windows 2003

4. В итоге у Вас появится следующее окно

ras vpn1 22 Настройка VPN сервера в Windows 2003

Конфигурируем NAT

1. Зайдите в «IP-маршрутизация» / «NAT-преобразование сетевых адресов». Если Вы собираетесь предоставлять доступ только по VPN соединению тогда удалите внутренний интерфейс, если нет тогда оставьте. Если вы используете Windows 2003 вам необходимо отключить basic firewall. Ее использование при наличии Traffic Inspector может привести к конфликтам. Для этого зайдите в свойства внешнего подключения и отключите.
ras vpn1 19 Настройка VPN сервера в Windows 2003

Далее вам надо добавить RAS интерфейс для этого в командной строке наберите «netsh routing ip nat add interface Внутренний (в английской версии windows «internal») private» см.рис. Кроме того очень полезно запретить привязку NetBios к интерфейсу Внутренний (internal), если он активен (см. выше). Это важно, если используется RAS-сервер для подключения диалапных клиентов (модемы или VPN) и поможет избавится от некоторых проблем при работе сервера в сети Windows. Если NetBios разрешен на этом интерфейсе, то сервер будет регистрировать свои NetBios-имена с IP-адресами всех интерфейсов, на которые есть привязка этой службы. Появление IP- адреса интерфейса Внутренний (internal) в этих регистрациях может привести к проблемам. Для этого редактором реестра в разделе HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRemoteAccessParametersIp добавляем параметр DisableNetbiosOverTcpip типа DWORD и значением 1. Службу надо перезапустить.

ras vpn1 1 Настройка VPN сервера в Windows 2003

3. Автоматически появится RAS интерфейс
ras vpn1 20 Настройка VPN сервера в Windows 2003

Создание клиентов

1. Зайдите в «Управление компьютером», далее в «Локальные пользователи и группы», «Пользователи»

2. Создайте пользователя, имена пользователей должны совпадать с именами клиентов заведенных в ТИ, далее зайдите во вкладку «Входящие звонки».
ras vpn1 10 Настройка VPN сервера в Windows 2003

Настройка VPN соединения

1. В группе «Политика удаленного доступа» зайдите в свойства «Разрешить доступ, если разрешены входящие подключения»
ras vpn15 Настройка VPN сервера в Windows 2003

2. Нажмите на кнопку «Изменить профиль…»
ras vpn16 Настройка VPN сервера в Windows 2003

3. Зайдите во вкладку «Проверка подлинности»
ras vpn17 Настройка VPN сервера в Windows 2003

4. Оставьте два параметра проверки подлинности MS-CHAP для ОС Windows и CHAP для других ОС.

ras vpn18 Настройка VPN сервера в Windows 2003

5. Далее зайдите на вкладку «Шифрование», выберите параметры шифрования. Все произведенные настройки должны быть идентичны, при настройке VPN соединения у клиентов.
ras vpn19 Настройка VPN сервера в Windows 2003

Перезапустите сервер.

Копипаст: http://system-administrators.info/?p=418

Armitage — Графическая оболочка для Metasploit

Графическая оболочка для набора утилит и библиотеки эксплоитов Metasploit. Armitage позволяет в наглядном виде представить все этапы атаки, включая: сканирование узлов сети, анализ защищенности обнаруженных ресурсов, выполнение эксплоитов и получение полного контроля над уязвимой системой. Все функции программы структурированы и легкодоступны из меню и вкладок программы, даже для начинающего исследователя компьютерной безопасности. Программа предназначена для использования на платформах Linux и Windows, для ее функционирования необходимы: виртуальная машина Java версии 1.6 и выше; Metasploit Framework версии 3.5 и выше; доступ к СУБД (на Windows платформах Metasploit уже имеет в комплекте PostgreSQL). На веб-сайте разработчиков присутствуют исходные коды, справочные руководства в текстовом и видео формате.

ОС: Cross-platform

Тип программы: Сканеры уязвимостей


Скачать здесь: http://www.fastandeasyhacking.com/download

Копипаст: http://www.uinc.ru/news/sn15101.html

Консоль управления групповой политикой для Windows Server 2003

Шон Дьюби

Единый интерфейс для разработки и управления объектами групповой политики

Концепция и средства работы с групповыми политиками Group Policy входят в список основных преимуществ Windows 2000. С появлением каждой новой версии Windows это становится все более очевидным. Возможность управлять параметрами огромного числа серверов и клиентов — жизненно важная задача в ситуации, когда один неверно настроенный компьютер в течение нескольких секунд может стать распространителем вирусов. К несчастью, в списке наиболее сложных инструментов Group Policy тоже стоит на одном из первых мест. Главный плюс Windows 2000 Group Policy — исключительно мощные возможности управления системой, основной же минус становится очевидным с того момента, когда администратор начинает работать с групповыми политиками в масштабах всей компании.

