<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Одминский блог &#187; Windows</title>
	<atom:link href="http://odminblog.ru/label/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://odminblog.ru</link>
	<description>Блог о технологиях, технократии и методиках борьбы с граблями</description>
	<lastBuildDate>Mon, 21 May 2012 20:58:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Экспорт почты из Gmail в MS Outlook</title>
		<link>http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/</link>
		<comments>http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/#comments</comments>
		<pubDate>Fri, 20 Apr 2012 22:51:52 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Почтовые системы]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[почтовые системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1857</guid>
		<description><![CDATA[При переносе почты в новоподключенное облако Exchange, возникла проблема того, что необходимо снять с Gmail  ~85к сообщений, где то общей сложностью на 55 гигов. Как и зачем они там появились- мне не совсем понятно, правда еще более мне не понятно желание клиента снять их с Gmail для того чтобы запупырить их в облако для доступа [...]]]></description>
			<content:encoded><![CDATA[<p>При переносе почты в новоподключенное облако Exchange, возникла проблема того, что необходимо снять с Gmail  ~85к сообщений, где то общей сложностью на 55 гигов. Как и зачем они там появились- мне не совсем понятно, правда еще более мне не понятно желание клиента снять их с Gmail для того чтобы запупырить их в облако для доступа по IMAP. Но как говорится, за ваши деньги любой каприз.</p>
<p>Естественно сделать ничего изначально не получилось, так как Microsoft Outlook вис довольно быстро. Тут надо отметить, что по мне, так Outlook является одним из наиболее ублюдочных почтовых клиентов, хуже которого разве только Netscape и клиент Domino. К тому же у клиента Microsoft Outlook есть довольно интересные особенности- это глюки связанные с обработкой pst файла.</p>
<p><span id="more-1857"></span>Начиная с версии 2003 файл pst использует Unicode формат, позволяющий файлу pst расширяться до 20Гб, против 2Гб которыми было лимитировано использование ANSI формата ost. Но, не смотря на это, при приближении к лимиту в 20Гб почта начинает дурковать, так что для нормального использования, необходимо задавать в реестре четкие параметры лимитов свыше которых файл не увеличивается, т.е 20 ГБ для MaxLargeFileSize (максимальный размер файла) и 19Гб для WarnLargeFileSize (максимальное количество данных):<br />
<strong>MaxLargeFileSize     REG_DWORD     0×00005000<br />
WarnLargeFileSize     REG_DWORD     0×00004C00 </strong><br />
для Office 2007 они расположены (у 2003 окончание ветки будет выглядеть как: <strong>\11.0\Outlook\PST</strong>):<br />
<strong>HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\12.0\Outlook\PST<br />
HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\PST</strong></p>
<p>Но это данные которые необходимо настроит перед ем как экспортировать данные в файлы pst, так как для такого числа данных все равно придется заводить несколько файлов pst, чтобы подключить всю почту.</p>
<p>А вот далее начинаются пляски с бубнами- так как чтобы вытянуть всю почту с сервера в Outlook, необходимо произвести манипуляции над Gmail- создать специальную папку не в Inbox, куда смувить всю почту, после чего, настроив на клиенте удаление почты с сервера, опционно перекидывать по 1-2Гб почты в Inbox и вытягивать их оттуда. Иначе клиент будет залипать в любом случае.</p>
<p>Использовать какие либо другие почтовые клиенты не удастся, так как Outlook Express и TheBat имеют лимиты на размер одного файла папки в 2Гб, а Thunderbird 4Гб. Теоретически тащить можно с 64битной Винды, там лимиты побольше. Но также можно попробовать и клиента Mail для Windows 7, поскольку он складирует письма отдельными файликами. Теоретически затянуть из потомка Outlook Express в MS Outlook не должно составить проблемы.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/perenapravlenie-pochty-na-vneshnij-adres-sredstvami-dbmail/" rel="bookmark" class="crp_title">Перенаправление почты на внешний адрес средствами dbmail</a></li><li><a href="http://odminblog.ru/eskport-emails-druzej-iz-facebook-akkaunta/" rel="bookmark" class="crp_title">Эскпорт emails друзей из Facebook аккаунта</a></li><li><a href="http://odminblog.ru/microsoft-office-2003-vs-office-2007/" rel="bookmark" class="crp_title">Microsoft Office 2003 vs  Office 2007</a></li><li><a href="http://odminblog.ru/kak-zastavit-office-2010-vyglyadet-kak-office-2003/" rel="bookmark" class="crp_title">Как заставить Office 2010 выглядеть как Office 2003</a></li><li><a href="http://odminblog.ru/crm-egroupware/" rel="bookmark" class="crp_title">Система управления проектами eGroupWare</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Критическая уязвимость RDP от Microsoft</title>
		<link>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/</link>
		<comments>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/#comments</comments>
		<pubDate>Thu, 22 Mar 2012 22:40:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[rdp]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1823</guid>
		<description><![CDATA[Коли уж я сел на своего излюбленного конька, то не могу не отписаться про новую дырку в Microsoft RDP, в которую мелкомягких тыкнули носом, так что они на прошлой неделе включили в плановые обновления заплатку к этой уязвимости. Надо отметить, что уязвимости подвержены все системы, начиная с XP и Server 2003 и дальше вверх. Уязвимость [...]]]></description>
			<content:encoded><![CDATA[<p>Коли уж я сел на своего излюбленного конька, то не могу не отписаться про новую дырку в Microsoft RDP, в которую мелкомягких тыкнули носом, так что они на прошлой неделе включили в плановые обновления заплатку к этой уязвимости. Надо отметить, что уязвимости подвержены все системы, начиная с XP и Server 2003 и дальше вверх. Уязвимость позволяет, отсылая специально сконфигурированные пакеты RDP, выполнить на удаленной системе произвольный код с правами System.</p>
<p>Но самое веселое во всем этом, что данная уязвимость была найдена итальянским безопастником Луиджи Ориемма аж в мае 2011 года, и данные о ней были переданы в Microsoft, которые разродились срочным патчем только после того, как данные об этой дырке просочились в инет.</p>
<p>Но еще более забавно, что уже 15 марта на китайских сайтах уже появился эксплоит использующий данную уязвимость и по заголовкам внутри кода, имеется предположение, что ноги данного эксплоита растут из Microsoft MSRC – лаборатории мелкомягких, как раз по отлову подобных дырок.</p>
<p>Так что если у вас таки торчат какие то серваки в инет, то привет от майкрософта- патчите срочняком по <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://technet.microsoft.com/en-us/security/bulletin/ms12-020" target="_blank">данной ссылке с офф.сайта</a>. Хотя конечно памятуя о работе мелкомягких по срочному устранению кртических уязвимостей- как бы эта заплатка не наделала еще больших дырок. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/ie-vulnerabilities/" rel="bookmark" class="crp_title">Новая заплатка для уязвимости в IE 8</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/bind-vulnerability/" rel="bookmark" class="crp_title">Найдена критическая уязвимость для BIND 9</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Облачный сервис Microsoft Office 365</title>
		<link>http://odminblog.ru/oblachnyj-servis-microsoft-office-365/</link>
		<comments>http://odminblog.ru/oblachnyj-servis-microsoft-office-365/#comments</comments>
		<pubDate>Thu, 22 Mar 2012 22:15:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Обзоры]]></category>
		<category><![CDATA[Почтовые системы]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[почтовые системы]]></category>
		<category><![CDATA[техподдержка]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1820</guid>
		<description><![CDATA[Есть у меня клиент- ярый поклонник, если не сказать фанат, решений от мелкомягких, которые он и требует развертывать в его инфраструктуре, так что приходится изучать все их инновационные веяния. Это я собственно рассказываю, чтобы меня не обвинили случайно в извращениях, о которых рассказ пойдет ниже.
Так вот, уже с год у него имеется навязчивая идея использовать [...]]]></description>
			<content:encoded><![CDATA[<p>Есть у меня клиент- ярый поклонник, если не сказать фанат, решений от мелкомягких, которые он и требует развертывать в его инфраструктуре, так что приходится изучать все их инновационные веяния. Это я собственно рассказываю, чтобы меня не обвинили случайно в извращениях, о которых рассказ пойдет ниже.</p>
<p>Так вот, уже с год у него имеется навязчивая идея использовать для почты своей конторы решение облачного сервиса  Microsoft Office 365, о котором, как мне казалось, я писал по прошлой весне (но найти данной статьи я не смог), когда изучал решение от буржуйских партнеров Microsoft &#8211; 123Together и тогда остался крайне недоволен качеством предоставляемого сервиса. В этот раз проба пера уже была через российского партнера Microsoft, некоего интегратора, от которого приехал очень приятный пресейл, все нам рассказал и показал, правда, как выяснилось, на половину интересовавших меня вопросов он не смог дать вразумительный ответ, так что досылал их уже после по мылу.</p>
<p>Собственно о том, что я вынес из беседы и последующего тестового периода, под катом:</p>
<p><span id="more-1820"></span>Сервис предоставляется самими мелкомягкими, то есть все хостится в их облаке, а интегратор лишь является прослойкой для передачи бабок и помощи, если необходимо, при интеграции в существующую схему и переносе данных. Стоит это, по моему мнению, весьма не скромно- порядка 200 рублей за почтовый аккаунт (хотя год назад это конечно стоило 450), так что в нашем случае выходит около 15к рублей в месяц, причем надо заметить для части офиса. Учитывая, что навороченный дедик в хорошем ДЦ стоит 4-5к рублей (хотя он тут и не нужен), то как говорится- почувствуйте разницу.</p>
<p>Данное решение (сейчас речь про весь облачный сервис Microsoft Online Services, в который входит и Office 365) обладает всеми прелестями облачного хостинга, как Exchange, так и Sharepoint, Office Web Apps или Lync.  В данной статье я распинаюсь про Exchange, так как шарика я уже хапанул с избытком и так.</p>
<p>Говоря про Exchange, не могу не заметить, что его достоинства как почтового решения для меня являются не особо убедительными, но все же: то есть синхронизация с AD, поддержка службы единого  входа (правда опять же не ясно зачем это в офисе где нет перемещаемых профилей и удаленных пользователей врубающихся по VPN в AD, т.к. логин настраивается один раз сисадмином), резервирование на стороне MS, попсовая вебморда OWA, синхронизация со всякими гаджетами и работа по ActiveSync, встроенный планировщик. При этом в облачном сервисе естественно присутствует простота администрирования, когда у тебя не болит голова, отчего у тебя упал транспорт сервера если ты изменил настройки одного ящика, так как клиенту предоставляется простой веб интерефейс управления. Вот наверное только ради этого и стоит использовать решение Microsoft Office 365, хотя опять же не совсем понимаю чем он лучше например DA или даже CPanel. Точнее, про простой интерфейс говорит интегратор и сами мелкомягкие, так что я этого не понимал, пока не вгрызся в интефрейс управления сам.</p>
<p>Для меня вообще загадка чем Exchange лучше чем связка их dbmail + exim + mysql + clamav + dspam + horde, ибо все эти фичи можно поиметь гораздо дешевле и что главное стабильнее, но меня в этой ситуации мало слушали, так что продолжаю.</p>
<p>А теперь немного о минусах:</p>
<p>Во-первых остался не понятный баг с алиасом, когда заголовок письма адресованный алиасу перезаписывается и письмо падает на имя аккаунта. При этом списки рассылки доставляются корректно. Так что алиасы, для корректной доставки, чтобы было понятно на какой мейл было прислано письмо, следует организовывать через списки рассылки. Но при этом, для того чтобы производить отправку от лица списка рассылки (как ответ на присланное письмо), придется немного пошаманить в админке и PowerShell (это еще одна фича от мелкомягких, когда часть оп, что в Exchange, что в SharePoint включается только через консоль).</p>
<p>Во-вторых создание алиаса или списка рассылки выливается в час непонятного ожидания чуда, ибо эти адреса, в отличии от основного аккаунта, начинают отрабатывать то ли через час, то ли через полтора- меня обламывало ждать обычно и я ограничивался периодически отправлениями писем, на которые получал отлупы, что пользователь не найден.</p>
<p>В-третьих это ужасный интерфейс управления- реально архитектору разрабатывавшему этот сервис надо поотрывать руки, так как вообще управлялок аж три штуки: уровня сервиса, уровня пользователей и спам сервис на базе движка от Forefront, причем от рутового меню до управлялки спамом добираешься кратчайшим путем в 4 клика! Учитывая, что менюхи совершенно не вразумительные и навигация не фига не интуитивно понятная, то возникает ощущение, что термин юзибилити наличиствует не во вселенной Microsoft. В добавок к этому часть менюх открывается только в новом окне, даже если ты используешь FF, что естественно крайне неудобно, особенно учитывая тот момент, что правый клик мыши на них не работает.</p>
<p>Учитывая новый уровень юзабилити, ящик заводится манипуляцией в двух управлялках- сначала в одной вы настраиваете пользователя, алиасы, ФИО, адрес и весь фарш, после чего идете уже в другую консоль и включаете там для него лицензию сервиса. Понятно, что это происходит из-за того что в решении Microsoft Online Services реализовано несколько разных сервисов, но для ручного создания пользователей это конечно гемор.</p>
<p>Кстати к вопросу о едином входе: там тоже не все однозначно, так как надо доставлять несколько приблуд (ADFS 2.0 и DirSync) на доменные контроллеры и либо организовывать прокси, либо пробрасывать ssl порт на доменные контроллеры, что конечно очень не однозначное решение по безопасности, так что теоретически под это дело надо выделять отдельный сервер в DMZ.</p>
<p>Также для корректной работы необходимо добавлять в файл зоны SPF запись, в связи с чем возникает вопрос как будет происходить работа с почтарями не имеющими подобных настроек, так как в свое время мелкомягкие пытались навязывать всем свои RBLки, в том числе и через Hotmail, который не принимал почту с серверов не имевших данную запись. На уровне спам фильтра эта опа, отлуп без SPF есть, но это может работать также и на уровне самого движка.<br />
Также в сервисе продолжает работать мелкомягкий феншуй- все грабли лечатся через релогон, отдельное спасибо что не через перезагрузку облака- то есть лицензия на использование сервиса, у вошедшего пользователя, подхватится только после релога, если сессия спам-фильтра Forefront истекла, то надо отключаться из основного аккаунта, так как при попытке открыть сервис снова, он в каждом новом окне будет писать, что сессия истекла, закройте окно. Возможно что это проблема именно FF, и в IE этой проблемы нет, но кто еще пользуется мелкомягкой бродилкой то?</p>
<p>На тему спам фильтра так я вообще не понял- судя по всему в него пользователей надо также подтягивать дополнительно, либо ручками, либо каким то механизмами- отчего так и почему, не понятно, но по дефолту двигло не знает о заведенных в систему пользователях, хотя домен оно вкуривает. Причем какие то параметры срабатывания спам-фильтра добавить можно, причем их достаточно много, а вот антивирь и проверку контента нет. Причем интерфейс у данного спам фильтра- позавидует даже dspam со своими замороченными настройками- разобраться без поллитры нереально. Самое забавное что в одной настройке система пишет что фильтрация вирей включена по умолчанию, при этом в другой статус работы стоит отключено. Кто в этом прав, а кто нет- совершенно не понятно.</p>
<p>Вообщем впечатления от системы крайне негативные- не смотря на то что самих настроек системы Exchange Online не много, мелкомягкие смогли их так растасовать, что работать с ними крайне неудобно, к тому же если сравнивать с упомянутой выше  CPanel, то мелкомягкие мягко говоря проигрывают (DbAdmin и подавно)- ибо по своей традиции, к велосипеду они прилепили реактивный двигатель, но при этом не позаботились о брызговиках. На мой взгляд: дорого, не практично и неудобно. Еще большой вопрос относительно стабильности работы всего этого богатства, а также резервирования. Единственный плюс, что они дают порядка 25 гигов на почтовый ящик, но опять же- на мой пристрастный взгляд- это бред, хранить такое количество почты на удаленном сервере, так как максимум который может сделать пользователь за 3-4 месяца (из наиболее клинической практики)- это где то 2 гига, которые надо в любом случае держать на машине, и если делать по уму, то резервировать на отдельный сервак, откуда можно было бы вытащить эти данные в случае необходимости. Ибо максимальное количество почты что хранилось у моих клиентов- это было около 40 гигов переписки за несколько лет, необходимость в которых возникала всего пару раз за год. Опять же резервирование скульной базы данных, в случае локального сервера- банально до простого- как это делать на удаленном почтаре, мне все таки не совсем понятно, ибо размер базы будет составлять сотни гигов.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/microsoft-office-2003-vs-office-2007/" rel="bookmark" class="crp_title">Microsoft Office 2003 vs  Office 2007</a></li><li><a href="http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/" rel="bookmark" class="crp_title">Экспорт почты из Gmail в MS Outlook</a></li><li><a href="http://odminblog.ru/microsoft-i-ego-manera-licenzionit/" rel="bookmark" class="crp_title">Microsoft и его манера лицензионить</a></li><li><a href="http://odminblog.ru/peredacha-bolshix-obemov-dannyx-cherez-internet/" rel="bookmark" class="crp_title">Передача больших объемов данных через интернет</a></li><li><a href="http://odminblog.ru/nochnoe-otklyuchenie-servisa-icq/" rel="bookmark" class="crp_title">Ночное отключение сервиса icq</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/oblachnyj-servis-microsoft-office-365/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ошибка -200 в 1C</title>
		<link>http://odminblog.ru/oshibka-200-v-1c/</link>
		<comments>http://odminblog.ru/oshibka-200-v-1c/#comments</comments>
		<pubDate>Sat, 25 Feb 2012 00:53:41 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Восстановление информации]]></category>
		<category><![CDATA[техподдержка]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1793</guid>
		<description><![CDATA[Ну а что- тяпницо. Все в рабочем порядке: сижу никого не трогаю, занимаюсь своими делами. В 17 часов звонок от клиента- не пущает в 1С. Выходные так сказать начались.