Вот почему консоль управления групповой политикой, Group Policy Management Console (GPMC), является неоценимым помощником администратора. GPMC — это новый бесплатный программный инструмент, реализованный в виде оснастки консоли Microsoft Management Console (MMC) для Windows Server 2003. Назначение GPMC — централизованное управление групповыми политиками.

Возможности GPMC

Список возможностей GPMC выглядит как перечень пожеланий администратора Group Policy. Для GPMC разработан новый графический интерфейс, который позволяет просматривать объекты Group Policy Object (GPO) во всем домене и даже в лесах интуитивно понятным образом. Теперь администратор может генерировать HTML-отчеты о произведенных установках GPO даже в том случае, когда право записи GPO отсутствует. К GPO теперь применимы операции резервирования и восстановления, GPO можно экспортировать, импортировать и даже выполнять при управлении несколькими доменами отображения на учетные записи других администраторов и указывать другие UNC-пути к ресурсам. В GPMC реализована функция предварительного просмотра результатов применения политик Resultant Set of Policies (RSoP). Для построения фильтров Windows Management Instrumentation (WMI) теперь можно использовать язык запросов Windows Management Instrumentation Query Language (WQL). Наконец, в GPMC заложены возможности поиска объектов групповых политик в рамках одного домена или во всех доменах леса.

Требования к установке

Говоря о GPMC, мы имеем в виду операционную систему Windows 2003. Хотя для работы GPMC не требуется самая последняя из выпущенных версий Windows, тем не менее в лицензионном соглашении сказано, что установить GPMC можно только в той сети, где работает по крайней мере одна копия Windows 2003. GPMC можно запустить в базовой конфигурации на Windows 2003 или на станции Windows XP Service Pack 1 (SP1) с установленным компонентом Windows .NET Framework. Когда GPMC разворачивается на XP, автоматически загружается обновление XP Quick Fix Engineering (QFE) Update Q326469, если оно еще не установлено. QFE обновляет библиотеку gpedit.dll для соответствия требованиям GPMC. GPMC не работает на 64-разрядных версиях Windows, поскольку пока еще не выпущена 64-разрядная версия Framework. GPMC и статьи, посвященные проблемам управления групповой политикой с использованием GPMC, доступны по адресу www.microsoft.com/windowsserver2003/gpmc.

Помимо обслуживания леса, Windows 2003 с помощью GPMC администратор может управлять лесами, состоящими из контроллеров доменов на базе Windows 2000. На Windows 2000 DC должен быть развернут как минимум SP2 (желательно — SP3). Дополнительные сведения об этом можно найти в статье Microsoft «Windows 2000 Domain Controllers Require SP3 or Later When Using Windows Server 2003 Administration Tools» по адресу http://support.microsoft.com//?kbid=325465. Чтобы воспользоваться функцией Group Policy Modeling, необходимо по крайней мере один из DC обновить до уровня Windows 2003. Нужно иметь в виду, что при редактировании GPO в лесу Windows 2000 на таких клиентах, как Windows 2003 или XP (так называемые uplevel-клиенты), важно помнить о некоторых тонкостях. Если редактирование Windows 2000 GPO ведется с uplevel-клиента, то более поздние настройки политики клиента автоматически и без предупреждения (это действие по умолчанию) заменят настройки GPO. Данная особенность GPMC описана в статье Microsoft «Upgrading Windows 2000 Group Policy for Windows XP» (http://support.microsoft.com//?kbid=307900). Для предотвращения нежелательного обновления GPO в рассматриваемом объекте требуется включить политику User Configuration/Administrative Templates/System/Group Policy/Turn off automatic update of ADM files.

Кроме того, можно непреднамеренно спровоцировать конфликт объектов политики, если сначала воспользоваться базовой версией XP для редактирования GPO, а затем выполнить обновление DC до Windows 2000 SP3. Происходит автоматическое обновление административных шаблонов на основе времени создания/модификации файла, и эти временные метки для только что установленного SP3 покажут, что данные файлы-шаблоны более свежие, чем на XP. В результате административные шаблоны Windows 2000 SP3 (более новые по временной метке) перезаписывают шаблоны XP Group Policy (более новые по коду), что может привести к разрушению административного шаблона. Превентивные меры и изменение ситуации, если она все-таки возникла, одинаковы: необходимо использовать клиентские станции Windows 2003, XP SP1 или Windows 2000 для редактирования объектов Windows 2000 GPO, поскольку временные метки названных операционных систем для административных шаблонов Group Policy — более поздние, чем временные метки шаблонов Windows 2000 SP3.

После установки GPMC соответствующий значок появляется в Administrative Tools — как Group Policy Management. Поскольку эта утилита является интегрированной оснасткой MMC, при желании можно настроить специализированную MMC-консоль GPMC путем добавления Group Policy Management с помощью меню Add/Remove Snap-in.

Интерфейс пользователя

На Экране 1 показана основная консоль GPMC. Как и для всех оснасток MMC, интерфейс пользователя состоит из двух областей: слева панель дерева консоли, справа — панель сведений. Дерево консоли показывает структуру Active Directory (AD) в виде, напоминающем оснастку MMC Active Directory Users and Computers. Если присмотреться внимательно, можно заметить несколько важных отличий. Первое состоит в том, что в структуру AD разрешается включать несколько лесов (на Экране 1 это corpvm.bigtex.net и deuby.net). Второе отличие — внутри каждого леса в GPMC представлены только те контейнеры, между которыми в лесу существуют связи GPO, это могут быть сайты, домены и организационные единицы (OU), в терминологии Microsoft это субъект управления — Scope Of Management (SOM). Третье отличие связано с тем, как в дереве консоли изображаются связи GPO и SOM. На Экране 1 соответствия между различными объектами групповых политик и контейнерами изображены в виде ярлыков или связей — обратите внимание на маленькую стрелку на значках. Объекты групповой политики не хранятся в тех контейнерах, для которых они создавались; они хранятся на уровне домена (находятся в контейнере Group Policy Objects) и связаны с соответствующим SOM.

034 1 Консоль управления групповой политикой для Windows Server 2003
Экран 1. Интерфейс GPMC

Интерфейс GPMC поддерживает операции перетаскивания, как и традиционное контекстное меню для работы с GPO. Например, можно связать GPO с OU, выбрав нужный GPO в контейнере Group Policy Objects и перетащив его на OU контроллера домена. Большинство операций перетаскивания GPO сопровождается появлением окна с требованием подтвердить данное действие; такие виды операций могут иметь далеко идущие последствия при ошибочном связывании GPO не с тем контейнером из-за неточного позиционирования, что может нанести ущерб политике по умолчанию целого домена.

Описание DC GPO, заданное по умолчанию, выделено для домена amrvm.corpvm.bigtex.net в окне дерева консоли, так что в окне области сведений представлены подробные данные о выбранном объекте групповой политики. В панели сведений имеется четыре вкладки: область действия GPO, детальное описание параметров, настройки и делегирование GPO. На изучение того, с каким именно контейнером связан настроенный пользователем GPO в среде Windows 2000, могло бы уйти много времени. Вкладка Scope позволяет узнать это, один раз щелкнув мышкой.

Как показано на Экране 1, Default DC GPO не связан больше ни с каким другим сайтом, доменом или иным OU. Список Links представляет все связи GPO в одном месте интерфейса. Секция Security Filtering в окне сведений показывает, для каких пользователей или компьютеров данный GPO будет обрабатываться.

Вкладка Detail предоставляет информацию о GPO, которую раньше приходилось выуживать из самых разных мест. Сюда входят сведения о домене и владельце GPO, времени создания и модификации GPO, номерах версий пользователя и настройках компьютера в AD и SYSVOL, о глобальном уникальном идентификаторе (GUID) и о статусе GPO (включен/отключен).

Вкладка Settings позволяет просмотреть все настройки GPO в формате HTML — для этого больше не нужно лазить по всем закоулкам MMC Group Policy Editor (GPE). На вкладке показаны только действующие настройки для подключенных параметрических секций. Можно развернуть или свернуть каждую секцию, выбрав show или hide. Контекстное меню в любом месте отчета позволяет редактировать GPO (с помощью стандартной интегрированной оснастки MMC Group Policy Object Editor), вывести отчет на печать или сохранить его в HTML-файле.

На вкладке Delegation показано, у кого есть права на данный GPO. И опять же, здесь все гораздо проще и понятнее по сравнению с редактором ACL для объектов AD. Для любого представленного принципала безопасности существует всего пять комбинаций настроек: Read, Edit settings, Edit settings/delete/modify security, Read (from Security Filtering) и (если выбрать Advanced на вкладке Delegation и воспользоваться редактором разрешений непосредственно) Custom. Для субъекта безопасности, который обладает правом Read (from Security Filtering), накладываются фильтры безопасности, и для получения подробной информации о правах необходимо обратиться к вкладке Scope в секции Security Filtering.

Есть одна общая задача, в решении которой GPMC не сможет помочь администратору. Это запуск процедуры обновления политики. Данная процедура инициируется с помощью утилиты Gpupdate (для Windows 2003 и XP) или же Secedit (для Windows 2000). Чтобы запустить обновление Group Policy, следует открыть окно командной строки на станции клиента и запустить одну из названных выше утилит.

Работа с GPO

Один из разочаровывающих аспектов работы с объектами групповой политики в Windows 2000 состоит в том, что этими объектами невозможно манипулировать так же, как файлами. В отличие от объектов файловой системы или AD объекты групповой политики представляют собой гибридную конструкцию, уникальную для Windows 2000; каждому GPO соответствует некоторый компонент AD и компонент файловой системы. AD-компонент распределяется между репликами AD, а компонент файловой системы циркулирует по томам SYSVOL контроллеров домена через механизм File Replication Service (FRS). Это одна из причин, почему объектами GPO так непросто управлять. Можно создавать GPO, удалять их, редактировать параметры объекта Group Policy и настройки безопасности — и более ничего. Невозможно создать резервную копию GPO для надежного хранения, восстановить GPO при утере или порче информации, скопировать GPO для проверки выполненных настроек в тестовый лес. Однако теперь, при помощи GPMC, все перечисленные выше операции выполнить гораздо проще.