Вообщем что имеем: ошибка &#8220;-200 File is not data file&#8221; и далее точный адрес пациента. Данная проблема говорит о том, что файл базы данных бякнулся и система [...]]]></description>
			<content:encoded><![CDATA[<p>Ну а что- тяпницо. Все в рабочем порядке: сижу никого не трогаю, занимаюсь своими делами. В 17 часов звонок от клиента- не пущает в 1С. Выходные так сказать начались.</p>
<p>Вообщем что имеем: ошибка &#8220;-200 File is not data file&#8221; и далее точный адрес пациента. Данная проблема говорит о том, что файл базы данных бякнулся и система не может его распознать как базу данных. Так что путей лечения буквально чуть-чуть, но основной базируется на постулате, что <em>одни админы никогда не теряли данные, а другие уже их резервируют.</em></p>
<p>Но есть несколько операций, которые возможно могут помочь в этой не простой задаче:<br />
1. Сделать резервную копию уже порушенной базы;<br />
2. Прочекать диск на ошибки, если вдруг выяснится что компьютер перед этим перегружали по кнопке, или он вис (хотя бухгалтеры при этом вопросе сразу начинают уходить в несознанку);<br />
3. Прочекать базу на ошибки: Конфигуратор -&gt; Администрирование -&gt; Проверить на ошибки ИБ (или как то так);<br />
4. Если с бэкапом сложно, то можно попробовать переставить программную часть, хотя мне кажется это из раздела бубнов;<br />
5. Ну и последняя (сугубо теоретическая) надежда, которая основывается на крике бухгалтерам &#8220;РУКИ ОТ КОМПЬЮТЕРОВ!&#8221; после падения базы. Вероятнее всего, что если этого крика не было, прежде чем вам позвонить они раз 150 пытались уже запустить базу, видели ошибку и снова запускали. Но в надежде что это было все не так, можно попробовать просканить файловую структуру диска в данной папке, вполне возможно что сможете там найти удаленные хвосты переписанного файла.</p>
<p><strong>И никогда не доверяйте бухгалтерам. Они ленятся делать бэкапы сами.</strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/kak-importirovat-bolshu-bazu-dannyx-v-mysql/" rel="bookmark" class="crp_title">Как импортировать большую базу данных в mysql</a></li><li><a href="http://odminblog.ru/defrag-innodb/" rel="bookmark" class="crp_title">Дефрагментация и сжатие InnoDB</a></li><li><a href="http://odminblog.ru/ustanovka-neskolkix-cms-na-odnu-bazu-dannyx/" rel="bookmark" class="crp_title">Установка нескольких CMS на одну базу данных</a></li><li><a href="http://odminblog.ru/sozdanie-rezervnoj-kopii-sajta-cherez-ftp/" rel="bookmark" class="crp_title">Создание резервной копии сайта через ftp</a></li><li><a href="http://odminblog.ru/activation-error-in-webmoney/" rel="bookmark" class="crp_title">Проблема с активацией webmoney</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/oshibka-200-v-1c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ограничения стека протокола TCP/IP в Windows</title>
		<link>http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/</link>
		<comments>http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/#comments</comments>
		<pubDate>Mon, 20 Feb 2012 23:28:21 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1779</guid>
		<description><![CDATA[Здесь нет никакого открытия, так что инфа из серии &#8220;спасибо кэп&#8221;, но до сих пор приходится сталкиваться с вопросами, почему в хрюше ака Windows XP перестает работать интернет или бродилка, при большом числе одновременных закачек ftp, или тем более работе торрент клиента.
Дело в том, что у Windows XP SP2 имеются ограничение на число одновременных сессий [...]]]></description>
			<content:encoded><![CDATA[<p>Здесь нет никакого открытия, так что инфа из серии &#8220;спасибо кэп&#8221;, но до сих пор приходится сталкиваться с вопросами, почему в хрюше ака Windows XP перестает работать интернет или бродилка, при большом числе одновременных закачек ftp, или тем более работе торрент клиента.</p>
<p>Дело в том, что у Windows XP SP2 имеются ограничение на число одновременных сессий tcp (а точнее сессий согласования TCP half-open), установленное в режим 10. Сделано это было мелкомягкими умышленно, для ограничения распространения червяков и дос-атак, которые с выходом Windows XP расцвели буйным цветом, и в первоначальной версии Windows XP этого ограничение отсутствовало, но мелкомягкие посчитали, по своей обычной традиции, что нет смысла бороться за живучесть системы, и проще зарезать число конкурирующих сессий.  Причем в XP это реализовано на уровне системного файла TCPIP.SYS, который необходимо патчить с помощью программы: <a href="http://odminblog.ru/links/go.php?url=http://www.lvllord.de" target="_blank">EventID 4226 Patcher Version 2.23d</a> которая увеличит это число до 50.</p>
<p>Для того чтобы увеличить до максимума число возможных сессий в виндовой сетке, следует сделать следующее: запустить глобальные политики <strong>CTRL+R -&gt; gpedit.msc -&gt;Конфигурация компьютера -&gt; Конфигурация Windows -&gt; Параметры безопасности -&gt; Локальные политики -&gt; Параметры безопасности -&gt; Интерактивный вход в систему -&gt;</strong> выставляем его в 0 (отключение ограничения)</p>
<p>или же внести правки в следующий ключ реестра:<br />
<strong>HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\CachedLogonsCount</strong><br />
изменив значение CachedLogonsCount на 50 или 0</p>
<p>В Vista SP2 и Windows 7 это ограничение уже было убрано из драйвера протокола, но в системе имеется ограничение на использование сетки для шаринга и печати, установленное в 20 соединений. Проверить это можно, вбив в dos-promt  (CTRL+R -&gt; cmd) команду net config server, которая выведет максимальное число пользователей.</p>
<p>А также максимальное число входящих подключений к IIS, которое можно настроить через ключ реестра: <strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpNumConnections</strong> (тип: DWORD, задав его от 5000 до 65536)</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">
<h1 id="firstHeading" class="firstHeading">TCP half-open</h1>
</div>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/download-issue-firefox/" rel="bookmark" class="crp_title">Проблема с загрузкой файлов в Firefox</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/unlock-safemode/" rel="bookmark" class="crp_title">Не запускается безопасный режим SafeMode. Что делать?</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Microsoft и его манера лицензионить</title>
		<link>http://odminblog.ru/microsoft-i-ego-manera-licenzionit/</link>
		<comments>http://odminblog.ru/microsoft-i-ego-manera-licenzionit/#comments</comments>
		<pubDate>Thu, 16 Feb 2012 14:06:12 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1776</guid>
		<description><![CDATA[Забавная конечно контора Microsoft- уж не знаю как дело обстоит в Европах и Штатах, но в России, чем меньше с ними общаешься, даже если и покупаешь их сертифицированные решения, тем лучше и проще для собственных нервов.
Вообщем у клиента парк порядка 5 серваков- покупалось в виде Enterprise и Standart которые разрешено вешать в виртуальном окружении в [...]]]></description>
			<content:encoded><![CDATA[<p>Забавная конечно контора Microsoft- уж не знаю как дело обстоит в Европах и Штатах, но в России, чем меньше с ними общаешься, даже если и покупаешь их сертифицированные решения, тем лучше и проще для собственных нервов.</p>
<p>Вообщем у клиента парк порядка 5 серваков- покупалось в виде Enterprise и Standart которые разрешено вешать в виртуальном окружении в нескольких копиях и порядка 60 тачек с Windows 7 и офисом. Собственно все покупалось в том, году и нормально работает. В итоге в начале года мелкомягкие присылают бумазяву- опросник, какие продукты есть, что используете. На вопрос мне, что делать- отвечаю, что слать лесом. Поскольку свое бабло они получили, что как и главное в какой инфраструктуре это используется- это их не касается. Но клиент решает поиграть в честный бизнес, и сажает своего айтишника писать ответ турецкому султану. Не понятно уж каким боком они упоминают о том, что в конторе присутствует VPN, при том что он естественно реализован не средствами мелкомягких, в результате чего российский офис начинает их сношать на предмет того, почему они незаконно используют терминальный сервер без приобретения самого сервака, а также лицензий на терминалы.</p>
<p>Причем у клиента даже куплены CAL лицензии, точнее не сами CAL, а их замена &#8211; лицензирование на базе процессоров, что имхо конечно полный бред и обдиралово, но граждане решили что так проще и спокойнее. Но как грится &#8220;не было у бабки проблем, купила бабка порося&#8221;- и мелкомягкие неистовствуют. Самое примечательное в компании Microsoft это то, что в их лицензировании не разбираются даже их продакты, что я обнаружил когда года два назад озачивался лицензированием сервака и даунгрейдом тогда еще Windows Vista. И вот эти люди<span style="text-decoration: line-through;"> запрещают нам ковыряться в носу</span> требуют от конторы объяснений, так что людям приходится расписывать мелкомягким схему подключения, при которой клиент VPN попадает в DMZ, откуда уже коннектится к своей офисной машине и далее работает именно с неё, что естественно никаких дополнительных лицензий не требует. Мелкомягкие по итогам трехдневных переписок- перезвонов отвязались, даже похвалив за оригинальность решения.</p>
<p><em>Так что с полной гордостью можно сказать, что наше решение VPN топологии одобрено Microsoft.</em></p>
<p>Но мораль такова- не хотите излишних проблем, не вступайте в ненужные переписки с офисом вендора.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/oblachnyj-servis-microsoft-office-365/" rel="bookmark" class="crp_title">Облачный сервис Microsoft Office 365</a></li><li><a href="http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/" rel="bookmark" class="crp_title">VMware bridged mode vs kerio vpn client</a></li><li><a href="http://odminblog.ru/crypt-flash-drive-check-point-abra/" rel="bookmark" class="crp_title">Шифрованный носитель Check Point Abra</a></li><li><a href="http://odminblog.ru/crm-egroupware/" rel="bookmark" class="crp_title">Система управления проектами eGroupWare</a></li><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/microsoft-i-ego-manera-licenzionit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Безопасность вашего компьютера: песочница для Windows</title>
		<link>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/</link>
		<comments>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 23:41:51 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1741</guid>
		<description><![CDATA[Все таки за что я люблю IT- это за то, что в нем, как наверное нигде, нет пределов для самосовершенствования и освоения нового и главное интересного материала. На днях начал подыскивать трастовые ресурсы, для присосывания своей ссылочки, и естественно стал лазить по сеошным и псевдосеошным блогам в поисках информации.
И вот случайно набрел на один форум, [...]]]></description>
			<content:encoded><![CDATA[<p>Все таки за что я люблю IT- это за то, что в нем, как наверное нигде, нет пределов для самосовершенствования и освоения нового и главное интересного материала. На днях начал подыскивать трастовые ресурсы, для присосывания своей ссылочки, и естественно стал лазить по сеошным и псевдосеошным блогам в поисках информации.</p>
<p>И вот случайно набрел на один форум, где зарегался, после чего полез смотреть, что пишут. И оказалось что это форум являющийся поддержкой некоего программного продукта под названием  Sandboxie. Как явствует из названия, продукт представляет собой песочницу для винды, то есть витиевато выражаясь: виртуальное, защищенное окружение эмулирующее для устанавливаемой программы или запущенного процесса полноценную работы системы, без необходимости установки в систему. При этом сам sandbox изолирует все процессы от ядра системы и выделяет ограниченную зону дискового пространства для записи в систему, тем самым повышая безопасность  работы хостовой машины, и позволяя запускать не доверенные процессы и приложения, не прибегая к помощи виртуальных машин. Также подойдет, например, для использования при браузинге в интернете, так как пробив браузера, не нанесет машине никакого урона, так как все злонамеренные действия эксплоита будут проходить в виртуальной изоляции песочницы.</p>
<p>Программа написана на C++ и поддерживает всю линейку продуктов рабочих станций от Win2Yk до Windows 7, как 32, так  и 64битных версий.<br />
Выглядит убедительно, к тому же на <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.sandboxie.com/">официальном сайте</a> программы sandboxie много положительных отзывов, и ссылок на ревьюхи, но я пока тестирую в виртуалке, от греха и ядра подальше. Приложение простое в работе и быстрое, так что даже пытался запустить какие то ломалки, но все прошло успешно.</p>
<p><a href="http://odminblog.ru/wp-content/uploads/2012/01/sandbox.jpg" rel="lightbox[1741]"><img class="alignleft size-medium wp-image-1743" title="Песочница для Windows" src="http://odminblog.ru/wp-content/uploads/2012/01/sandbox-300x200.jpg" alt="Песочница для Windows" width="205" height="137" /></a></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/korporativnye-standarty-v-pochte/" rel="bookmark" class="crp_title">Корпоративные стандарты в почте</a></li><li><a href="http://odminblog.ru/crypt-flash-drive-check-point-abra/" rel="bookmark" class="crp_title">Шифрованный носитель Check Point Abra</a></li><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/apple-evolution/" rel="bookmark" class="crp_title">Эволюция Apple от Стива Джобса</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/bezopasnost-vashego-kompyutera-pesochnica-dlya-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft Office 2003 vs  Office 2007</title>
		<link>http://odminblog.ru/microsoft-office-2003-vs-office-2007/</link>
		<comments>http://odminblog.ru/microsoft-office-2003-vs-office-2007/#comments</comments>
		<pubDate>Thu, 29 Dec 2011 13:59:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1724</guid>
		<description><![CDATA[Прикупил тут себе недавно программу для парсинга запросов с Яндекс.Wordstat и различных агрегаторов, а также систем статистики вроде Яндекс.Метрики и LiveInternet. Программа вообщем очень полезная и отлично подходит для составления семантического ядра сайта, но сейчас речь не о ней, а о самом процессе составления.
Вообщем напарсил для одного из сайтов порядка 5к запросов, и начал их [...]]]></description>
			<content:encoded><![CDATA[<p>Прикупил тут себе недавно программу для парсинга запросов с Яндекс.Wordstat и различных агрегаторов, а также систем статистики вроде Яндекс.Метрики и LiveInternet. Программа вообщем очень полезная и отлично подходит для составления семантического ядра сайта, но сейчас речь не о ней, а о самом процессе составления.</p>
<p>Вообщем напарсил для одного из сайтов порядка 5к запросов, и начал их разбирать, правда средствами Microsoft Excel. Надо отметить, что в сеошной виртуалке у меня, как и на ноуте, стоит Office 2003, который я считаю наиболее удобным как в плане интерфейса, так и в плане работы, а на основной хостовой машине у меня стоит Office 2007 со всеми нужными заплатками и сервис паками.</p>
<p>И вот в процессе фильтрации списка, я обнаружил очень прикольный момент: в Microsoft Office Excel 2003 при выборке из листа определенных записей по фильтру, если ты их выделяешь и вырезаешь, то они переносятся в другой лист или документ, именно в составе выделенном фильтром. И когда ты ставишь в фильтре &#8220;показать все&#8221; данные высвечиваются, с пробелами на месте вырезанных.</p>
<p>А вот в Microsoft Office Excel 2007 при аналогичном действии, на обрабатываемом листе стираются все данные, находящиеся между первой и последней записями, удовлетворяющими условиям фильтра. Но при это переносятся и вставляются только зафильтрованные. То есть остальные данные просто куда то исчезают из таблицы.</p>
<p>Довольно прикольный баг, который еще раз напоминает нам о производителе софта Microsoft, у которого чем дальше в лес, тем все мутнее проги. По крайней мере для меня это лишний повод в защиту Office 2003.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/kak-zastavit-office-2010-vyglyadet-kak-office-2003/" rel="bookmark" class="crp_title">Как заставить Office 2010 выглядеть как Office 2003</a></li><li><a href="http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/" rel="bookmark" class="crp_title">Экспорт почты из Gmail в MS Outlook</a></li><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/oblachnyj-servis-microsoft-office-365/" rel="bookmark" class="crp_title">Облачный сервис Microsoft Office 365</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/microsoft-office-2003-vs-office-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как заставить Office 2010 выглядеть как Office 2003</title>
		<link>http://odminblog.ru/kak-zastavit-office-2010-vyglyadet-kak-office-2003/</link>
		<comments>http://odminblog.ru/kak-zastavit-office-2010-vyglyadet-kak-office-2003/#comments</comments>
		<pubDate>Fri, 18 Nov 2011 22:54:14 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1692</guid>
		<description><![CDATA[Думаю что я не одинок в своей ненависти по отношению к типо крутому интерфейсу Microsoft Office &#62; 2007, чьи менюхи не вызывают у меня ничего кроме раздражения, ибо найти среди них что то нужное &#8211; просто анриал. И в этой связи мечтой является переключение на интерфейс 2003 офиса, который является, на мой взгляд, наиболее удобным [...]]]></description>
			<content:encoded><![CDATA[<p>Думаю что я не одинок в своей ненависти по отношению к типо крутому интерфейсу Microsoft Office &gt; 2007, чьи менюхи не вызывают у меня ничего кроме раздражения, ибо найти среди них что то нужное &#8211; просто анриал. И в этой связи мечтой является переключение на интерфейс 2003 офиса, который является, на мой взгляд, наиболее удобным в плане юзабилити.</p>
<p>Тут натолкнулся в сети на интересую тулзятину, позволяющую таки привести вид Word, Excel и PowerPoint 2007/2010 к удобоваримому интерфейсу 2003. Тулза зовется UBitMenu и после установки она превращает менюшки 2007/2010 офиса в тулбары 2003 style. Как пишут создатели проги- она полностью сохраняет функционал 2007+ офиса, но делает вид более приемлемым.</p>
<p>Тулзятина бесплатная для домашних пользователей, но её также можно приобрести для коммерческого использования за смешные башли: 10 евро за компанию + 0.65 евро за пользователя. Поддерживает все языки, в том числе и русский.</p>
<p>Скачать её можно на <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.ubit.ch/software/ubitmenu-languages/">официальном сайте UBitMenu</a>. И после установки вам Microsoft Office 2010 будет выглядеть как старый добрый Office 2003.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/microsoft-office-2003-vs-office-2007/" rel="bookmark" class="crp_title">Microsoft Office 2003 vs  Office 2007</a></li><li><a href="http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/" rel="bookmark" class="crp_title">Экспорт почты из Gmail в MS Outlook</a></li><li><a href="http://odminblog.ru/ubiraem-ispravleniya-v-word/" rel="bookmark" class="crp_title">Убираем исправления в Word</a></li><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/itap-rdp-client-for-iphone/" rel="bookmark" class="crp_title">iTap RDP client для iPhone</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/kak-zastavit-office-2010-vyglyadet-kak-office-2003/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Невидимая папка и God Mode в Windows 7</title>
		<link>http://odminblog.ru/nevidimaya-papka-i-god-mode-v-windows-7/</link>
		<comments>http://odminblog.ru/nevidimaya-papka-i-god-mode-v-windows-7/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 22:42:14 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1667</guid>
		<description><![CDATA[Сегодня распишу еще пару много кому известных фич к операционной системе Windows 7, но которые от этого не делаются менее прикольными.