Операция Backup

Чтобы создать резервную копию GPO, нужно просто открыть контекстное меню объекта в окне дерева консоли и выбрать Backup. Прежде чем приступить к резервированию GPO, система предложит указать место хранения резервной копии и задать ее описание. Можно зарезервировать все GPO домена с помощью все того же контекстного меню, выбрав команду Back Up All. GPMC выводит на экран индикатор выполнения задания (см. Экран 2). Точно такое же контекстное меню предлагает утилита Manage Backups, в которой для указанного каталога перечисляются все хранящиеся в нем резервные копии GPO.

034 2 Консоль управления групповой политикой для Windows Server 2003
Экран 2. Резервное копирование всех GPO домена

Операция Restore

При восстановлении сохраненного GPO настройки текущего GPO удаляются, и данное GPO переходит в состояние, соответствовавшее моменту создания резервной копии. Причины использования операции Restore очевидны — возврат GPO в работоспособное состояние или восстановление случайно удаленного GPO. При этом GPMC не восстанавливает связи данного GPO, если их уже успели удалить, но, поскольку GPO GUID остался прежним, работа через ранее существовавшие связи для восстановленного GPO будет протекать точно так же, как и для оригинального GPO.

Чтобы восстановить GPO, следует открыть в контейнере контекстное меню объекта групповой политики и выбрать Restore From Backup. Если GPO отсутствует (случайно удален), нужно открыть контекстное меню контейнера, выбрать Manage Backups и указать GPO, который необходимо восстановить. После этого можно будет просмотреть настройки интересующего GPO (в виде такого же отчета, который представлен на вкладке Settings) и убедиться, что GPO для восстановления выбран правильно.

Операции Copy и Import

С помощью операций Copy и Import настройки существующего GPO передаются в новый GPO. Целевой GPO при этом может находиться в том же домене, в другом домене или даже в соседнем лесу.

Между операциями Copy и Import имеются различия. Import требует, чтобы целевой GPO уже существовал до начала операции импортирования настроек, тогда как Copy сама создает целевой GPO. Операция Copy требует наличия трастовых отношений между исходным и целевым доменом, с тем чтобы операция копирования была выполнена за один прием, для Import в этом нет необходимости, поскольку работа проводится с резервной копией GPO. Если между доменами не заданы трастовые отношения, воспользоваться операцией Copy будет невозможно, придется создать резервную копию GPO где-либо в файловой системе, а затем импортировать резервную копию GPO в целевой домен.

Чтобы импортировать настройки GPO, следует открыть контекстное меню целевого GP и выбрать Import Settings. Это действие запускает программу-мастер, которая предлагает сохранить существующую конфигурацию GPO, указать место хранения резервной копии GPO и восстановить настройки. Если исходный GPO ссылается на принципалы безопасности и определенные пути в формате UNC, мастер автоматически поможет воспользоваться таблицей миграции и задать отображение используемых принципалов безопасности и UNC на целевой GPO с учетом данных таблицы. Операция Copy предоставляет возможность разработать целый процесс управления изменением GPO, для чего желательно создать и протестировать GPO в отдельном домене или лесу доменов, а уже потом скопировать отлаженные GPO в производственный домен.

Миграционные таблицы

Копирование GPO внутри домена — это вполне очевидная операция, так как пользователи, компьютеры, группы и пути UNC, на которые ссылается GPO, доступны как исходному, так и целевому SOM. Копирование GPO между доменами в рамках одного леса — и тем более между доменами в разных лесах — операция более сложная, поскольку UNC-пути для каталогов переназначения или установки программ и принципалов безопасности (например, локальных групп домена), на которые имеются ссылки в настройках исходного GPO, могут оказаться недоступными в целевом GPO. Поскольку принципалы безопасности фигурируют в GPO под своими идентификаторами защиты (SID), простое копирование объекта групповой политики в целевой домен, в котором рассматриваемый SID не имеет никаких прав, приведет к появлению неразрешимого SID (Unresolved SID). В этом случае не только произойдет нарушение нормального функционирования GPO, но периодически в целевом домене в журнале Application Event Log начнут появляться сообщения об ошибках в компонентах SceCli и Userenv.

Положение можно исправить следующим образом. Нужно создать индивидуальное отображение между принципалами безопасности и UNC-путями исходного и целевого доменов. Например, если в домене TEST существует локальная группа под названием Test GPO Admins, то при копировании GPO в производственный домен PROD необходимо определиться, какую группу вместо Test GPO Admins следует иметь в виду в целевом домене. Группы Test GPO Admins, скорее всего, в домене PROD не существует, а создание новой локальной группы в производственном домене с таким же именем ни к чему не приведет, так как все равно идентификатор SID созданной группы будет отличаться от SID исходной группы Test GPO Admins. Но если создать таблицу, в которой установлено отображение TESTTest GPO Admins в PRODGPO Admins, GPMC автоматически заменит SID TESTTest GPO Admins на SID PRODGPO Admins и тогда GPO сможет нормально функционировать в целевом домене.

Специалисты Microsoft назвали эту таблицу миграционной. Приложение, с помощью которого создается миграционная таблица, называется Migration Table Editor (MTE) — mtedit.exe. MTE входит в состав операции Copy и Import, поэтому, когда система обнаруживает принципалы безопасности или пути UNC, в мастере появляется вариант запуска MTE. Редактор миграционной таблицы может быть запущен из панели дерева консоли контекстного меню контейнера GPO с помощью команды Open Migration Table Editor.

Пример операции копирования GPO

Давайте посмотрим, как выполнить копирование GPO из дочернего домена amrvm.bigtex.net в домен того же уровня gervm.bigtex.net. В исходном объекте групповой политики, CoolNewGPO, предоставлено право Capacity Planning для проведения анализа системной производительности, право Security для управления аудитом и работы с журналом Security log и Server Operations — для завершения работы системы в удаленном режиме. Для того чтобы скопировать данный GPO, требуется открыть контекстное меню CoolNewGPO в контейнере Group Policy Objects в домене AMRVM и выбрать Copy. Затем нужно открыть контекстное меню в контейнере Group Policy Objects в домене GERVM и выбрать Paste. Это приводит к запуску мастера Cross-Domain Copying Wizard, который помогает завершить операцию копирования. Необходимо быть внимательным и выполнять команду Paste только для целевого контейнера Group Policy Objects. Если случайно будет выбран другой контейнер, может оборваться связь исходного GPO с другими доменами. К счастью, в этом случае появляется окно с требованием подтвердить выполнение операций междоменной связи.

Если необходимо скопировать GPO между различными доменами, сначала требуется решить, нужно ли переносить разрешения исходного GPO или же воспользоваться для целевого GPO разрешениями по умолчанию. Например, мы принимаем, что в целевом GPO будут использоваться разрешения по умолчанию. Мастер Cross-Domain Copying Wizard анализирует, может ли для принципалов безопасности GPO-источника или UNC-путей понадобиться таблица миграции. Поскольку наш GPO содержит принципал безопасности, мастер предоставляет нам на выбор две возможности: скопировать принципалы безопасности из источника или построить таблицу миграции для перемещения исходных настроек в целевой домен. Так как мы заинтересованы в создании миграционной таблицы, нажимаем кнопку New для построения новой таблицы.

GPMC выдает для заполнения пустую миграционную таблицу. В меню File следует выбрать Tools, Populate from GPO. Это действие позволяет выбрать GPO-источник (хотя в самом начале операции Copy уже указано, какой именно GPO копируется) и заполнить таблицу миграции принципалами безопасности и UNC-информацией исходного GPO. Затем настает очередь выбора целевого домена, как показано на Экране 3.

034 3 Консоль управления групповой политикой для Windows Server 2003
Экран 3. Сопоставление GPO разных доменов

Исходный домен, AMRVM, имеет три глобальные группы интересов: AMRVM Security Spooks, AMRVM Capacity Planning и Server Operations. Требуется задать отображение этих групп в группы целевого домена — GERVM Security Spooks, GERVM Capacity Planning и Server Operations. Следует открыть контекстное меню поля Destination Name в MTE и выбрать Browse. Запускается AD Object Picker. Затем нужно щелкнуть кнопку Locations, ввести целиком или частично имена целевых групп, щелкнуть Check Names и нажать Enter. Когда пользователь указывает объект и нажимает ОК, мастер заполняет поле Destination Name наименованиями групп в формате User Principal Name (UPN).

Поскольку группа Server Operations (не путать со встроенной группой Server Operators) и в исходном домене, и в целевом называется одинаково, необходимо открыть контекстное меню поля Destination Name и выбрать Set Destination, Map By Relative Name (см. Экран 3). Когда используется этот режим отображения, GPMC осуществляет поиск принципала безопасности в целевом домене, у которого точно такое же относительное имя, и заменяет в политике исходный принципал безопасности на его целевой аналог с таким же именем.

Теперь миграционная таблица заполнена, осталось выбрать File, Exit и подтвердить сохранение выполненных изменений. Мастер выводит отчет о внесенных в конфигурацию GPO изменениях и после нажатия кнопки Finish будет запущена операция Copy. Чтобы показать скопированные настройки GPO, следует выбрать в дереве консоли GPMC вновь созданный объект GPO и в области сведений перейти на вкладку Settings. Обратите внимание на изменения, которые произошли в установках GPO при переносе объекта групповой политики из домена AMRVM в домен GERVM.