1. В том году в операционной системе Windows Vista был найден, не документированный, код канонического имени для панели управления, который с легкой руки журналистки Ины Фрид получил условное имя God Mode, за то что он [...]]]></description>
			<content:encoded><![CDATA[<p>Сегодня распишу еще пару много кому известных фич к операционной системе Windows 7, но которые от этого не делаются менее прикольными.</p>
<p><span id="more-1667"></span>1. В том году в операционной системе Windows Vista был найден, не документированный, код канонического имени для панели управления, который с легкой руки журналистки Ины Фрид получил условное имя God Mode, за то что он выводит все настройки операционки единым списком. Оказалось что он также работает и в Windows 7. Для того чтобы получить данный листинг, необходимо создать каталог, которому присвоить имя GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}  или какое либо другое слово перед фигурной скобкой, например odminblog.{ED7BA470-8E54-465E-825C-99712043E01C} . После переименования каталог преобразуется в иконку, входя в которую получаешь доступ ко всем настройкам системы. В принципе довольно удобная штука, которую можно иметь например в главном меню. На системах x64 существует проблема стабильности, в случае если данная иконка находится на рабочем столе, результатом чего является невозможность загрузить систему в штатном режиме, кроме как безопасного, до момента удаления этой иконки.</p>
<p>Также на <a rel="nofollow" href="http://odminblog.ru/links/ms-canonic-names/" target="_blank">сайте мелкомягких</a> можно просмотреть канонические имена панели управления, доступные для систем Windows 7 или Windows Vista.</p>
<p>2. В системе Windows XP была возможность создать не видимую папку, причем не просто скрытую, которая тем не менее была видна из под специально настроенного профиля, а именно папку невидимку- которую можно расположить как на рабочем столе, так и в подпапке. Делается это путем создания папки и переименования её с использование NumPad-клавиатуры. Кто не в курсе, то это дополнительная клава с цифрами, расположенная на большой стандартной клавиатуре справа, и которая включается клавишей NumLock (её еще очень любят юзать бухгалтера, озадачивая с ходу проблемой, что у них не печатают цифры). После создания папки, переименовываем её с использованием этой самой клавы в пустое имя, путем набора Alt+ 255. Смысл этого преобразования прост- нумпадом с альтом вводятся различные символы, и в данном случае мы ставил пробле, который Windows воспринимает как символ. После этого мы идем в свойства папки:  <strong>правым кликом мышки -&gt; свойства -&gt; настройка -&gt; сменить значок -&gt; и выбираем иконку без значка</strong> (она там есть, надо просто промотать вправо), после чего папка исчезает. Если положить её куда нить в конец системной папки, или во глубине диска E: (тут главное перенести её в конец списка, иначе она будет светить в его начале пустым списком), то её не найдет никто. Естественно что она выбирается например в корневой папке командой Ctrl + A, но для этого надо знать что и где искать. На рабочем столе она будет также выбираться, либо же надо будет кликать в ту область, где вы знаете что она находится. Также её можно выбрать, если например растянуть курсор выделения на область.</p>
<p>Функционал полностью невидимой папки полезен для сокрытия всяких тайных знаний- естественно, что если задать поиск по диску, например доков, то в результатах поиска, если они содержатся в невидимой папке- они вылезут, так что данный вид сокрытия еще лучше использовать с систематизацией папки, путем задания ей атрибута не видимая.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/" rel="bookmark" class="crp_title">Новый подарок для форточек: эксплоит ярлыков</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/" rel="bookmark" class="crp_title">Терминальный сервер под управлением Windows 7</a></li><li><a href="http://odminblog.ru/podnimaem-nvidia-geforce-go-7400-pod-windows-7/" rel="bookmark" class="crp_title">Поднимаем NVIDIA GeForce Go 7400 под Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/nevidimaya-papka-i-god-mode-v-windows-7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Новый троянский конь от Google?</title>
		<link>http://odminblog.ru/novyj-troyanskij-kon-ot-google/</link>
		<comments>http://odminblog.ru/novyj-troyanskij-kon-ot-google/#comments</comments>
		<pubDate>Mon, 07 Nov 2011 18:54:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1659</guid>
		<description><![CDATA[Началось все довольно прозаично- увидел надстройку на Google Chrome, позволяющую установить удаленное соединение с компьютером опосредством браузера, но кроме этого никакой инфы на странице описания не было, так что решил поставить, для чистоты эксперимента на CentOS 5.7, но тут же уперся в то, что сусевский дистрибутив отказывается вставать, ругаясь на отсуствие libcurl.so.4 и lsb &#62;= [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1661" title="удаленный доступ через chrome" src="http://odminblog.ru/wp-content/uploads/2011/11/rdp-from-chrome-300x204.jpg" alt="удаленный доступ через chrome" width="300" height="204" />Началось все довольно прозаично- увидел надстройку на Google Chrome, позволяющую установить удаленное соединение с компьютером опосредством браузера, но кроме этого никакой инфы на странице описания не было, так что решил поставить, для чистоты эксперимента на CentOS 5.7, но тут же уперся в то, что сусевский дистрибутив отказывается вставать, ругаясь на отсуствие libcurl.so.4 и lsb &gt;= 3.2.</p>
<p><span id="more-1659"></span>Попытка поставить или обновить не увенчалась успехом, так что стал копаться и обнаружил что оказывается Chrome не дружит с веткой RHEL5, и поддерживается только в версии RHEL6. Переставлять операционку мне уже не хотелось, так что пошукав по инету, нашел пофиксенный исходник Chromium <a rel="nofollow" href="http://odminblog.ru/links/chrome-4-centos5/" target="_blank">переписанный Ryoji Kamei</a>, который можно скачать с его сайта. Ставится ручками из yum, после добавления репозитория, но там собственно все расписано довольно подробно.</p>
<p>Но поскольку у меня операционка была сделана для определенных задач, то места оказалось не достаточно, так как требуется около 400Мб, и в итоге я, плюнув на все с прибором, полез смотреть работу данной прилады таки в винду. Тут конечно пришлось пошайтанить с проксями и впнами, чтобы гугель не совсем понял откуда пришел данный запрос, но вообщем установил я эту приладу  с данной страницы <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=https://chrome.google.com/webstore/detail/gbchcmhmhahfdphkhkmpfmihenigjmpp" target="_blank">WebStore</a> &#8211; надо отметить, что это бета-версия и весит она 20 метров. К тому же цепляется данная тулза к вашему аккаунту в системе google.</p>
<p>После установки на ваш компьютер, а точнее в вашу бродилку, данная прилада генерит уникальный 12ти значный код, на основе которого и происходит инициализация сессии. Код действителен порядка нескольких минут, в течении которых вы можете инициировать подключение, введя данный код в машине с которой необходимо подключиться. После чего вы получаете совместный доступ к компьютеру, по аналогии с TeamViewer, а целевой рабочий стол получает предупреждение что к нему подключился пользователь с мылом, которое вы указывали при логине в Google. Сама сессия строиться через рандомныйID@id.talk.google.com, и на самом деле довольно ощутимо подтормаживает, именно ввиду того что вы соединяетесь не peer-to-peer, а через средства Google. И вот тут встает большой вопрос, насколько данный вид связи безопасен и закрыт для третьих глаз, поскольку сообщение идет через ssl канал и канал Google-talk, но через гуглевые серваки: 74.125.43.126:443 и 173.194.35.227:19295.</p>
<p>Естественно, что помимо RDP вы получаете еще и видео-чат связь, но помнится еще Гомер изрек &#8220;Бойтесь данайцев, дары приносящих&#8221;, ибо SSL вещь хорошая, но памятуя о разговорах вокруг зарождения компании Google и участия в этом министерства обороны США, есть небольшое подозрение в том, что никто не мешает ставить на стороне <span style="text-decoration: line-through;">данайцев</span> в смысле компании Google так называемый ssl-декодер, который занимается дешифровкой сессии, преобразуя её в удобочитаемый, для &#8220;операторов&#8221;, формат. А учитывая что люди предоставляющие данный сервис, через бродилку Google Chrome пробивают практически любые защиты- у меня были пробиты: фаервол конечной машины, виртуальный NAT и фаервол хостовой машины, а также внешний рутер, то подобная тулза становится отличным способом влезть к вам в компьютер, и что самое главное &#8211; абсолютно добровольно с вашей стороны.</p>
<p>Благо данная сессия закрывается вместе с Chrome, или же нажатием на кнопку разорвать соединение, но теперь надо просимофорить что случается после её закрытия, так как в моем случае дополнительных сессий после закрытия сессии я не обнаружил, но тема с таким вот доступом к своему компьютеру, причем с полными правами, вплоть до выключения, не может не радовать. </p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/pouchitelnaya-istoriya-pro-gugel-xrom-i-starshego-brata/" rel="bookmark" class="crp_title">Поучительная история про гугель, хром и &#8220;старшего брата&#8221;</a></li><li><a href="http://odminblog.ru/google-slomalsya-tolko-na-territorii-rossii/" rel="bookmark" class="crp_title">Google сломался только на территории России</a></li><li><a href="http://odminblog.ru/kak-otpravit-invajt-v-google-1/" rel="bookmark" class="crp_title">Как отправить инвайт в Google+</a></li><li><a href="http://odminblog.ru/blatnaya-vydacha-v-google/" rel="bookmark" class="crp_title">Блатная выдача в Google</a></li><li><a href="http://odminblog.ru/prodolzhaem-vojnu-s-reklamodatelyami-v-adesense/" rel="bookmark" class="crp_title">Продолжаем войну с рекламодателями в Adesense</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/novyj-troyanskij-kon-ot-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Использование клавиши Win в Windows 7</title>
		<link>http://odminblog.ru/ispolzovanie-klavishi-win-v-windows-7/</link>
		<comments>http://odminblog.ru/ispolzovanie-klavishi-win-v-windows-7/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 18:49:14 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1653</guid>
		<description><![CDATA[Коли уж я накропал про эксель, то продолжу тему винды, а то я что то в этом месяце особо не писал, так что в данной статье накидаю несколько приблуд для Windows 7. Начну пожалуй с нескольких фич, использующих кнопку стандартной писюковой клавиатуры Win, то есть клавиша находящаяся между левыми Ctrl и Alt, и при нажатии [...]]]></description>
			<content:encoded><![CDATA[<p>Коли уж я накропал про эксель, то продолжу тему винды, а то я что то в этом месяце особо не писал, так что в данной статье накидаю несколько приблуд для Windows 7. Начну пожалуй с нескольких фич, использующих кнопку стандартной писюковой клавиатуры Win, то есть клавиша находящаяся между левыми Ctrl и Alt, и при нажатии на которую выскакивает меню Пуск. Данная кнопка позволяет производить некоторые процедуры, не прибегая к мышке.</p>
<ol>
<li>Если необходимо запустить какой то процесс в WIndows не прибегая к Проводнику ака Explorer, то делается это путем нажатия Win + R (то есть например dos-промт вызывается нажатием Win + R и надписью cmd)</li>
<li>Проводник запускается нажатием связки Win + E</li>
<li>Если надо быстро заблокировать рабочий стол винды, естественно при условии что у вас там установлен пароль, то сделать это можно путем нажатия Win + L</li>
<li>В винде встроена поддержка проекторов и нескольких мониторов, выводом на которые можно управлять через комбинацию Win + P</li>
<li>Win + цифра служит для вызова программ вынесенных на вашу панель задач. Если эта программа уже активна, то данная комбинация активирует окно. Нумерация идет от кнопки Пуск.</li>
<li>Сочетание Win + U вызовет из панели управления центр специальных возможностей.</li>
<li>Если вам срочно нужно свернуть все открытые окна, то на помощь придет комбинация Win + M</li>
<li>Сочетание Win + Tab свернет ваши окна в вид трехмерно отрисованных файлов, которые вы можете пролистывать- выглядит очень попсово, и мне нравится гораздо больше чем стандартные Alt + Tab</li>
</ol>
<p>Ну вроде ничего не забыл, так что терзайте. Естественно что часть этих мулек родом из далекого просто Win95, но про вызов того же Проводника, на удивление мало кто знает и как следствие использует.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/killing-ppo-up-window-megaclip/" rel="bookmark" class="crp_title">Чистим бродилку от всплывающего окошка megaclip.biz</a></li><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ispolzovanie-klavishi-win-v-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Объединение данных колонок в Excel</title>
		<link>http://odminblog.ru/obedinenie-dannyx-kolonok-v-excel/</link>
		<comments>http://odminblog.ru/obedinenie-dannyx-kolonok-v-excel/#comments</comments>
		<pubDate>Fri, 28 Oct 2011 18:01:11 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1650</guid>
		<description><![CDATA[Ковырякался тут в пробиванием старой как мир темы с поиском жж с тиц,  для чего спарсиваются свободные для перехвата домены или же берутся  прямо с жж, на котором эти списки выложены в открытую. И откровенно в  меру того, что сама тема тухляк, так как за 15$ которые стоит ордер  переименовывания, можно [...]]]></description>
			<content:encoded><![CDATA[<p>Ковырякался тут в пробиванием старой как мир темы с поиском жж с тиц,  для чего спарсиваются свободные для перехвата домены или же берутся  прямо с жж, на котором эти списки выложены в открытую. И откровенно в  меру того, что сама тема тухляк, так как за 15$ которые стоит ордер  переименовывания, можно взять нормальный домен с тиц10, тогда как жж с  тиц 10 применим очень относительно, да и к тому же есть тема, что после  переименовывания тиц слетает, так как после дропа- этот домен  переименовывается до момента перехвата. Так что меня больше интересовала  тема процедуры поиска, нежели самого перехвата.</p>
<p>И если с первым случаем все понятно- запуcкаешь парсер, он  нагибает хостинг, после чего выдает текcтовый файлик с доменами, то со  вторым получался здоровенный список состоящий из имен пользователей к  которому надо было приклеить livejournal.com.</p>
<p>Все подобные  процедуры я проделывал в Notepad++, куда вставлял из Excel две колонки с  именами и доменов, после чего процедурой поиска и замены, менял жж с  пробелом, на жж с точкой. Но потом озадачился тем чтобы миновать эти  копипасты, и сделать это же самое в Excel. При ближнем рассмотрении  оказалось очень просто- достаточно объединить две колонки формулой  =СЦЕПИТЬ(A1;B1) которую прокатить по всем строкам.</p>
<p>В результате в  третьей колонке мы получим результирующие данные, которые уже можно  скопировать и перенести с блокнот или чекер статов.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/oxota-na-domeny-s-istoriej/" rel="bookmark" class="crp_title">Охота на домены с историей</a></li><li><a href="http://odminblog.ru/gyrbar-for-firefox/" rel="bookmark" class="crp_title">Плагин для Firefox отображающий PR и ТиЦ</a></li><li><a href="http://odminblog.ru/dolgoghdannoe-obnovlenie-tiz/" rel="bookmark" class="crp_title">Долгожданое обновление ТиЦ лучше бы не наступало</a></li><li><a href="http://odminblog.ru/03-03-2010-titz-update/" rel="bookmark" class="crp_title">Обновление ТиЦ от 03.03.2010</a></li><li><a href="http://odminblog.ru/passport-scan-in-runet/" rel="bookmark" class="crp_title">Скан паспорта в обмен на домен в Рунете</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/obedinenie-dannyx-kolonok-v-excel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Оживляем Windows 7 после обновления с Vista</title>
		<link>http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/</link>
		<comments>http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/#comments</comments>
		<pubDate>Sun, 25 Sep 2011 19:59:07 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1602</guid>
		<description><![CDATA[Попросила меня тут мама посмотреть её ноут, который я ей дарил года три назад, на предмет того что на нем все дико и страшно тормозит. Ну настоящему же фрилансеру практически всегда некогда, так что я как то проманкировал эту просьбу, спохватившись только когда она поинтересовалась по телефону как поживает её компик, так что надо было [...]]]></description>
			<content:encoded><![CDATA[<p>Попросила меня тут мама посмотреть её ноут, который я ей дарил года три назад, на предмет того что на нем все дико и страшно тормозит. Ну настоящему же фрилансеру практически всегда некогда, так что я как то проманкировал эту просьбу, спохватившись только когда она поинтересовалась по телефону как поживает её компик, так что надо было оперативно что то делать.</p>
<p>Поскольку ноут довольно простенький- всего с гигом оперативки, то торможение решил попытаться вылечить обновлением стоявшей на компе Windows Vista Home на Windows 7, ибо не смотря на то что семерка требовательна к железу, по любому она быстрее шуршит чем Vista. Пришлось, правда, изначально снести антивирь и фаервол, так как они ставили раком машину при установке Windows 7, после чего система установилась и даже смогла запуститься. Понимаю что обновление одной винды на другую от лукавого, ибо памятуя о хрюше, когда даже обновление на Windows XP SP3, могло стабильную систему SP2 сделать каким то глючным монстром, но переставлять все с нуля было неохота. Тем более что накатить все с нуля никогда не поздно.<br />
После установки Windows 7 меня ждал ожидаемый, но от этого не менее неприятный, сюрприз. Машина была скорее мертва чем жива, так что мне пришлось озадачиться её разгоном. Для начала я переставил все дровишки под windows 7, удалил пару старых резидентных программ, и переставил антивирь с фаерволом.</p>
<p>После этого следовало отключить Media Network Sharing Service (WMNSS), так как эта служба кушает порядка 30% ресурсов, для чего запускаем Win + R -&gt; msconfig и отключаем в службах, все связанное с ней, а также с Windows Media Center, и в принципе то что нам не особо и нужно на машине. После чего перегружаем машину и идем в Панель управления -&gt; Администрирования -&gt; Сервисы и отфильтровав все работающие сервисы, отрубаем всякие доступы по сетке и прочую муть, которая не пригодится на домашней машинке.</p>