Составление сценария

GPMC основывается на COM-интерфейсах (доступных для VBScript, Jscript и Visual Basic — VB), через которые в основном и осуществляется работа консоли. Для пользователей, недостаточно хорошо владеющих механизмом составления сценариев, группа разработчиков GPMC включила в состав этого приложения набор сценариев, расположенных в каталоге %programfiles%gpmcscripts. Эти сценарии в той же степени полезны в работе, что и графический интерфейс, поскольку с их помощью администраторы программным путем могут управлять объектами групповых политик (за исключением настроек GPO). Сценарии можно запускать в режиме планировщика заданий без вмешательства оператора.

С помощью сценариев администратор может создавать резервные копии отдельных или всех GPO домена, восстанавливать их в случае необходимости, копировать GPO, удалять их, создавать GPO в конфигурации по умолчанию, менять разрешения, импортировать один или несколько GPO в домен, а также генерировать отчеты о состоянии любого числа GPO домена. Еще 12 сценариев позволяют получить информацию об особенностях настроек Group Policy. Например, можно получить список всех GPO домена и подробное описание соответствующих конфигураций объектов групповых политик или же список всех GPO, у которых отсутствуют связи с сайтом, доменом или OU.

Два сценария демонстрируют возможности использования сценариев и XML: CreateXMLFromEnvironment.wsf собирает сведения об OU, GPO, связях GPO и настройках безопасности GPO в домене и сохраняет эту информацию в .xml-файле; CreateEnvironmentFromXML.wsf читает .xml-файл, созданный CreateXMLFromEnvironment.wsf, и строит объектную среду, основанную на сохраненной информации. С помощью этих сценариев можно быстро построить среду разработки или тестирования, которая точно воспроизводит производственную среду.

Результирующая политика (RSoP)

RSoP — одна из наиболее примечательных возможностей Windows 2003. Политики, которые воздействуют на конечных пользователей, зависят от большого числа переменных, в связи с чем работать с ними становится очень сложно. Теперь можно вычислить воздействие, которое произведет на пользователей набор различных GPO, связанных с несколькими сайтами и OU в домене. RSoP позволяет оценить эффект политики — на любой компьютер в иерархии AD или на любого пользователя — в результате воздействия всех GPO, которые влияют на данный компьютер или пользователя. В RSoP различают режим регистрации (logging mode) и режим планирования (planning mode). Регистрация RSoP позволяет установить, какие GPO предназначены для пользователя или компьютера и от каких GPO накладываются конкретные установки. Планирование RSoP дает возможность выполнить анализ типа что — если для оценки влияния отдельного GPO (или целой группы GPO) на пользователя или компьютер, который перемещается в другой OU или группу безопасности. Обратиться к RSoP можно и без применения GPMC. Регистрируясь на станции Windows 2003 или XP, всегда можно быстро определить эффективную политику для учетной записи пользователя, набрав в окне командной строки:

RSoP.msc

Отображение эффективных настроек — сущность режима регистрации. Чтобы запустить RSoP в режиме планирования, минуя GPMC, следует открыть MMC на сервере Windows 2003 и добавить оснастку RSoP. После этого можно реализовать сценарий что — если для своей политики.

Поскольку GPMC разрабатывалась как центральное приложение администрирования Group Policy, RSoP может быть запущена непосредственно из GPMC. В GPMC для режимов RSoP специалисты Microsoft используют другие термины — RSoP Logging Mode переименован в Group Policy Results, а RSoP Planning Mode теперь называется Group Policy Modeling.

Group Policy Results. Получить отчет Group Policy Results можно со станции клиента в домене Windows 2000, однако на клиенте в этом случае должна работать система Windows 2003 или XP, а у пользователя должны быть права локального администратора на той станции, информацию о которой он собирает. Чтобы запустить программу Group Policy Results Wizard, следует открыть контекстное меню для значка Group Policy Results в левой части оснастки GPMC и выбрать Group Policy Results Wizard. Мастер последовательно проведет вас через все необходимые шаги для вычисления эффективных настроек выбранного компьютера или пользователя. GPMC выведет в область сведений исчерпывающую информацию (см. Экран 4). Обратите внимание на три вкладки. Вкладка Summary показывает сводную информацию о конфигурации компьютера пользователя, вкладка Settings — эффективные установки, а Policy Events — сообщения в журнале событий, относящиеся к Group Policy.

034 4 Консоль управления групповой политикой для Windows Server 2003
Экран 4. Мастер Group Policy Results

Group Policy Modeling. Group Policy Modeling позволяет моделировать воздействие нескольких GPO на пользователей или компьютеры без особых усилий, что обычно сопутствует решению задач, связанных с Group Policy. Используется вместе с функциями Copy и Import и применяется для разработки, тестирования и быстрого развертывания GPO в среде Windows 2000.

Как и в случае с Group Policy Results, необходимо запустить мастер из контекстного меню Group Policy Modeling в левой части GPMC. Чтобы значок стал доступен для работы, в лесу должен быть установлен по крайней мере один компьютер Windows 2003 DC. Дополнительную информацию о Group Policy Modeling и Group Policy Planning можно найти в статьеhttp://www.microsoft.com/technet/prodtechnol/ windowsserver2003/proddocs/entserver/rspintro.asp (в ссылке под названием Resultant Set of Policy).