<p>После этого запускаем Media Player и в свойствах отрубаем всякие индексирования файлов, сканирование библиотек и прочий бред. После этого открываем все библиотеки и либо проверяем правильность путей до файлов, либо просто их удаляем.</p>
<p>В настройке системы из Мой компьютер -&gt; клик правой клавишей мышки -&gt; Свойства -&gt; Дополнительные параметры системы -&gt; Быстродействие, отрубаем все визуальные эффекты, четко задаем своп-файл, например 4096Мб.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/server2003-desktop-edition/" rel="bookmark" class="crp_title">Доводка Windows Server 2003 до удобства настольной операционки</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/podnimaem-nvidia-geforce-go-7400-pod-windows-7/" rel="bookmark" class="crp_title">Поднимаем NVIDIA GeForce Go 7400 под Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Поддержка в Windows Server 2008 томов более 2Tb</title>
		<link>http://odminblog.ru/podderzhka-v-windows-server-2008-tomov-bolee-2tb/</link>
		<comments>http://odminblog.ru/podderzhka-v-windows-server-2008-tomov-bolee-2tb/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 11:02:09 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Файловые системы]]></category>
		<category><![CDATA[server 2008]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1556</guid>
		<description><![CDATA[Возникла тут у людей необходимость поставить на Server 2008 платформу Sharepoint. Я долго так с ними препирался, но в итоге они решили, что эта мутотень им необходима, хотя прикинув то самое к носу, вышло что гораздо проще за те же бабки наваять на Drupal платформу под их задачи, чем покупать мелкомягкий продукт и потом еще [...]]]></description>
			<content:encoded><![CDATA[<p>Возникла тут у людей необходимость поставить на Server 2008 платформу Sharepoint. Я долго так с ними препирался, но в итоге они решили, что эта мутотень им необходима, хотя прикинув то самое к носу, вышло что гораздо проще за те же бабки наваять на Drupal платформу под их задачи, чем покупать мелкомягкий продукт и потом еще заставлять из под палки их админа грызть гранит разработки под шарик, ибо я сразу умыл руки. Как говорил эпический герой Нафаня &#8220;я не козел, я это не ем&#8221;.</p>
<p>Ну и решили что я подключусь на стадии установки шарика и его настройки, чтобы если чем могу- тем помочь дружественному админу. Но через неделю встал вопрос о том, что винда Server 2008 x64 не видит тома больше 2Tb. Точнее она их видит, но бьет диск на том в 2Tb и  все остальное, что просто висит немым укором в управлении диска, но является не управляемым разделом. Все естественно удивились, ибо тут же у клиента пошли разговоры- что вы меня дурите- я чотко знаю, что ОНО ДОЛЖНО РАБОТАТЬ! Самое главное что мы тоже все это знали и понимали, но никакие темы с динамическими дисками и прочим не прокатывали. И все из-за того что RAID контроллер, помимо Arraw не мог сделать ничего (об этом в первом пункте).</p>
<p>Полазив на мелкомягких да форумах, выяснил, что это ограничение накладывается не самой виндой, а MBR разделом, который не может быть больше 2Tb (хотя у мелкомягких на сайте заявлено что до 4Tb). Почему и как расписывать не охота- просто принять за данность, что MBR не поддерживает свыше 2Tb.<br />
А вот специально созданный, изначально под Itanium, тип партиции GPT &#8211; может (и самый лол заключается в том, что мелкомягкие советуют прибегать к этому типу разделов на дисках свыше 2Tb- как то не вяжется с 4Tb под MBR). Но Windows Server 2008 по дефолту создает раздел MBR, так что для победы над прекрасной и ужасной Windows Server 2008 надо загнать диск в GPT партицию. Надо отметить, что в GPT нельзя конвертить съемные диски, и кластерные, доступные через SCSI or Fibre Channel. И сделать это можно несколькими способами:</p>
<p><strong>Обращаю внимание, что конвертить партицию одного типа в другой можно при отсутствии на ней данных, то есть все данные на ней находящиеся- будут потеряны</strong></p>
<p>1. Самый, на мой взгляд, простой способ, но требующий человеческого RAID контороллера (в моем случае пришлось долго и упорно препираться с админом, чтобы доказать ему по скайпу, что такое возможно, так как пилить в офис меня ломало). Мы либо создаем два массива из имеющихся дисков, если у нас их скажем шесть и более штук, или же создаем один массив, но бьем его средствами RAID контроллера на пару виртуальных дисков VD- 150-200GB и все остальное, после чего на 200Gb ставим Windows Server и уже из винды конвертим оставшееся пространство в GPT том.</p>
<p><em>Поскольку у меня получилось все сделать с первого варианта, то остальные способы скорее теоретические выкладки, которые можно попробовать, если например RAID не дает возможности создавать виртуальные диски. Сам не пробовал, так что еще раз оговорюсь- я всего лишь предполагаю что так возможно.</em></p>
<p>2. Используя установочный диск FreeBSD 8.Х или Linux c CONFIG_LBD enabled размечаем диск, на небольшую партицию под MBR и здоровую под GPT, после чего на MBR закатываем Server 2008 и опять же из винды конвертим оставшееся пространство в GPT.</p>
<p>3. Данный способ родился из непоняток с оффсайта мелкомягких, так как в статье изначально грится что винда не может грузиться с GPT раздела, если она не  под Itanium, но в других доках относительно Microsoft Windows Server 2008 и дисках больше 2Tb ничего не говорится про загрузочный диск, а напротив рекомендуется делать из раздела более 2Тб партицию GPT. Собственно при начале установки Windows Server 2008 мы выходим на диске в консоль восстановления сервера и уже оттуда конвертим наш раздел в GPT.</p>
<p>Собственно процесс конвертации MBR в GPT выглядит следующим образом (можно конвертить и из <strong>Панель управления -&gt; Администрирование -&gt; Управление компьютером -&gt; Управление дисками</strong>):<br />
<em>запускаем dos-promt с правами администратора (правый клик в иконку, запустить от администратора) и входим в управление партициями</em><br />
<strong>&gt; diskpart</strong><br />
<em>все команды выполняются дочерними к консоли <strong>DISKPART</strong></em><br />
<strong>&gt; list disk</strong><br />
<em>смотрим что там у нас за диски и пишем нужный номер</em><br />
<strong>&gt; select disk 0</strong><br />
<em>удаляем все данные с партиции</em><br />
<strong>&gt; clean<br />
&gt; convert gpt</strong></p>
<p>Более подробно о различиях между GPT и MBR можно <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://technet.microsoft.com/en-us/library/dd163551.aspx">почитать на сайте мелкомягких</a>.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/delete-hiberfil-server2008/" rel="bookmark" class="crp_title">Удаление hiberfil.sys в MS Server 2008</a></li><li><a href="http://odminblog.ru/vmware-esxi-ne-ponimaet-tomov-bolee-2tb/" rel="bookmark" class="crp_title">VMware ESXi не понимает томов более 2TB</a></li><li><a href="http://odminblog.ru/zavisanie-sessii-rdp-pri-vyxode-polzovatelya/" rel="bookmark" class="crp_title">Зависание сессии RDP при выходе пользователя</a></li><li><a href="http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/" rel="bookmark" class="crp_title">Терминальный сервер под управлением Windows 7</a></li><li><a href="http://odminblog.ru/shaposhnoe-znakomstvo-s-vmware-server-2-0-2/" rel="bookmark" class="crp_title">Шапошное знакомство с VMWare Server 2.0.2</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/podderzhka-v-windows-server-2008-tomov-bolee-2tb/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Отключение автозапуска устройств в Windows 7</title>
		<link>http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/</link>
		<comments>http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/#comments</comments>
		<pubDate>Tue, 19 Jul 2011 15:18:58 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1403</guid>
		<description><![CDATA[Собственно все мы знаем о том, что есть необходимость в отключении автозапуска устройств, и в том числе флешек, для предотвращения запуска различных пакостей, которые могли прийти к нам через флоппинет, или как он теперь зовется usb-net. Собственно на XP это делалось через реестр, а вот как это сделать в Windows 7? 
Для того чтобы отключить [...]]]></description>
			<content:encoded><![CDATA[<p><em>Собственно все мы знаем о том, что есть необходимость в отключении автозапуска устройств, и в том числе флешек, для предотвращения запуска различных пакостей, которые могли прийти к нам через флоппинет, или как он теперь зовется usb-net. Собственно на XP это делалось через реестр, а вот как это сделать в Windows 7? </em></p>
<p>Для того чтобы отключить автозапуск устройств в Windows 7, необходиом выполнить одно из приведенных действий:</p>
<p>1. Способ первый и самый элементарный, но на сколько я понимаю, не самый надежный, ибо мне не помогло ни разу справиться с автозапуском флешек на компьютере. В Windows Vistа, в Панеле управления появилась иконка <strong>Автозапуск</strong>, которая также имеется и в Windows 7. Чтобы её увидеть, надо открыть панель управления и выбрать просмотр всех элементов управления. Запускаем иконку <strong>Автозапуск </strong>и в ней прописываем что хотим запускать, а что нет, и также снимаем галку <strong>Автозапуск для всех</strong>.</p>
<p>2. Способ второй, чуть более продвинутый- для него жмем клавиши Win + R и пишем Gpedit.msc , запустив который заходим в Управление локальными ГП (групповыми политиками). В левом фрейме выбираем: <em>Конфигурация компьютера -&gt; Административные шаблоны -&gt; Компоненты Windows -&gt; Политики автозапуска -&gt; Отключить автозапуск</em>. Переставляем радио-кнопку со здачения &#8220;<strong>не задано</strong>&#8220;, в положение &#8220;<strong>включить</strong>&#8221; и перегружаем машину.</p>
<p>3. Все сводится к ковырянию в реестре, как и старой доброй XP. Для отключения автозапуска CD-ROM запускаем редактор реестра: Win+R -&gt; regedit и правим следующие ветки реестра:<br />
<em>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\cdrom </em><br />
выставляем значение параметра AutoRun в 0<br />
если же мы хотим отключить все устройства, то выполняем следующие команды:<br />
<em>REG ADD &#8220;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer&#8221; /V &#8220;NoDriveTypeAutoRun&#8221; /T &#8220;REG_DWORD&#8221; /D 0&#215;000000FF /F<br />
REG ADD &#8220;HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer&#8221; /V &#8220;NoDriveAutoRun&#8221; /T &#8220;REG_DWORD&#8221; /D 0&#215;03FFFFFF /F </em></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/" rel="bookmark" class="crp_title">Новый подарок для форточек: эксплоит ярлыков</a></li><li><a href="http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/" rel="bookmark" class="crp_title">Ограничения стека протокола TCP/IP в Windows</a></li><li><a href="http://odminblog.ru/download-issue-firefox/" rel="bookmark" class="crp_title">Проблема с загрузкой файлов в Firefox</a></li><li><a href="http://odminblog.ru/unlock-safemode/" rel="bookmark" class="crp_title">Не запускается безопасный режим SafeMode. Что делать?</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проверяем статус активации Windows</title>
		<link>http://odminblog.ru/proveryaem-status-aktivacii-windows/</link>
		<comments>http://odminblog.ru/proveryaem-status-aktivacii-windows/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 22:46:36 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1401</guid>
		<description><![CDATA[Ни для кого не секрет, что все версии операционной системы Windows 7 и Windows Vista требуют активации. До момента необходимости активации пользователь может использовать данную систему в течении 30 дней (которые можно увеличить до 120 дней) в пробном варианте операционки, с эпизодически напоминаниями  отом, что данную систему требуется активировать. Если же систему не активировать вовремя, [...]]]></description>
			<content:encoded><![CDATA[<p>Ни для кого не секрет, что все версии операционной системы Windows 7 и Windows Vista требуют активации. До момента необходимости активации пользователь может использовать данную систему в течении 30 дней (которые можно увеличить до 120 дней) в пробном варианте операционки, с эпизодически напоминаниями  отом, что данную систему требуется активировать. Если же систему не активировать вовремя, то она становится не работоспособной, и приходится грузиться в безопасном режиме.<br />
Собственон тчобы не профуфыкать данный момент когда требуется активация, да и для того чтобы быть уверенным что у вас активированная копия Windows, статус активации возможно проверить опять же на всех версиях винды, как 7 так и Vista.</p>
<p>1. Первый способ самый простой и делается в пару кликов мышом: Пуск -&gt; щелкаем правой клавишей в Компьютер -&gt; Свойства -&gt; в самом низу написан статус активации и код продукта.</p>
<p>2. Способ использующий SLMgr.vbs &#8211; скриптик вставленный в Windows 7 и Vista и служащий для управления лицензиями, активациями и серийниками. Посольку данный скрипт является консольной командой, то нажимаем Win + R -&gt; пишем cmd и нажимаем ВВОД. После чего в появившемся DOS-Promt вводим одну из команд:<br />
slmgr -xpr<br />
slmgr -dli<br />
slmgr -dlv</p>
<p><img class="alignleft size-medium wp-image-1400" title="активация windows" src="http://odminblog.ru/wp-content/uploads/2011/07/active-300x174.jpg" alt="активация windows" width="300" height="174" />В результате чего получаем следующее окошко, говорящее нам о том, что наша винда активирована.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/activation-sofaware/" rel="bookmark" class="crp_title">Активация SofaWare</a></li><li><a href="http://odminblog.ru/activation-error-in-webmoney/" rel="bookmark" class="crp_title">Проблема с активацией webmoney</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li><li><a href="http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/" rel="bookmark" class="crp_title">Оживляем Windows 7 после обновления с Vista</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/proveryaem-status-aktivacii-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Терминальный сервер под управлением Windows 7</title>
		<link>http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/</link>
		<comments>http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/#comments</comments>
		<pubDate>Tue, 28 Jun 2011 12:52:06 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[техподдержка]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1291</guid>
		<description><![CDATA[Встала проблема что к Windows 7 установленной на удаленной площадке необходимо одновременно подключаться мне и тамошнему админу, так на ней у нас заведены все управлялки внутренними ресурсами. Естественно что по умолчанию это не получается, так как Windows 7 является рабочей станцией и позволяет одновременно подключаться к системе только одному пользователю, так что входя в систему [...]]]></description>
			<content:encoded><![CDATA[<p>Встала проблема что к Windows 7 установленной на удаленной площадке необходимо одновременно подключаться мне и тамошнему админу, так на ней у нас заведены все управлялки внутренними ресурсами. Естественно что по умолчанию это не получается, так как Windows 7 является рабочей станцией и позволяет одновременно подключаться к системе только одному пользователю, так что входя в систему мы автоматом вырубаем присутствующего пользователя. <strong>Естественно что данная процедура запрещена для коммерческого использования, поскольку она нарушает лицензионное соглашение мелкомягких.</strong></p>
<p><strong><span id="more-1291"></span></strong>Собственно памятуя о том, что в XP это делалось через патч драйвера termsrv.dll (если вероисповедание не позволяет использовать  какую нить GPL вроде <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.uvnc.com/" target="_blank">UltraVNC</a> или <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://www.tightvnc.com/" target="_blank">TightVNC</a>), который был выдернут из XP SP2 beta, где ограничение на количество подключенных столов отсутствовало, то я решил погуглить на эту тему, и довольно быстро нарыл такую же приладу для Windows 7, которая собственно патчит вышеозначенную утилиту после чего многопользовательский вход через терминал становится доступен для администратора системы и группы пользователей удаленного рабочего стола. Собственно прилада для <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://terminaxp.narod.ru/MU.exe">версии 32 бита</a> и <a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://terminaxp.narod.ru/MUx64.exe">версии 64 бита</a>. Причем судя по всему она использует те же библиотеки, так как на форумах народ пишет, что пользовали как раз старую библиотеку.</p>
<p>Скачиваем, запускаем, после чего перегружаем машину. Естественно что сделать это из управления сессией мы не можем, поэтому прибегаем с консоли управления, откуда просто вводим:</p>
<p>shutdown -r  (не перепутать с ключиком -s, иначе нам придется пилить в дальний офис)</p>
<p>После этого получаем полноценный сервер терминалов, но по крайней мере в XP количество максимальных соединений было ограничено 3 конкурирующими сессиями, так что разгоняться больше 3-5 пытаться не стоит. Единственно, что если мы хотим мочить удаленных пользователей из под админа терминальной машины, нам необходимо <a href="http://odminblog.ru/disable-uac-windows-7/">отключить контроль учётных записей UAC</a> в Windows.</p>
<p>А вот тут начинается самое интересное, так как в функционале удаленных рабочих столов Windows Server 2008+ появился интересный функционал Terminal Server RemoteApp, позволяющий запускать удаленные приложения на клиентской машине, без использования терминальной консоли, что позволит нам снизить нагрузку на трафик, так как нам не придется отрисовывать все плюхи, а также обрезать дикому юзверю весь иной функционал. Собственно имея все это в Server 2008 можно было бы предположить что этот же функционал доступен и на Windows 7. Только в случае рабочей станции он отключен, и его необходимо подключить в реестре, для чего, на удаленной машине (уже сервере терминалов), идем в ветку реестра:</p>
<p><strong>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\TSAppAllowList<br />
</strong>где меняем значение параметра <em>fDisabledAllowList</em> с 0 на 1, после чего в этой же ветке создаем папку с названием <em>Application </em>(вроде можно и произвольное название) в которой создаем подпаки приложений доступных для запуска с удаленного сервера терминалов, путем создания строковых параметров:<br />
Name – имя приложения<br />
Path – директория приложения (именно директория, а не полный путь до файла)</p>
<p>После этого терминалку перегружаем и переключаемся на настройку нашей локальной машины:<br />
запускаем терминального клиента <strong>mstsc </strong>, настраиваем адрес нашего терминального сервера, подключение, и затем в настройке расширенных параметров сохраняем настройки сессии с расширением *.rdp, после чего открываем этот файл блокнотом и добавляем или изменяем следующие строки:</p>
<p><strong>remoteapplicationmode:i:1<br />
remoteapplicationprogram:s:имя бинарника приложения<br />
disableremoteappcapscheck:i:1<br />
alternate shell:s:rdpinit.exe</strong></p>
<p>В имени бинарника надо писать имя запускающего  файла, прописанного в строковых параметрах. Самое интересное, что этот способ дает возможность запускать приложения Windows 7 Pro и выше как на удаленных машинах под управлением Windows 7, так и под управлением Windows XP SP3. Для меня пока не функционально, но для того чтобы например ограничить доступ удаленных юзеров к их рабочим столам- весьма интересно.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/itap-rdp-client-for-iphone/" rel="bookmark" class="crp_title">iTap RDP client для iPhone</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Настройка маршрутизации в MS Windows</title>
		<link>http://odminblog.ru/nastrojka-routing-v-ms-windows/</link>
		<comments>http://odminblog.ru/nastrojka-routing-v-ms-windows/#comments</comments>
		<pubDate>Fri, 24 Jun 2011 10:21:43 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1304</guid>
		<description><![CDATA[Скажу откровенно- вопрос маршрутизации в Windows Server я для себя закрыл еще в далеком 200X году, когда некие умельцы в том филиале Ростелекома, где я работал на тот момент, пытались поднять программный маршрутизатор на платформе Server 2003 и скажу откровенно это выглядело уныло, так как у них постоянно падали сетки, отваливались маршруты, пакеты переставали ходить [...]]]></description>
			<content:encoded><![CDATA[<p>Скажу откровенно- вопрос маршрутизации в Windows Server я для себя закрыл еще в далеком 200X году, когда некие умельцы в том филиале Ростелекома, где я работал на тот момент, пытались поднять программный маршрутизатор на платформе Server 2003 и скажу откровенно это выглядело уныло, так как у них постоянно падали сетки, отваливались маршруты, пакеты переставали ходить и прочее. Учитывая, что как раз в то же время я совокупил порядка 6 сеток за счет бездисковой станции, которая грузилась с дискетки Coyot Linux и шуршала только в путь, то в дальнейшем я использовал исключительно маршрутизацию на базе FreeBSD. Но тем не менее эпизодически возникает необходимость организации маршрутизации на базе Windows Server, с наиболее упертыми клиентами которые сами ничего делать не хотят, но и лезут с советами.</p>
<p>Тогда приходится влезать в это болото, которое называется маршрутизация средствами Windows платформ. Для начала посмотрим что  у нас прописано в таблице маршрутизации на сервере. Входим в терминальную консоль cmd и даем команду:<br />
<strong>&gt; route PRINT</strong><br />
которая нам высветит список имеющихся в системе интерфейсов, таблицу маршрутизации и постоянные маршруты. Кстати точно эту же картинку можно получить и командой:<br />
<strong>&gt; netstat -rn</strong><br />
Теперь собственно мы можем добавить статический маршрут, средствами командной строки. Предположим что нам надо срутить пакеты в сеть 172.16.0.0/24 через внутренний маршрутизатор 192.168.10.250, для чего задаем следующую команду:<br />
<strong>&gt; route add 172.16.0.0 mask 255.255.255.0 192.168.10.250 if 1</strong><br />
на самом деле можно со спокойной совестью опустить, маршрут подцепится и без этого, просто пакеты будут рутиться через внутренний интерфейс 127.0.0.1. Для того чтобы удалить данный маршрут достаточно сказать:<br />
<strong>&gt; route delete 172.16.0.0</strong><br />
При добавлении машртура мы можем получить загадошное сервисное сообщение &#8220;Запрошенная операция требует повышения&#8221;, для чего правой клавишей шелкаем в иконку командной строки и говорим &#8220;запуск от имени администратора&#8221;.<br />
Но вся беда с том, что такие маршруты живут до следующей перезагрузки, поэтому нам необходимо сказать чтобы маршруты сохранялись на потсоянной основе, для чего задаем ключик -p:<br />
<strong>&gt; route -p add 172.16.0.0 mask 255.255.255.0 192.168.10.250<br />
</strong></p>
<p>Собственно для меня это наиболее удобный вариант, так как не требует ковыряния с системе, да и подходит как для Windows Server, так и для простых рабочих станций под управлением виндусни; но особо беспокойные умы могут  воспользоваться на MS Server службой <em>Network Policy and Access Services</em>, для чего идем в <em>Диспетчер сервера -&gt; Роли -&gt; Добавить роли -&gt; Службы политики сети и доступа -&gt; Маршрутизация </em>(автоматом добавится <em>Служба удаленного доступа</em>) после чего уже в оснастке управления маршрутизации через правый клик на имени сервера включаем машрутизацию и, зайдя в раздел <em>Статические маршруты</em> прописываем необходимые нам маршруты. Там же можно настроить и политики прохождения пакетов (вкладка <em>Основное</em>, свойства интерфейсов), а также динамическую маршрутизацию, путем добавления RIP или IGMP протоколов.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/kak-nastroit-mashrutizator-sredstvami-freebsd/" rel="bookmark" class="crp_title">Как настроить машрутизатор средствами FreeBSD</a></li><li><a href="http://odminblog.ru/nastroyka-ip-v-centos/" rel="bookmark" class="crp_title">Настройка IP в CentOS</a></li><li><a href="http://odminblog.ru/nastrojka-vpn-soobshhestva-pod-freebsd-i-openvpn/" rel="bookmark" class="crp_title">Настройка VPN-сообщества под FreeBSD и OpenVPN</a></li><li><a href="http://odminblog.ru/ptr-reverse-zone/" rel="bookmark" class="crp_title">PTR запись зоны обратного просмотра</a></li><li><a href="http://odminblog.ru/obyedinyaem-interface-v-centos/" rel="bookmark" class="crp_title">Объединяем интерфейсы в CentOS</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/nastrojka-routing-v-ms-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Проблема выгрузки из Клиент-Сбербанк в 1С</title>
		<link>http://odminblog.ru/problema-vygruzki-iz-klient-sberbank-v-1c/</link>
		<comments>http://odminblog.ru/problema-vygruzki-iz-klient-sberbank-v-1c/#comments</comments>
		<pubDate>Fri, 10 Jun 2011 20:47:27 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1267</guid>
		<description><![CDATA[Только что приперся от клиента. Как говорится- не было у бабки проблем, купила бабка порося. Был один из самых любимых клиентов, на протяжении последних 5 лет, пока на той неделе не сподобился подрубить сбербанковский банк-клиент. И понеслась.
Седня как раз ездил по причинам того, что тетеньки не смогли наладить связь между клиент-банком и программой 1С. При [...]]]></description>
			<content:encoded><![CDATA[<p>Только что приперся от клиента. Как говорится- не было у бабки проблем, купила бабка порося. Был один из самых любимых клиентов, на протяжении последних 5 лет, пока на той неделе не сподобился подрубить сбербанковский банк-клиент. И понеслась.</p>
<p>Седня как раз ездил по причинам того, что тетеньки не смогли наладить связь между клиент-банком и программой 1С. При ом что я вроде все настроил. А секрет оказался в том, что параметры из глобальных настроек не переходят в свойства импорта/экспорта, так что там их пришлось прописывать по новой. И после этого импорт в банк-клиент Сбербанка поднялся, а вот экспорт нет. Ибо платежки выгружались нормально, а выписки никак не хотели. Покопавшись на форумах, обнаружил, что у людей существует проблема, что из системной папки пропадает файло ответственное за выгрузки &#8211; ConvIn1C.dll, причем найти они его никак не могут. Поэтому я <a href="http://odminblog.ru/download/ConvIn1C.rar">выкладываю этот файл</a> у себя для тех кому он действительно необходим, да простят меня хозяева Клиент-Сбербанка. Но у меня оказалось файл в папке есть, но проблема заключалась в том, что при выборе Выписок раздел Импорт/Экспорт становился неактивным. И собственно решение оказалось в том, что выписки импортируются не из раздела Выписки (левое нижнее меню), а из Выписки и операции -&gt; Операции по счетам -&gt; Все операции. Если курсор поставить на эту позицию, то импорт станет доступен.  В диалоге выбираем движок для импорта в 1С файл ConvIn1C.dll и все работает. Главное чтобы в обоих программах были выбраны одинаковые папки.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/problem-s-export-configuration-na-r65/" rel="bookmark" class="crp_title">Проблема с экспортом конфигурации на R65</a></li><li><a href="http://odminblog.ru/nastrojka-skriptov-dlya-importa-baz-dannyx-v-mysql/" rel="bookmark" class="crp_title">Настройка скриптов для импорта баз данных в mysql</a></li><li><a href="http://odminblog.ru/microsoft-i-ego-manera-licenzionit/" rel="bookmark" class="crp_title">Microsoft и его манера лицензионить</a></li><li><a href="http://odminblog.ru/eksport-pochty-c-gmail-v-ms-outlook/" rel="bookmark" class="crp_title">Экспорт почты из Gmail в MS Outlook</a></li><li><a href="http://odminblog.ru/remedy-sfc-sfcfiles/" rel="bookmark" class="crp_title">Лечение sfcfiles.dll и sfc.sys</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/problema-vygruzki-iz-klient-sberbank-v-1c/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Централизованная установка приложений в домене AD</title>
		<link>http://odminblog.ru/centralizovannaya-ustanovka-prilozhenij-v-domene-ad/</link>
		<comments>http://odminblog.ru/centralizovannaya-ustanovka-prilozhenij-v-domene-ad/#comments</comments>
		<pubDate>Fri, 27 May 2011 13:11:14 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1231</guid>
		<description><![CDATA[Теперь обсудим как на скорую руку организовать централизованное обновление стороннего приложения в домене (сгодится для flash-плеера или skype). То есть с виндовыми патчами и приладами все понятно- тут надо использовать родной мелкомягкий сервер обновлений Windows Server Update Services (в простонародьи WSUS), но учитывая что из родных продуктов большая часть юзверей (благодаря тлетворному влиянию админов) использует [...]]]></description>
			<content:encoded><![CDATA[<p>Теперь обсудим как на скорую руку организовать централизованное обновление стороннего приложения в домене (сгодится для flash-плеера или skype). То есть с виндовыми патчами и приладами все понятно- тут надо использовать родной мелкомягкий сервер обновлений Windows Server Update Services (в простонародьи WSUS), но учитывая что из родных продуктов большая часть юзверей (благодаря тлетворному влиянию админов) использует разве только MS Office, да и с того пытаемся уйти в последнее время, то установка WSUS откладывается на некоторое время,  а вот каким образом все это произвести централизовано и без него- ответов два: через логон скрипты и AD.</p>
<p>Если с логон скриптом все более менее понятно- выкачиваем исполняемый файл, кладем его в доступную шару, после чего прописываем в логон скрипт следующую строку:<br />
<em>start /wait \\сервер\шара\пакетный-файл.ехе /K /B</em></p>
<p>то через AD все делается несколько сложнее. Для начала нам нужен не обычный exe&#8217;шник, а виндовый установщик MSI- то есть мы выкачиваем дистрибутив с расширением msi или же собираем его из exe  с помощью внешних утилит (например Advanced Installer, EMCO MSI Package Builder Enterprise или Prism Deploy Editor).<br />
Для скайпа msi доступен в разделе Загрузить Skype -&gt; <a rel="nofollow" href="http://odminblog.ru/downloads/skype-msi/" target="_blank">Загрузка бизнес-версии</a><br />
Для Adobe- flashplayer доступен со страницы загрузки всех версий <a rel="nofollow" href="http://odminblog.ru/downloads/adobeflashplayer/" target="_blank">Adobe Flash Player</a></p>
<p>Получив msi дистрибутив, выкладываем его на доступную для пользователей шару (сетевой ресурс, доступный для пользователей домена AD), после чего переходим к настройке Group Policy AD.  Запускаем GP Managment после чего создаем групповую политику <em>Computer Configuration -&gt; Software Settings -&gt; Software installation</em> где указываем путь до нашей шары (не перепутать с локальным размещением файла). После применения система спросит про метод разворачивания- где мы указываем Assigned.</p>
<p>После этого ждем минут 10-15, или же форсим апдейт GP запуском из &#8220;Win + R&#8221; команды<strong> gpupdate /force</strong><br />
После этих действий- при перезагрузке участника домена, в фоновом режиме, еще до входа в систему на компы будет установлены указанные для обновления программы, и главное без участия пользователя и требования предоставления админского пароля.</p>
<p>Единственный момент, если надо будет переустановить новую версию, то надо будет удалить ранее созданную политику, после чего создать новую. Этот способ отлично подходит для всего многообразия пакетов, которые могут понадобиться в жизни офиса- различные adobe&#8217;вские плюшки- flashplayer, reader, аськи и квипы, skype, различные бродилки и много чего еще.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/itunes-under-server-2003/" rel="bookmark" class="crp_title">Установка ITunes для Server 2003</a></li><li><a href="http://odminblog.ru/lechenie-problemy-so-skype/" rel="bookmark" class="crp_title">Лечение проблемы со Skype</a></li><li><a href="http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/" rel="bookmark" class="crp_title">Терминальный сервер под управлением Windows 7</a></li><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/prinimaem-domen-v-godaddy/" rel="bookmark" class="crp_title">Принимаем домен в GoDaddy</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/centralizovannaya-ustanovka-prilozhenij-v-domene-ad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Лечение проблемы со Skype</title>
		<link>http://odminblog.ru/lechenie-problemy-so-skype/</link>
		<comments>http://odminblog.ru/lechenie-problemy-so-skype/#comments</comments>
		<pubDate>Thu, 26 May 2011 15:33:41 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[интернет]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1228</guid>
		<description><![CDATA[Как оно обычно бывает- клиентский админ уехал учиццо, а в этот момент приключилась очередная пакость со скайпом (программа для VoIP &#8211; Skype), который сегодня в четверг просто интеллигентно перестал работать в половине мира, поскольку у многочисленных пользователей этого интернет сервиса возникли проблемы при логине в систему и звонках, которые держались весьма нестабильно.
Самое интересное что об [...]]]></description>
			<content:encoded><![CDATA[<p>Как оно обычно бывает- клиентский админ уехал учиццо, а в этот момент приключилась очередная пакость со скайпом (<strong>программа для VoIP &#8211; Skype</strong>), который сегодня в четверг просто интеллигентно перестал работать в половине мира, поскольку у многочисленных пользователей этого интернет сервиса возникли проблемы при логине в систему и звонках, которые держались весьма нестабильно.</p>
<p>Самое интересное что об этой ситуевине я узнал собственно только от коллеги, у которого как раз skype вылетел и долго не хотел заходить, в то время как у меня все было замечательно. Поковырявшись на сайте Skype &#8211; выискал пакость из-за которой все это и происходило- файла shared.xml расположенного в папочке %appdata%\skype, собственно для избавления от которого пришлось быстренько наваять скриптик для логона, чтобы снести данную пакость:<br />
<strong>cd %appdata%\skype<br />
del shared.xml </strong></p>
<p>Но в связи с тем, что в данный спецы Skype готовят заплатку- передо мной встала еще одна задача, как все это дело удаленно обновить для удаленного офиса, не появляясь там. В связи с чем для скайпа необходимо проделать ту же процедуру, что уже приходилось делать того чтобы обновить проигрыватель flash player в домене AD, о чем несколько выше.</p>
<p>З.Ы для MAC систем все это проделывается в папке ~/Library/Application Support/Skype/ где также надо снести вышеуказанный файлец shared.xml (после запуска Skype он появится снова &#8211; это нормально)<br />
Для перехода в домашнюю директорию (если вы не пользуетесь коммандной строкой) обозначенную тильдой &#8220;~&#8221;, в Finder надо открыть Go -&gt; Home или же воспользоваться горячими клавишами Command (яблыко)+Shift+H</p>
<p>Уж не знаю кого благодарить за данный косяк, сомневаюсь что новое руководство, так как мелкомягкие навряд ли бы успели столь быстро накосячить в <strong>системе Skype</strong>, особенно учитывая что проблемы со стабильность данное VoIP приложение испытывало и до того как мелкомягкие отгрузили за него 8 миллиардов зелени, но данная <strong>проблема работоспособности skype</strong> конечно есть не очень приятный звоночек, особенно случившийся с первыми же шагами нового руководства.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/centralizovannaya-ustanovka-prilozhenij-v-domene-ad/" rel="bookmark" class="crp_title">Централизованная установка приложений в домене AD</a></li><li><a href="http://odminblog.ru/nochnoe-otklyuchenie-servisa-icq/" rel="bookmark" class="crp_title">Ночное отключение сервиса icq</a></li><li><a href="http://odminblog.ru/besplatnaya-mobilnaya-svyaz-teper-v-vashem-telefone/" rel="bookmark" class="crp_title">Бесплатная мобильная связь, теперь в вашем телефоне</a></li><li><a href="http://odminblog.ru/propala-adresnaya-stroka-v-firefox/" rel="bookmark" class="crp_title">Пропала адресная строка в Firefox</a></li><li><a href="http://odminblog.ru/lechim-problemu-s-gd-i-plaginom-extranews/" rel="bookmark" class="crp_title">Лечим проблему с GD и плагином extranews</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/lechenie-problemy-so-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Проброс X-соединения через SSH</title>
		<link>http://odminblog.ru/x-connection-through-ssh/</link>
		<comments>http://odminblog.ru/x-connection-through-ssh/#comments</comments>
		<pubDate>Sat, 07 May 2011 13:30:16 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[x windows]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1017</guid>
		<description><![CDATA[Как я описывал в предыдущих терзаниях по поводу настройки X-соединения с Windows машины к CentOS серверу, Xdmcp не является безопасным, в связи с чем его использование довольно ограничено использованием в открытых сетях, в связи с чем приходится изыскивать другие пути общения со своим удаленным сервером через X-соединение.