Незаменимый помощник администратора

GPMC предоставляет программный инструмент исключительных функциональных возможностей для разработки и управления GPO, консолидируя множество различных функций в едином интерфейсе. Однако GPMC не охватывает всех аспектов управления Group Policy (например, не занимается внесением изменений), поэтому без приложений независимых разработчиков все-таки не обойтись. Совмещение таких функций, как Copy, Import и Group Policy Modeling, позволяет разрабатывать и развертывать GPO намного быстрее и с большей степенью безопасности, чем в Windows 2000. GPMC играет настолько важную роль для Windows 2003 и Windows 2000, что Microsoft следовало бы включить эту утилиту в состав операционной системы, а не выпускать в виде отдельного дополнения.

Шон Дьюби— редактор журнала Windows & .NET Magazine, старший системный инженер компании Intel, специализирующийся на проектировании корпоративных сетей на базе Windows 2000. С ним можно связаться по электронной почте по адресу:spdeuby@winnetmag.com.

Копипаст: http://www.osp.ru/win2000/2003/06/176341/_p1.html

Кинобаза: каким должен быть сайт о кино

Сначала напишу немного от себя, а потом вставлю копипаст с хабра. Чем этот сайт может быть вам полезен: Если вы любите смотреть фильмы, мультфильмы, сериалы, аниме, то думаю, сталкивались с мыслю как-то сохранять просмотренное, структурировать, записать что уже видел, что хочется посмотреть и возникает мысль всем этим поделиться с друзьями: просмотренным видео и оценками этого видео.  Когда вы смотрите сериал, забрасываете его, а через некоторое время снова хотите к нему вернуться — довольно трудно вспомнить на какой же серии остановились. Или наоборот вы с нетерпением ждете выхода каждой серии, при этом именно такой-то озвучки, с таким то качеством. Во всем этом вам поможет кинобаза.

Ее возможности:

  1. Регистрация в один клик с помощью акаунтов гугла, контакта, фейсбука и многих других популярных сервисов.
  2. Ведение истории всех просмотренных вами  фильмов, сериалов, ваших оценок и отзывов к ним.
  3. Подбор фильмов которые вам могут понравиться и которые стоит вам посмотреть, на основании ваших оценок к уже просмотренным фильмам.
  4. Сортировка фильмов по жанрам, актерам, годам выпуска, рейтингу, качеству раздач, озвучке и много еще чему.
  5. Вы ждете выхода следующей серии любимого сериала? Или понравившегося фильма в достойном качестве? Кинобаза оповестит вас по почте, джаберу или rss о выходо того, чего вы ждете с нетерпением.
  6. Хочется посмотреть фильм не утруждая себя скачиванием? Тоже не проблема — смотрите фильмы онлайн.
  7. Скачивание торент-файлик не заходя на трекер.

Думаю есть много еще всяких плюшек, которых я еще не успел открыть за сутки пользования этим сайтом.

Дальше идет копипаст отсюда: http://habrahabr.ru/blogs/services/110916/

Несмотря на отсутствие какой-либо рекламы или продвижения сервиса, кроме постов на хабре, его аудитория непрерывно растёт и за год доросла до 20 000 человек в день. А значит мы делаем нужную вещь, которой люди с удовольствием пользуются и о которой рассказывают своим друзьям. О том, чем был, есть, и возможно будет сервис, который мы стремимся сделать лучшим русскоязычным киносайтом, я постараюсь рассказать в этом посте. Начав писать, я понял, что хочется рассказать настолько много, что текст сильно зашкалит за отметку “многабукф”, поэтому остались только основные тезисы, без флэшбэков и лирических отступлений.

Зачем и для кого?

Это главный вопрос для того, кто читает этот текст и ещё не был на Кинобазе. Основные идея сервиса за год не изменилась. Он предназначен для ответа на три вопроса:

  • Что смотреть?
  • Где скачать?
  • Когда [нужное] появится в сети?

А вот качество ответов на эти вопросы за прошедшее время возросло многократно.

Выбор

Всего в в базе более 400 000 фильмов и сериалов, из них около 40 000 доступны для скачивания (это практически все фильмы и сериалы, доступные в сети). Фильмы и сериалы можно фильтровать по всевозможным параметрам (жанрам, рейтингам, году выпуска, странам, актёрам/режиссёрам, качеству видео, языку озвучки) в любой желамой комбинации. Когда вы нашли или выбрали фильм/сериал — можете увидеть все его раздачи на крупнейших русскоязычных торрент-трекерах (сейчас их 14 и добавляются новые). Можно отфильтровать и отсортировать торренты по качеству, размеру, переводу, типу файлов, количеству пиров и скачать лучшую из найденных раздач. Также можно посмотреть нужный фильм/сериал онлайн (видео ищется в реальном времени по базе видео вконтакте, т.к. там его больше всего).

ff667efc Кинобаза: каким должен быть сайт о кино

Подписки

Вы можете подписаться на уведомления о появление нужного фильма в нужном качестве и озвучке на нужных трекерах. Также можно (и нужно) получать уведомления о появлении новых серий сериалов, которые вы смотрите. Уведомления могут отправляться вам по E-mail, через Jabber, а также по RSS. Частоту отправки уведомления по e-mail можно настроить (например, присылать уведомления о выходе фильмов/сериалов только раз в неделю).