Но  X-терминальное соединение, можно инкапсулировать в протокол ssl, путем [...]]]></description>
			<content:encoded><![CDATA[<p>Как я описывал в предыдущих терзаниях по поводу настройки <a href="http://odminblog.ru/remote-x-connection-to-centos/" target="_blank">X-соединения с Windows машины к CentOS серверу</a>, Xdmcp не является безопасным, в связи с чем его использование довольно ограничено использованием в открытых сетях, в связи с чем приходится изыскивать другие пути общения со своим удаленным сервером через X-соединение.<br />
Но  X-терминальное соединение, можно инкапсулировать в протокол ssl, путем проброса соединения к клиентской части X-терминала, через протокол сеансового уровня SSH. Для этого ранее использовалась бесплатная программа putty, позволяющая устанавливать ssh соединение с удаленными машинами, а ноне данный клиент включен в поставку Xming сервера. Для чего при установке севера Xming на нашей клиентской Windows машине, в разделе выбора компонентов, выберем пункт Normal Putty Link SSH client. После установки произведем настройку нашего Unix-сервера под управление CentOS:</p>
<p>Настроиваем логин: <strong>K Menu -&gt; System -&gt; Login Screen</strong><br />
Во вкладке <strong>Remote</strong>, меню <strong>Style </strong>выставляем  Same as Local<br />
Во вкладке <strong>Security</strong>, ставим галку Allow local system administrator login</p>
<p>После этого запускаем сервер Xming на стороне виндовой машины и настраиваем подключение, запустив программу XLaunch:<br />
<strong>Multiple Window</strong> -&gt; <strong>Start a program</strong> -&gt; в<strong> Run Remote</strong> выбираем Using PuTTY и прописываем логин информацию к CentOS серверу через SSH  -&gt; <strong>Additional parametrs</strong> можем оставить пустыми, либо прописать свойства терминала Х и ssh соединения -&gt;  <strong>Готово</strong></p>
<p>После нажатия Готово к нам вылетит окно стандартного текстового терминала юниксового сервера xterm, в котором мы можем запускать любые приложения, также как и в окне ssh сессии, с тем условием, что в случае запуска гуевых приложений, предназначенных для работы в X-окружении, в ssh сессии мы бы получили сообщение об ошибке, а в данном случае это приложение будет запущено на нашем виндовом рабочем столе. Для этого набираем любое юниксовое приложение:</p>
<p># xeyes &amp;<br />
или<br />
# blackjack &amp;</p>
<p>Амперсенд нужен для того чтобы приложение запускалось в фоновом режиме и не вылетало когда мы снова начинаем работать в терминальной сессии.</p>
<p>Благодаря этому способу можно например поиграться на винде, в несвойственные ей игрушки, вроде маджонга или блэкджека. <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Но при работе естественно следует помнить, что такой вариант работы является одним из нестабильных и находящихся в прямой зависимости от установленного соединения,  ибо при любом обрыве связи или затыке, все наши приложения радостно вылетят, посему подобной схемой рекомендовано пользоваться все таки в пределах собственной локальной сети, для упрощения администрирования удаленных серверов, находящихся в соседней комнате, или другом этаже.</p>
<p>В процессе настройки в какой то момент в логах появилось неприятное сообщение о том, что пакеты дропаются стороной CentOS сервера, что вылечилось добавлением в файл X-сервера Xming виндусовой машины <strong>C:\Program Files\Xming\X0.hosts</strong> строчки, содержащей IP адрес нашего CentOS сервера. Но это скорее исключение из правил, ибо все работает и без этого.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/remote-x-connection-to-centos/" rel="bookmark" class="crp_title">Удаленное X-подключение к серверу CentOS</a></li><li><a href="http://odminblog.ru/installing-service-desk/" rel="bookmark" class="crp_title">Установка системы Service Desk</a></li><li><a href="http://odminblog.ru/ogranichenie-dostupa-ssh-po-ip/" rel="bookmark" class="crp_title">Ограничение доступа ssh по IP в CentOS</a></li><li><a href="http://odminblog.ru/transfer-files-to-iphone-via-ssh/" rel="bookmark" class="crp_title">Передача файлов в iPhone с помощью ssh</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/x-connection-through-ssh/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VMware bridged mode vs kerio vpn client</title>
		<link>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/</link>
		<comments>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/#comments</comments>
		<pubDate>Mon, 11 Apr 2011 08:31:44 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Сети]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1149</guid>
		<description><![CDATA[Забавная тут ситуевина приключилась с одним сервисом, который я настраивал для клиента. Поднимал Help Desk- первоначально на своей машине в виртуальном окружении VMware Workstation, после чего установил на клиентскую машину VMware Player и перенес машину. Надо отметить что виртуальная машина крутится под Cent OS, а сервер под Win 2003, так что никаких особых проблем не [...]]]></description>
			<content:encoded><![CDATA[<p>Забавная тут ситуевина приключилась с одним сервисом, который я настраивал для клиента. Поднимал Help Desk- первоначально на своей машине в виртуальном окружении VMware Workstation, после чего установил на клиентскую машину VMware Player и перенес машину. Надо отметить что виртуальная машина крутится под Cent OS, а сервер под Win 2003, так что никаких особых проблем не ожидалось.</p>
<p>Но в процессе запуска- выяснилось что машинка не подхватывает IP адрес по DHCP, при работе в bridged mode, а при попытке задать статический IP я получал ругань на тему того, что данный IP уже используется, при том что данный адрес был однозначно свободен. Озадачившись данной проблемой проверил на всякий случай фаервол винды, но как оказалось он был отключен. Поковырявшись в меру возможностей в серваке и vmware, решил не озадачивать клиентского админа, а переставил Player на Workstation и попробовал поднять виртуалку в таком варианте. Но проблема осталась той же самой, при этом когда я переключил сетки в NAT вариант-  поднимался внутренний IP и все начинало нормально шуршать.</p>
<p>В итоге обратился к админу с описанием проблемы и предположением о том, что какая то тулза препятствует нормальному прохождению пакетов, выступая видимо фаерволом. Поковырявшись, админ сказал что обнаружил что на серваке зачем то был установлен, тысячу лет назад, kerio vpn client, который он благополучно снес. После данной манипуляции все зашуршало прекрасно, так что причина крылась именно в kerio vpn client который видимо как любой ipsec клиент имеет встроенный фаервол у которого имеются свои взгляды на прохождение пакетов. У клиента от checkpoint, например, таких проблем замечено не было.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/error-vmware-vsphere-client/" rel="bookmark" class="crp_title">Ошибка VMware vSphere Client</a></li><li><a href="http://odminblog.ru/shaposhnoe-znakomstvo-s-vmware-server-2-0-2/" rel="bookmark" class="crp_title">Шапошное знакомство с VMWare Server 2.0.2</a></li><li><a href="http://odminblog.ru/avtostart-virtualnyx-mashin-v-vmware-workstation-8/" rel="bookmark" class="crp_title">Автостарт виртуальных машин в VMWare Workstation 8</a></li><li><a href="http://odminblog.ru/untangle-re-routing-ce-ne-baga-ce-ficha/" rel="bookmark" class="crp_title">Untangle Re-Routing: це не бага, це фича</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/vmware-bridged-mode-vs-kerio-vpn-client/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Убираем исправления в Word</title>
		<link>http://odminblog.ru/ubiraem-ispravleniya-v-word/</link>
		<comments>http://odminblog.ru/ubiraem-ispravleniya-v-word/#comments</comments>
		<pubDate>Wed, 06 Apr 2011 13:32:16 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1222</guid>
		<description><![CDATA[Сидел тут ломал голову, так как скинули договор, который надо было отправить англоязычному субподрядчику, которого приводили в ужас исправления в документе Word, которые на самом деле и меня по началу привели в ступор обилием помарок и заметок. Но я то эти исправления в Word просто убрал с глаз долой, путем отключения в просмотре: Сервис -&#62; [...]]]></description>
			<content:encoded><![CDATA[<p>Сидел тут ломал голову, так как скинули договор, который надо было отправить англоязычному субподрядчику, которого приводили в ужас <strong>исправления в документе Word</strong>, которые на самом деле и меня по началу привели в ступор обилием помарок и заметок. Но я то эти <strong>исправления в Word</strong> просто убрал с глаз долой, путем отключения в просмотре: <em>Сервис -&gt; Параметры -&gt; Исправления</em> -&gt; поле &#8220;<em>Использовать в режиме разметки и веб-документа</em>&#8221; переставляем в значение &#8220;<em>Никогда</em>&#8221;</p>
<p>Но как было объяснить бургу, не имея под рукой английского MS Word где ему отключить просмотр исправлений, было не совсем понятно, так что единственный путь устранить этот ужасающий вид- была возможность принять эти исправления, что делается следующим образом,<br />
для 2003 офиса:  <em>Сервис -&gt; Исправления</em> -&gt; в появившемся тулбаре выбираем <em>Принять выделенные исправления</em> -&gt; <em>Применить все изменения в документе</em><br />
для 2007 офис: <em>Рецензирование -&gt; Принять -&gt; Принять все изменения</em></p>
<p>После этого отправляем нормальный документ благодарному клиентозу, без излишней головной боли.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/kak-zastavit-office-2010-vyglyadet-kak-office-2003/" rel="bookmark" class="crp_title">Как заставить Office 2010 выглядеть как Office 2003</a></li><li><a href="http://odminblog.ru/egroupware-installing/" rel="bookmark" class="crp_title">Установка eGroupWare</a></li><li><a href="http://odminblog.ru/prostrannye-rassuzhdeniya-pro-voip-trafik/" rel="bookmark" class="crp_title">Пространные рассуждения про VoIP трафик</a></li><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/microsoft-office-2003-vs-office-2007/" rel="bookmark" class="crp_title">Microsoft Office 2003 vs  Office 2007</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/ubiraem-ispravleniya-v-word/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Downgrade Windows 7 на Windows XP</title>
		<link>http://odminblog.ru/downgrade-windows-7-to-windows-xp/</link>
		<comments>http://odminblog.ru/downgrade-windows-7-to-windows-xp/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 16:27:53 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1117</guid>
		<description><![CDATA[Возникла ситуация при которой у клиента появилась необходимость откатить несколько машин с Windows 7 на Windows XP. Естественно сейчас придет 100 человек и скажет что это глупость, но если вы используете специфическое ПО, тем более старых версий, то такой вопрос у вас не должен вызвать никаких нареканий.
Собственно Windows 7 покупался на контору, так что софт [...]]]></description>
			<content:encoded><![CDATA[<p>Возникла ситуация при которой у клиента появилась необходимость откатить несколько машин с Windows 7 на Windows XP. Естественно сейчас придет 100 человек и скажет что это глупость, но если вы используете специфическое ПО, тем более старых версий, то такой вопрос у вас не должен вызвать никаких нареканий.</p>
<p>Собственно Windows 7 покупался на контору, так что софт находится на балансе. Порывшись по инетам обнаружил тыщу разных вариантов от низя, до &#8220;нам подвластны любые горизонты&#8221;, посему решил обратиться к первоисточнику, который мне и поведал следующую схему. Если продукт Windows 7 Pro приобретался по корпоративной лицензии, то он имеет право на downgrade, который можно осуществить двумя способами:</p>
<p>1. На сайте VLSC скачивается исходник необходимой Windows XP, но есдинственно что на сайте имеется только exe вариант, который можно либо запустить из уже установленной Windows 7, либо сторонними средствами перегнать в ISO и записав на диск поставиться с него.</p>
<p>2. Поставиться со старого Windows XP находящегося на балансе конторы, ибо хотя мелкомягким на это дело наплевать, тем не менее проверяющие могут вздрючить за то что у вас использован например чужой VLS ключ. Так что если у вас нет копоративной XP, либо используйте пункт 1, либо ставьтесь с любой OEM версии Windows XP и активируйте её по телефону, сообщив что это downgrade и назвав серийник Windows 7. Народ правда в инетах пишет о том что могут послать если вы пользовали забаненный серийник XP, но это опционно, ибо серийник операционки на которую вы скатываетесь у меня ни разу не спрашивали. Видимо все зависит от того, внушает ли ваш голос доверие индийскому колл-центру.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/xp-mode-in-windows-7/" rel="bookmark" class="crp_title">XP mode  в Windows 7</a></li><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/" rel="bookmark" class="crp_title">Checkpoint Secure Client VPN для 64битных Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/downgrade-windows-7-to-windows-xp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Разлочиваем 4Gb оперативной памяти в Windows 7 32бита</title>
		<link>http://odminblog.ru/razlochivaem-4gb-operativnoy-pamyati-v-windows7-32bit/</link>
		<comments>http://odminblog.ru/razlochivaem-4gb-operativnoy-pamyati-v-windows7-32bit/#comments</comments>
		<pubDate>Mon, 29 Nov 2010 17:27:23 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1049</guid>
		<description><![CDATA[Прикупил я себе наконец то ноут, точнее не прикупил, а разжился, ну да не важно. вообщем отличная машинка HP ProBook 4320s, с Core i5 и 4мя гигами оперативки. На ней стояла 11 SuSe Linux, но меня она почему то совсем не возбудила, ибо после 10ки в которой я проработал года три до этого, выглядела убого, [...]]]></description>
			<content:encoded><![CDATA[<p>Прикупил я себе наконец то ноут, точнее не прикупил, а разжился, ну да не важно. вообщем отличная машинка HP ProBook 4320s, с Core i5 и 4мя гигами оперативки. На ней стояла 11 SuSe Linux, но меня она почему то совсем не возбудила, ибо после 10ки в которой я проработал года три до этого, выглядела убого, да и установлена была весьма специфически. Вообщем я её снес и решил поставить себе Windows 7. Вот тут то меня и ждали терзания из серии &#8220;не было у бабки проблем, купила бабка порося&#8221;. Ибо хотелось ставить 32битную версию, чтобы не иметь гимора с софтом и игрушками, но при этом не по-детски было жалко гига оперативки, который бы однозначно пропал в этом случае. На рабочую машину бы я поставил Server 2003, ибо его архитектура позволяет видеть более 3 гигов в 32битной версии, но поскольку 7 винда также базировалась на серверном ядре, я озадачился решением снятия искусственного ограничения от Microsoft, и как оказалось не напрасно. Тем более что 64битная винда забирает под свои процессы почти что в два раза больше памяти, так что выиграв гиг памяти я бы потерял 50% производительности, то есть в итоге еще и оказался бы в минусах.<br />
Вообщем поставил я Windows 7, настроил все, и залез посмотреть что там пишет система. В свойствах компа была инфа 4GB (доступно 2,96Gb), что собственно и требовалось доказать. Попробовал для начала включить встроенную в винду поддержку PAE (Physical Address Extension)  которая как раз и была введена в винду для поддержки более 3Gb оперативной памяти, причем продолжая использовать 32битную адресацию, становится доступным память до 64Gb. Для этого запускаем msdos-promt и и в нем говорим следующее:<br />
BCDEdit /set PAE forceenable<br />
BCDEdit /set nolowmem on</p>
<p>После этого вроде как все должно начать летать и видиться, но у меня картина осталась той же самой, так что это не дало мне ни малейшего результата. После чего я решил таки рискнуть пропатчить систему найденным <strong><a rel="nofollow" href="http://odminblog.ru/links/go.php?url=http://depositfiles.com/ru/files/pos3ymlzs" target="_blank">патчером для ядра</a></strong>.  Вкратце суть работы такова, на машине с процессором поддерживающим технологию PAE, данный патч  создает копию имеющегося  ntkrnlpa.exe после чего патчит его и по его мотивам создает новый файл ntkr128g.exe , который и грузит через скрипт AddBootMenu.cmd, который добавляет в boot-меню, так что при загрузке системы появится два типа загрузки – обычная и с поддержкой до 128GB . Для внесения изменений в систему запускаем патчик, говорим  ДА на тему внесения изменений, после чего в появившемся досовском окошке надо будет сказать Y, тем самым дав разрешение на вышеупомянутый патч. После этого система перегружается и при загрузке машина выдает 4GB (доступно 3,86Gb)</p>
<p>Для избавления от меню выбора идем в свойства «мой компьютер» там говорим <strong>Дополнительные параметры системы -&gt; Загрузка и восстановление -&gt; Параметры</strong>. Снимаем галку <strong>Отображать список операционных систем</strong>. Перегружаемся.</p>
<p>После всех этих манипуляций у меня появилась надпись в правом нижнем углу, гласившая  «<strong>Test Mode Windows 7 Build 7600</strong>» -не скажу что она мне доставляла неудобство, но чувство эстетического дискомфорта я все же при виде её испытывал, поэтому говорим WIN_окошко (что между правым Ctrl и Alt) + R и вбиваем  mcbuilder. Говорим ок, ждем выполнения и перезагружаем машину.</p>
<p>Собственно все- машина видит 4 гига, рапортует о том, что доступны 3.86Gb и главное что может пользовать эту область памяти для выполнения своих процессов- запустил три машины по 1.2Gb и все нормально шуршало- исключая хостовую операционку ибо она сама подтормаживала, как и должна была бы при использовании 256 метров.</p>
<p>Естественно что перед подобными пассами над своей многострадальной машиной- я бы настоятельно рекомендовал забацать имидж системного диска, с тем чтобы если что не так пойдет- иметь возможность откатиться на родную версию. Хотя я работаю на данный момент  третью неделю и пока тьфу-тьфу без проблем. Чего и вам желаю.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vse-eshhe-grezite-apple-poprobujte-postavit-windows/" rel="bookmark" class="crp_title">Все еще грезите Apple? Попробуйте поставить Windows</a></li><li><a href="http://odminblog.ru/unlock-safemode/" rel="bookmark" class="crp_title">Не запускается безопасный режим SafeMode. Что делать?</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/" rel="bookmark" class="crp_title">Оживляем Windows 7 после обновления с Vista</a></li><li><a href="http://odminblog.ru/format-usb-flash-to-ntfs/" rel="bookmark" class="crp_title">Формат usb-флешки в NTFS</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/razlochivaem-4gb-operativnoy-pamyati-v-windows7-32bit/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Check Point  UTM-1 130 vs Windows 2003</title>
		<link>http://odminblog.ru/check-point-utm-1-130-vs-windows-2003/</link>
		<comments>http://odminblog.ru/check-point-utm-1-130-vs-windows-2003/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 13:41:04 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1022</guid>
		<description><![CDATA[Пришла в контору партия новых устройств UTM-1 130, причем все как одна с битой прошивкой, которая не хочет работать. Такое ощущение, что на заводе Check Point залили на устройство стандартную прошивку, ибо в данный момент для R70 имеется две прошивы: для UMT 130 и для всех остальных устройств данного производителя. Так что встала необходимость их [...]]]></description>
			<content:encoded><![CDATA[<p>Пришла в контору партия новых устройств UTM-1 130, причем все как одна с битой прошивкой, которая не хочет работать. Такое ощущение, что на заводе Check Point залили на устройство стандартную прошивку, ибо в данный момент для R70 имеется две прошивы: для UMT 130 и для всех остальных устройств данного производителя. Так что встала необходимость их перепрошить.</p>
<p>Ну делается это довольно просто: скачиваем из usercenter прошивку, подключаем к usb портам внешний DVD, заходим в BIOS нажимая кнопку TAB, выбираем загрузку с сидюка и вуаля- заливаем новую операционку. Но тут как какое то проклятие- терминал пишет какие то кракозябры, и если настойчиво нажимать клавишу TAB, то экран попросту залипает. При нажатии же остальных клавиш нормально выводит загрузочное меню, которое является первым удобочитаемым рисунком. Пообщался в чате с тех поддержкой Check Point &#8211; они посоветовали открывать реквест на эту тему, ибо случай явно RMA.</p>
<p>Перепробовал 4 штуки различных терминалов от встроенного до SecureCRT- всюду одно и тоже. И тут решил вдруг проверить на чужой машине- надо заметить что я работаю под Windows 2003.  Втыкаю агрегат в XP- все работает, при включении отображается нормальный экран загрузки, нормально по TAB заходит в BIOS- вообщем все прекрасно и замечательно. Перекинул себе на машину XPшный гипертерминал, хотя он ничем не отличается от родного, попробовал на нем- таже самая картина- крокозябры вплоть до начала нормальной загрузки- первые нормальные строчки- это boot menu.</p>
<p>В связи с чем вывел, что устройство UTM-1 130 по каким то причинам, в начале загрузки, не дружит с серверной платформой Windows 2003  :-/ хотя быть может он не дружит с переходником RS232 на USB которым мне приходится пользоваться, ибо на моей машине нет com-порта.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/change-ip-for-vpn-1/" rel="bookmark" class="crp_title">Смена IP адреса на Check Point FireWall-1 4.0/4.1</a></li><li><a href="http://odminblog.ru/rabotaem/" rel="bookmark" class="crp_title">Рабочие моменты</a></li><li><a href="http://odminblog.ru/reimage-checkpoint-edge/" rel="bookmark" class="crp_title">Перепрошивка устройства Checkpoint EDGE</a></li><li><a href="http://odminblog.ru/sravnenie-oborudovaniya-checkpoint-i-cisco/" rel="bookmark" class="crp_title">Сравнение оборудования Cisco и Check Point</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/check-point-utm-1-130-vs-windows-2003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Удаленное X-подключение к серверу CentOS</title>
		<link>http://odminblog.ru/remote-x-connection-to-centos/</link>
		<comments>http://odminblog.ru/remote-x-connection-to-centos/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 12:42:20 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[centos]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[x windows]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=1013</guid>
		<description><![CDATA[Возникла некая необходимость управлять сервером шуршащим под CentOS, из винюка, причем не абы как, а через X-терминал. Поковырявшись, решили делать через Xming- бесплатный продукт, который можно скачать в инете в версии 6.9.0.31, на данный момент. За версию 7.5 дяди хочут бабла в размере 10 евриков, так что нам этот вариант не катит.
Собственно все достаточно просто. [...]]]></description>
			<content:encoded><![CDATA[<p>Возникла некая необходимость управлять сервером шуршащим под CentOS, из винюка, причем не абы как, а через X-терминал. Поковырявшись, решили делать через Xming- бесплатный продукт, который можно скачать в инете в версии 6.9.0.31, на данный момент. За версию 7.5 дяди хочут бабла в размере 10 евриков, так что нам этот вариант не катит.</p>
<p>Собственно все достаточно просто. Напишу так, ибо так пишут все, хотя не фига я не считаю, что все так просто, ибо все мануалы в инете похожи как братья близнецы и ни по одному из них у меня ничего не заработало, так что  в итоге я провозился полдня пытаясь настроить хоть что нибудь.</p>
<p>Схема работы простая: есть юниксовый сервер UNIX-Server под управлением CentOS на котором крутится X-клиент/сервер; есть виндовая машинка Win-XP на которой поднимается X-сервер Xming с помощью которого мы подключаемся к клиентской части UNIX-Server и по идее должны получить картинку с X-терминалом на рабочем столе виндовой машины.</p>
<p>Для начала скачиваем и устанавливаем на нашу Win-XP рабочую станцию X-сервер  Xming, откуда нить с инетовского зеркала, благо их предостаточно разбросано по инету. После установки пробуем настроить работу через Xdmcp.  Это специфический незашифрованный протокол, используемый для аутентификации и подключения Х-сервера к Х-клиенту.  Поскольку он не является закрытым, то его не рекомендуется использовать в открытых сетях, но это ограничение убирается при использовании сторонних средств шифрования. Ибо это наше первое знакомство, то не будем запариваться на безопасность и попробуем хотя бы запустить данный сервис.</p>
<p>Для этого на UNIX-Server открываем файло <strong> /usr/share/config/kdm/kdmrc</strong> и в разделе [Xdmcp] проверяем, чтобы активность равенства Enable=true<br />
После этого добавляем в файлы следующие поля:</p>
<p><strong>/etc/gdm/custom.conf</strong><br />
[xdmcp]<br />
Enable=true</p>
<p><strong>/etc/X11/fs/config</strong><br />
# no-listen = tcp</p>
<p>Настроиваем логин: <strong>K Menu -&gt; System -&gt; Login Screen</strong><br />
Во вкладке <strong>Remote</strong>, меню Style выставляем  Same as Local<br />
Во вкладке <strong>Security</strong>, ставим галку Allow local system administrator login</p>
<p>Перегружаем Х-сервер<br />
<em># /etc/rc.d/init.d/xfs restart </em><br />
после чего переходим к настройке виндового сервера. Запускаем приложение XLaunch, в котором выбираем<br />
<strong>One Window</strong> -&gt;<strong> Open session via XDMCP</strong> -&gt; в <strong>Connect to host</strong> прописываем IP адрес UNIX-Server и ставим галку <strong>Use indirect connect</strong> (народ пишет, что её надо снять но в нашем случае заработало только с ней) -&gt; можем оставить пустыми, либо прописать свойства терминала Х, например в <strong>Remote font server</strong> наш IP UNIX-Server, а в <strong>Additional parametrs for Xming</strong> строку инициализации десктопа без кавычек &#8220;<em>-screen 0 800&#215;600&#8243;</em> -&gt;  <strong>Готово</strong></p>
<p>Если все настроили правильно, то на выходе получаем консоль с приглашением нашего X-терминала.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/x-connection-through-ssh/" rel="bookmark" class="crp_title">Проброс X-соединения через SSH</a></li><li><a href="http://odminblog.ru/nastrojka-mozilla-firefox-na-ispolzovanie-logina-proksi-servera/" rel="bookmark" class="crp_title">Настройка Mozilla Firefox на использование логина прокси сервера</a></li><li><a href="http://odminblog.ru/avtozagruzka-v-centos/" rel="bookmark" class="crp_title">Автозагрузка в CentOS</a></li><li><a href="http://odminblog.ru/installing-splunk/" rel="bookmark" class="crp_title">Устанавливаем Splunk</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/remote-x-connection-to-centos/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Новый подарок для форточек: эксплоит ярлыков</title>
		<link>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/</link>
		<comments>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 14:16:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=969</guid>
		<description><![CDATA[В опубликованном Мелкомягкими Security Advisory 2286198, на прошлой неделе, появилась инфа о том, что они в данный момент трудятся над закрытием критической уязвимости основанной на некорректном парсинге системой иконки ярлыка, так что злоумышленник подсунув системе специально сконфигурированную иконку может уязвить машину, путем запуска злонамеренного кода, не имея на то необходимых привилегий и в обход политик [...]]]></description>
			<content:encoded><![CDATA[<p>В опубликованном Мелкомягкими Security Advisory 2286198, на прошлой неделе, появилась инфа о том, что они в данный момент трудятся над закрытием критической уязвимости основанной на некорректном парсинге системой иконки ярлыка, так что злоумышленник подсунув системе специально сконфигурированную иконку может уязвить машину, путем запуска злонамеренного кода, не имея на то необходимых привилегий и в обход политик UAC и контроля безопасности Windows 7.  так что эксплоит .lnk это как раз то, чего нам так давно не хватало.</p>
<p>По утверждению Microsoft уязвимости больше всего подвержены машины через использование внешних томов, но при этом в случае отключения функции автозапуска, пользователь должен сам запустить ярлык из необходимой папки, для того чтобы система была уязвлена.  Для систем Windows 7 функция автозапуска с внешних томов отключена по умолчанию.</p>
<p>И хотя в данный момент мелкомягкие ведут работы по устранению этой пакостной дырки безопасности, тем не менее для систем Win2Yk и XP SP2, уже снятых с поддержки , ожидать каких либо обновлений безопасности не следует. В этой связи рекомендуется запретить винде выводить иконки для любых ярлыков, а также запретить сервис WebClient для предотвращения атаки через протокол WebDAV.</p>
<p>И хотя винда с отключенным рендерингом иконок выглядит более чем убого, тем не менее если вы решите отключить эту, одну их основных, фич винюка, то необходимо открыть редактор реестра regedit.exe и пройти в ветвь реестра <strong>HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler</strong>. Экспортируем данную ветку, для того чтобы зарезервировать её, после чего очищаем значение.</p>
<p>Также Microsoft настоятельно рекомендует ограничить пути запуска программ, сократив их до необходимых системных папок типо <strong>C:\, C:\Windows, C:\Program Files</strong>. Для этого лезем в оснастку «Локальная политика безопасности», которая находится по следующему маршруту  Пуск -&gt; Настройка  -&gt; Панель управления -&gt; Администрирование. Там выбираем раздел Политики ограниченного использования программ, и так как они не определены по умолчанию, выбираем Действие -&gt; Создать политики ограниченного использования программ, после чего выбираем дополнительные правила и в правом поле щелкаем правой клавишей мышки, выбирая Создать правило для пути. там же можно запрещать запуск программ как по их пути, так и по хэшу исполняемого файла. Также можно перечислить приложения в ключе реестра: <strong>HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RestrictRun</strong>, правда я не пробовал можно ли там открыть доступ к целой папке.</p>
<p>Ну и естественно использовать хостовые ips, фаерволы и антивирусы, на которых своевременно поддерживать актуальные обновления.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/download-issue-firefox/" rel="bookmark" class="crp_title">Проблема с загрузкой файлов в Firefox</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Checkpoint Secure Client VPN для 64битных Windows 7</title>
		<link>http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/</link>
		<comments>http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/#comments</comments>
		<pubDate>Thu, 06 May 2010 10:08:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Check Point]]></category>
		<category><![CDATA[Checkpoint]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[Сетевые протоколы]]></category>
		<category><![CDATA[Сети]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=901</guid>
		<description><![CDATA[После анонсирования новой системы Windows 7, вскрылась новая проблема, на которую никто не обращал внимания до этого, не смотря на то, что она уже была озвучена применительно еще к системам Vista: на 64-битных системах Windows Vista/7 невозможно использование IPSEC VPN клиента от Checkpoint &#8211; Secure Client, с помощью которого удаленный хост может подключаться к шлюзам [...]]]></description>
			<content:encoded><![CDATA[<p>После анонсирования новой системы Windows 7, вскрылась новая проблема, на которую никто не обращал внимания до этого, не смотря на то, что она уже была озвучена применительно еще к системам Vista: на 64-битных системах Windows Vista/7 невозможно использование IPSEC VPN клиента от Checkpoint &#8211; Secure Client, с помощью которого удаленный хост может подключаться к шлюзам Connectra, VPN-1, UTM-1 и Power-1 используя протоколы стандарта IPSEC. Это продукт отлично себя зарекомендовал на большинстве систем Microsoft и Mac, но к сожалению, после установки на 64-битную систему, пакет Secure Client не запускается в принципе, так что использование его невозможно.</p>
<p>И вот здесь начинается некоторая непонятка, ибо Checkpoint обещает выпуск обновленного полнофункционального VPN клиента Secure Client, поддерживающего 64битные системы, только в конце второго квартала, и на данный момент предлагает два вида решения: использование облегченного VPN клиента Endpoint Connect (он также интегрирован в продукт Endpoint Security Client R73), входящего в комплект Connectra, но при этом поддерживающего соединение со шлюзами, начиная от NGX R65 HFA40. В данный момент единственная версия клиента  Endpoint Connect, поддерживающая 64битные системы, является  Endpoint Connect R73, который дает возможность подключения к системам выше R65 HFA40 и Connectra R66.</p>
<p>Для использования этой версии клиента также необходимо произвести <strong><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/">апгрейд поддержки Endpoint Connect</a></strong> на шлюзах, путем установки установки патча поддержки R73. Последняя актуальная версия клиента Endpoint Connect, а также патч для шлюза VPN-1 и портала Connectra доступны для скачивания на офф.сайте Checkpoint.</p>
<p>Лицензируется использование этого продукта в виде Check Point Endpoint Security &#8211; Secure Access license, путем приобретения лицензии на удаленное рабочее место, то есть если два пользователя работают с одной машины, то нужна всего одна лицензия, если же один пользователь предполагает работать с двух разных машин, то две лицензии.</p>
<p>Другим вариантом использования VPN клиента на 64битныхз платформах, является использование продукта SSL Network Extender (SNX) для построения шифрованного туннеля 3го уровня SSL VPN. Версия SNX R71 HFA1 for Windows поддерживает 64битные платформы Windows 7/Vista/XP. Этот клиент скачивается с портала Check Point Security Gateways по запросу пользователя, пытающегося установить шифрованное соединение через протокол HTTPS. Продукт поддерживает шлюзы, начиная с версии NGX R60 и выше. Для использования версии R71, на шлюзах также должен быть <a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/"><strong>установлен патч поддержки</strong></a> этой версии, который можно скачать на офф.сайте Checkpoint.</p>
<p>Лицензируется использование данного продукта путем приобретения лицензии SNX (на определенное количество пользователей: 25, 100, 250 и т.д) или также Check Point Endpoint Security &#8211; Secure Access license, которая приобретается по количеству удаленных рабочих мест.</p>
<p>Так что все разговоры о том, что Endpoint Connect поддеривается только VPN порталом Connectra либо развод на лишние, причем не малые, бабуськи, либо просто незнание материала.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li><li><a href="http://odminblog.ru/how-to-secure-remote/" rel="bookmark" class="crp_title">Check Point SecuRemote/SecureClient</a></li><li><a href="http://odminblog.ru/vpn-network-routing-issue-in-windows-7/" rel="bookmark" class="crp_title">Проблема маршрутизации VPN сети в Windows 7</a></li><li><a href="http://odminblog.ru/iphone-in-cisco-asa-vpn/" rel="bookmark" class="crp_title">Пытаемся подружить iPhone и Cisco ASA VPN</a></li><li><a href="http://odminblog.ru/cpinfo-usage/" rel="bookmark" class="crp_title">Использование утилиты CPinfo</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/checkpoint-vpn-for-64bit-windows7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Отключение контроля учетных записей UAC в Windows 7</title>
		<link>http://odminblog.ru/disable-uac-windows-7/</link>
		<comments>http://odminblog.ru/disable-uac-windows-7/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 10:52:40 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=808</guid>
		<description><![CDATA[Из Windows Vista в Windows 7 пришла одна из наиболее раздражающих фич, так называемый контроль учетных записей или проще говоря UAC (User Account Control). Наша основная задача сразу же отключить его, иначе стандартная установка нужных программ на наш компьютер грозит сразу же превратиться в головняк, хотя для остальный юзверей эта вещь более чем необходима, чтобы [...]]]></description>
			<content:encoded><![CDATA[<p>Из Windows Vista в Windows 7 пришла одна из наиболее раздражающих фич, так называемый контроль учетных записей или проще говоря UAC (User Account Control). Наша основная задача сразу же отключить его, иначе стандартная установка нужных программ на наш компьютер грозит сразу же превратиться в головняк, хотя для остальный юзверей эта вещь более чем необходима, чтобы пользователь успел дважды подумать, так ли ему нужна эта программа, а поскольку стандартный пользователь выскакивающие меню не читает, то вполне вероятно, что уже на этой стадии у него возникнут проблемы.</p>
<p>Итак UAC отключается двумя способами, из командной строки и используя панель управления, так что каждый выбирает для себя более простой способ.<br />
<em><span id="more-808"></span>По мне командная строка быстрее так как вызывается она набором клавиш <strong>&lt;Win&gt; + &lt;R&gt;</strong> и в открывшемся окошке пишем:</em></p>
<p><strong>Отключение UAC</strong><br />
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f</p>
<p><strong>Включение UAC</strong><br />
C:\Windows\System32\cmd.exe /k %windir%\System32\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 1 /f</p>
<p>После этого перегружаем компьютер, чтобы изменения реестра вступили в силу</p>
<p><em>То же самое можно произвести из панели управления, путем кликанья по разным кнопкам:<br />
</em><br />
Открываем панель управления, в строке поиска, находящейся в правом верхнем меню, набираем <strong>uac</strong>, и нажимаем на появившийся пункт <strong>Изменение параметров контроля учетных записей</strong>, после чего у нас открывается бегунок настройки выдачи уведомлений (см. рисунок), используя который, мы выбираем тот уровень реакции который нас устраивает (читай минимальный), исходя из того что полное отключение контроля несет с собой ослабление уровня защиты операционной системы Windows 7.  Опускаем слайдер, и наслаждаемся отсутствием глупых вопросов.</p>
<p><img title="Отключение UAC" src="../wp-content/uploads/2010/02/UAC.jpg" alt="" width="500" height="370" /></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/" rel="bookmark" class="crp_title">Новый подарок для форточек: эксплоит ярлыков</a></li><li><a href="http://odminblog.ru/terminalnyj-server-pod-upravleniem-windows-7/" rel="bookmark" class="crp_title">Терминальный сервер под управлением Windows 7</a></li><li><a href="http://odminblog.ru/proveryaem-status-aktivacii-windows/" rel="bookmark" class="crp_title">Проверяем статус активации Windows</a></li><li><a href="http://odminblog.ru/send-to-in-windows-7/" rel="bookmark" class="crp_title">Дополнительный функционал меню &#8220;Отправить&#8221; в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/disable-uac-windows-7/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Новый элемент меню открытия файла &#8220;Open with Notepad&#8221;</title>
		<link>http://odminblog.ru/open-with-notepad-windows7/</link>
		<comments>http://odminblog.ru/open-with-notepad-windows7/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 09:54:52 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=804</guid>
		<description><![CDATA[При работе в инетом, да и различными юниксовыми делами, часто возникает необходимость открывать файлы с неизвестным до этого разрешением. И естественно, что открывать нам приходится их в стандартном приложении Notepad, хотя существуют и многие другие вроде UltraPad или еще чего нибудь, но для быстрого изменения одного- двух символов, не хочется сидеть полминуты и ждать когда [...]]]></description>