Рекомендации

После того, как вы поставите (или импортируете с другого сайта) оценки паре десятков фильмов, вам станут доступны две вещи: персональный прогноз вашей оценки ещё не просмотренных фильмов и рекомендации. Также на сайте вы найдёте функцию “фильмы, которые оценивают так же, как этот”, которая отображает те фильмы, которые должны вам понравиться, если понравился “этот”. Мы не стали изобретать свой кривой велосипед, поэтому рекомендации и прогнозы работают на одном из лучших движков в мире — сервисе рекомендаций imhonet.ru.

Персонализация

Кто-то смотрит сериалы, кто-то фильмы. Кому-то нужны рекомендации, а кто-то сам знает, чего хочет. Сложно сделать интерфейс сайта про кино таким, чтобы он подходил всем. Поэтому мы оставляем выбор за пользователем. Главная страница Кинобазы (для тех, кто представился сайту) имеет модульную структуру и полностью настраиваема. Вы можете добавлять на неё блоки, удалять их и перемещать так, как вам хочется. Хотите всегда иметь на виду расписание выхода следующих серий ваших сериалов — пожалуйста. Нужен список фильмов, которые вы недавно скачали и хотите оценить — подвиньте его повыше.

d924ff2c Кинобаза: каким должен быть сайт о кино

Социализация

Помимо того, что на основе оценок других пользователей для вас составляются рекомендации, на сайте есть некоторые другие социальные функции. Вы можете добавлять своих знакомых в “друзья” на сайте и видеть, что они смотрят, оценивают или комментируют. Кроме того, у каждого пользователя есть своя собственная страничка, на которой можно увидеть его кинодостижения icon smile Кинобаза: каким должен быть сайт о кино Этого, конечно, мало, поэтому мы планируем серьёзно улучшить социальную составляющую сайта в недалёком будущем.

We have cookies

Я не стану описывать все функции, которые есть на сайте, поскольку вы наверняка не дочитаете до конца. Могу лишь предложить самостоятельно зайти на сайт и попробовать.

А где деньги?

Весь год сайт разрабатывался как хобби и не приносил денег (но потреблял их исправно:). Мы решили, что пришло время изменить эту ситуацию и придумали следующее: на сайте вводится добровольно-принудительная оплата. А если точнее, появляются улучшенные аккаунты, которые позволяют наиболее полно использовать функции сайта. Стоит улучшенный аккаунт ровно столько, во сколько каждый оценивает пользу от Кинобазы для себя. Вы можете заплатить любую сумму и пользоваться всеми преимуществами улучшенного аккаунта. Все заработанные деньги будут использованы на развитие сервиса. В скором времени появится раздел сайта, на котором каждый сможет проголосовать деньгами, потраченными на улучшенный аккаунт, за одну или несколько идей по улучшению проекта. Идеи, которые будут выигрывать в этом “голосовании рублём” будут реализованы в первую очередь. А для тех, кто внимательно дочитал до этого места — бонусный уровень. У вас есть время до нового года, чтобы использовать промо-код “habrahabr” для получения улучшенного аккаунта на месяц совершенно бесплатно (но это не помешает вам заплатить, если возникнет сильное желание icon wink Кинобаза: каким должен быть сайт о кино .

Планы на будущее

Идей по развитию сервиса у нас намного больше, чем времени на их реализацию. В следующем году мы планируем сделать довольно много вещей: пользовательское редактирование информации о фильмах, дополнить базу фильмов и сериалов телепередачами (со ссылками на торренты, конечно), создать API для сайтов и приложений, и кое-что ещё.

Авторские права

Если владельцы авторских прав или им сочувствующие читают этот текст, то у нас есть сообщение. Нас, как и вас, не вполне устраивает нынешняя ситуация с авторскими правами и распространением контента в сети. Если вы готовы искать решения проблем копирайта не только запрещая, но и предоставляя альтернативу — мы всегда сможем договориться. Пишите. У нас есть идеи. p.s. Зарубежные трекеры. Нас периодически просят подключить отслеживание зарубежных (особенно сериальных) трекеров. И скоро их время придёт. А если вы являетесь счастливым обладателям инвайта на популярные зарубежные закрытые трекеры — Кинобаза с благодарностью примет его от вас, и впоследствии сможет присылать вам уведомления о появлении фильмов/сериалов на них. freshon.tv, tvtorrents.com, bitme.tv — некоторые из списка.