			<content:encoded><![CDATA[<p>При работе в инетом, да и различными юниксовыми делами, часто возникает необходимость открывать файлы с неизвестным до этого разрешением. И естественно, что открывать нам приходится их в стандартном приложении Notepad, хотя существуют и многие другие вроде UltraPad или еще чего нибудь, но для быстрого изменения одного- двух символов, не хочется сидеть полминуты и ждать когда загрузиться монстр редактирования.</p>
<p>Поэтому для этой процедуры постоянно приходится щелкать правой клавишей мышки, с отжатой клаившей Shift, чтобы выбрав &#8220;Открыть с помощью&#8221;, пролистнуть до необходимого нам Notepad. Так почему бы нам не сделать менюшку, для открытия в Notepad, избавив себя от многочисленных кликов, которые после 2-3 подобных процедур начинают вызывать раздражение.Собственно что я сделают в своей новенькой Windows 7.</p>
<p>Для этог открываем реестр и идем в ветку: HKEY_CLASSES_ROOT\*\shell<br />
Здесь щелкаем правой клавишей на подпапку <strong>shell </strong>и выбираем создать новый ключ, называем его <strong>Open with Notepad</strong> и под ним создаем подпапку command. Открыв эту подпапку дважды щелкаем в дефолтный параметр, находящийся в правом окошке и в открывшееся значение строкового параметра вводим  <strong>notepad.exe %1</strong></p>
<p>Сохраняем, закрываем реестр, после чего при правом щелчке мышью по файлу нам становится доступным новая команда <strong>Open with Notepad </strong></p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/send-to-in-windows-7/" rel="bookmark" class="crp_title">Дополнительный функционал меню &#8220;Отправить&#8221; в Windows 7</a></li><li><a href="http://odminblog.ru/novyi-podarok-dlya-fortochek-exploit-shortcuts/" rel="bookmark" class="crp_title">Новый подарок для форточек: эксплоит ярлыков</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/format-usb-flash-to-ntfs/" rel="bookmark" class="crp_title">Формат usb-флешки в NTFS</a></li><li><a href="http://odminblog.ru/server2003-desktop-edition/" rel="bookmark" class="crp_title">Доводка Windows Server 2003 до удобства настольной операционки</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/open-with-notepad-windows7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Знакомимся с Windows 7</title>
		<link>http://odminblog.ru/windows-7-intro/</link>
		<comments>http://odminblog.ru/windows-7-intro/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 14:35:17 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7]]></category>
		<category><![CDATA[настройка системы]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=792</guid>
		<description><![CDATA[В конечном итоге заразу выходного дня мне победить удалось, путем установки ESET Smart Security 4, перестановкой Firefox, и долгим сканом в safe mode. Но все равно после этой процедуры машинка продолжала несколько тупить, хотя и не стучалась уже по всем адресам. На самом деле онтивири не нашли ничего критичного, так что я полагаю это в [...]]]></description>
			<content:encoded><![CDATA[<p>В конечном итоге заразу выходного дня мне победить удалось, путем установки ESET Smart Security 4, перестановкой Firefox, и долгим сканом в <em>safe mode</em>. Но все равно после этой процедуры машинка продолжала несколько тупить, хотя и не стучалась уже по всем адресам. На самом деле онтивири не нашли ничего критичного, так что я полагаю это в большей мере был глюк бродилки, нежели действительно какой то троян. Но вообщем после того как я понял, что &#8220;старушка уже не та&#8221; я вспомнил о том, что давно уже собирался поставить себе Win XP SP3, но все не хватало времени, рук, желания и прочее многое. Поэтому я решил не тратить время зря на попытки реанимировать систему, которая у меня простояла как минимум 4 года, а переставить её на <strong>Windows 7</strong>, которой я разжился пару месяцев назад, но до этого мне довелось её пользовать только в виртуальном окружении.</p>
<p>Итак, что я могу сказать по %subject%. Приятный интерфейс установки, явно видно, что создатели постарались над базой драйверов, которая без лишних вопросов увидала мой SCSI винт, хотя я и скачал с офф.сайта все возможные драйвера для него, но довольно долгая загрузка системы и задумчивость в процессе. Установка упрощена до максимума, так что от пользователя, в данном варианте, требуется только жать на next, тем более что других кнопок там и нет. И вот тут то, база драйвером сыграла со мной злую шутку: система на окончании установки стала просто безвозвратно залипать, то есть пишется <em>Completing installation</em>, система минут 5 шуршит винтом, определяет видео карточку, снова шуршит, а потом наглухо виснет. После перезагрузки, система говорит, что раз установка завершилась некорректно, то начните её снова, то есть таким образом, тем более если учитывать, что сама установка от и до идет порядка 40 минут (на виртуалке все ставилось само собой в разы быстрее), я просто потерял 2 часа, пока не скумекал отключить все что можно и только после этого загрузка завершилась удачно.</p>
<p>Сама система конечно крайне зализана, интерфейс крайне приятно выглядит, но- пока я еще не настроил систему и не подключился к инету, чтобы скачать все возможные обновления, так что дрова от мелкомягких работают несколько криво- система определила видюху, монитор, чем меня порадовала, поскольку про LaCie мало кто знает вообще, не то чтобы определять монитор.  Но, при этом устройства, подключаемые к usb на морде, не определяются и поэтому приходится довольствоваться только имеющимися локальными дисками. Куча настроек в которых я пока особо не разбирался, ибо не хватило времени, так как и без этого провозился с установкой до трех ночи.</p>
<p>Вобщем, ощущения пока на слабенькую четверочку и завтра продолжу свои изыскания на ниве исследования операционки <strong>Windows 7</strong>.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vse-eshhe-grezite-apple-poprobujte-postavit-windows/" rel="bookmark" class="crp_title">Все еще грезите Apple? Попробуйте поставить Windows</a></li><li><a href="http://odminblog.ru/razlochivaem-4gb-operativnoy-pamyati-v-windows7-32bit/" rel="bookmark" class="crp_title">Разлочиваем 4Gb оперативной памяти в Windows 7 32бита</a></li><li><a href="http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/" rel="bookmark" class="crp_title">Оживляем Windows 7 после обновления с Vista</a></li><li><a href="http://odminblog.ru/server2003-desktop-edition/" rel="bookmark" class="crp_title">Доводка Windows Server 2003 до удобства настольной операционки</a></li><li><a href="http://odminblog.ru/dlya-tex-kto-lyubit-pogoryachee/" rel="bookmark" class="crp_title">Для тех кто любит погорячее</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/windows-7-intro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Не запускается безопасный режим SafeMode. Что делать?</title>
		<link>http://odminblog.ru/unlock-safemode/</link>
		<comments>http://odminblog.ru/unlock-safemode/#comments</comments>
		<pubDate>Sat, 06 Feb 2010 12:21:24 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[вирусня]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=820</guid>
		<description><![CDATA[Иногда случается, что  зайти в безопасный режим, для того чтобы просканировать зараженную машину, не представляется возможным, поскольку злобные вирусы удалили ветвь реестра отвечающую за безопасный режим и при попытке зайти в него, машина просто интеллигентно перегружается. Встает вопрос, как с этим жить, и что делать дальше?
Отвечаю, главное не отчаиваться, а внимательно изучить написанное ниже и [...]]]></description>
			<content:encoded><![CDATA[<p>Иногда случается, что  зайти в безопасный режим, для того чтобы просканировать зараженную машину, не представляется возможным, поскольку злобные вирусы удалили ветвь реестра отвечающую за безопасный режим и при попытке зайти в него, машина просто интеллигентно перегружается. Встает вопрос, как с этим жить, и что делать дальше?</p>
<p>Отвечаю, главное не отчаиваться, а внимательно изучить написанное ниже и выбрать один из двух различных способов.</p>
<p>Способ первый, использование  утилиты AVZ.<br />
Загружаем утилиту с офф.сайта (http://z-oleg.com/secur/avz), затем в ней говорим <strong>Файл </strong>-&gt; <strong>Восстановление системы</strong>. В открывшимся окне настроек включаем 10 пункт меню <strong>Восстановление настроек загрузки в SafeMode</strong>.  Помимо этого можем включить еще массу удалений различных блокировок, главное четко понимать, что мы хотим сделать. Говорим, ОК, после чего утилита вместе с системой на какое то время задумываются над своей непростой судьбиной, и после этого предлагают нам перегрузиться. Что мы и делаем, после чего не безуспешно пытаемся зайти в безопасный режим SafeMode.</p>
<p>Способ второй для любителей ковыряния в реестре:<br />
Не спокойный бельгийский специалист по безопасности Didier Stevens создал импорт ветви реестра, находящейся по адресу HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot и включающей все возможные варианты загрузки безопасного режима и выложил получившийся файлик для всеобщего обозрения на своем сайте http://blog.didierstevens.com.  В файлике, на данный момент доступны 4 вариации на тему реестра: Windows 2003  SP2, Windows XP SP2, Windows XP SP3, Windows 2000  SP4. <noindex><a href="http://odminblog.ru/links/go.php?url=http://www.didierstevens.com/files/data/SafeBoot.zip">Скачиваем</a></noindex>, распаковываем и запускаем необходимую для вашей версии Windows.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/ogranicheniya-steka-protokola-tcpip-v-windows/" rel="bookmark" class="crp_title">Ограничения стека протокола TCP/IP в Windows</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/admin-emergency-case/" rel="bookmark" class="crp_title">Тревожный чемоданчик админа</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/unlock-safemode/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>P88 &#8211; клон или предтеча iPad</title>
		<link>http://odminblog.ru/p88-vs-ipad/</link>
		<comments>http://odminblog.ru/p88-vs-ipad/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 17:10:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[iPhone]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iPad]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=722</guid>
		<description><![CDATA[Забавно, не успели яблоководы выпустить свое нежное детище под названием iPad в реальную жизнь, как на него тут же накинулись злые дяди и тети из реального мира. И по-видимому череда скандалов, связанных с выпуском компанией Apple своего долгожданного детища iPad, только начинается.
Для начала почти сразу появилась информация о том, что компания Fujitsu уже выпускает устройства [...]]]></description>
			<content:encoded><![CDATA[<p>Забавно, не успели яблоководы выпустить свое нежное детище под названием <strong>iPad </strong>в реальную жизнь, как на него тут же накинулись злые дяди и тети из реального мира. И по-видимому череда скандалов, связанных с выпуском компанией <strong>Apple </strong>своего долгожданного детища <strong>iPad</strong>, только начинается.</p>
<p>Для начала почти сразу появилась информация о том, что компания Fujitsu уже выпускает устройства под брендом <strong>iPad</strong>, причем аж с 2003 года. Эти устройства работают под управлением <strong>Windows </strong>CE, базируюясь на платформе с процессором <strong>Intel</strong>, и являются сканерами штрих-кодов, которые стоят гораздо дороже предполагаемой цены продукции <strong>Apple</strong>. В среднем один такой сканер стоит порядка $2000. История такова, что в 2003 году компания <strong>Fujitsu </strong>подавала заявку на регистрацию товарной марки <strong>iPad</strong>, но эта заявка была отклонена, однако после вторичной попытки в 2009 году заявка была принята на рассмотрение, в то время как компания <strong>Apple </strong>подала свою заявку на месяц позже. В данный момент компании <strong>Apple </strong>предстоит решить, до 28 февраля 2010 года, будут ли они и далее претендовать на данный товарный знак. В этом случае компания <strong>Fujitsu </strong>может предъявить им судебный  иск.</p>
<p><span id="more-722"></span>Точно такая же ситуация была у <strong>Apple </strong>при выпуске коммуникаторов <strong>iPhone</strong>, после выпуска которых им предъявила иск компания <strong>Cisco </strong>которая являлась правообладателем данного бренда, как правоприемница, купленной ими в 200 году, компании Infogear. Под этим брендом <strong>Cisco </strong>выпускала VoIP-аппараты. В результате судебных разбирательств компании пришли к мировому соглашению, по которой обе получали право использовать бренд <strong>iPhone </strong>для своей продукции.</p>
<p>Вторым приятным сюрпризом оказались китайсы, которые по обычной практике сперли за год до релиза и начали выпускать свое &#8220;ноу-хау&#8221;, а в данный момент поднимают бучу о том,  что <strong>Apple </strong>украли их идею. И действительно, <strong>iPad </strong>выглядит как младший брат устройства <strong>Shenzen P88</strong> <strong>tablet</strong>, выпускаемого с конца лета прошлого года, и работающего под управлением <strong>Windows </strong>XP (хотя, по некоторым данным, уже демонстрировалась работа устройства под управлением Windows 7). Причем по своим параметрам китайский аналог значительно превосходит своего американского брата: 10.2&#8243; тачскрин WXGA 1024×600, Intel Atom Mobile N270 1.6 GHz CPU, 1 Gb DDR2, 160 Gb жесткий диск, VGA, card rider, 2 порта USB, Wi-Fi, LAN, GPS и модуль 3G. Единственное в чем оно уступает iPad, так это в том, что работает без зарядки всего 1.5 часа (тогда как iPad со слов разработчиков должно работать 10, хотя как все мы знаем, должно и будет совершенно разные слова), и будучи толще почти в два раза (22 мм против 13.4), весит 1.03  кг.<br />
Но при этом стоимость устройства составляет всего $338.</p>
<p>Как пишут, президент компании <strong>Shenzhen </strong>Great Long Brother Industrial Co (<a href="http://www.hkjulong.com/" target="_blank">сайт компании</a>) выпустившей устройство <strong>P88</strong>, Wu Xiaolong весьма озабочен выходом устройства Apple на китайский рынок, и в интервью возмущается тем непреложным фактом, что америкозы сперли их идею и дизайн на прошлогодней выставке достижений электроники в Берлине (&#8220;I was very angry and flabbergasted when I saw the news of the <strong>iPad </strong>presentation two days ago&#8230; It is certainly our design. They&#8217;ve stolen because we present our <strong>P88 </strong>to everyone six months ago at the IFA (International Electronics Fair in Berlin).&#8221;)</p>
<p>Тем более что поданные патентные документы будут подтверждены, в лучшем случае, не раньше конца мая, поскольку процесс получения патента в Китае является довольно сложной процедурой.</p>
<p>Для сравнения привожу параметры обоих устройств (ниже на картиночке изображен как раз большой китайский брат):</p>
<p><a href="http://odminblog.ru/wp-content/uploads/2010/01/p88.jpg" rel="lightbox[722]"><img class="aligncenter size-full wp-image-723" title="Старший брат iPad - p88" src="http://odminblog.ru/wp-content/uploads/2010/01/p88.jpg" alt="" width="500" height="219" /></a></p>
<p><strong>Процессор:</strong><br />
<strong>P88</strong>: Intel Atom 1.6GHz<br />
<strong>iPad</strong>: 1GHz Apple A4 custom-designed chip</p>
<p><strong>Оперативная память:</strong><br />
<strong>P88</strong>:1GB</p>
<p><strong>Вес:</strong><br />
<strong>P88</strong>:1.03kg<br />
<strong>iPad</strong>: 0.73kg для устройств с Wi-Fi и модулем 3G</p>
<p><strong>Объем жесткого диска:</strong><br />
<strong>P88</strong>: 160GB HDD<br />
<strong>iPad</strong>: масксимум 64GB флеш-накопитель</p>
<p><strong>Размер диагонали</strong><br />
<strong>P88</strong>: 10.2&#8243;<br />
<strong>iPad</strong>: 9.7&#8243;</p>
<p><strong>Порты</strong><br />
<strong>P88</strong>: 3 USB, VGA, RJ-45, car reader, выход под наушники и микрофон<br />
<strong>iPad</strong>: Куча адаптеров, и на самом устройстве только наушники и микрофон</p>
<p><strong>Батарея</strong><br />
<strong>P88</strong>: порядка 1.5 часов<br />
<strong>iPad</strong>: как было заявлено <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  10 часов</p>
<p><strong>Цена</strong><br />
<strong>P88</strong>: от 340 до $440<br />
<strong>iPad</strong>: начинается от $499</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/tz-pr-update-schedular/" rel="bookmark" class="crp_title">Расписание обновления ТиЦ и PR за прошлый год</a></li><li><a href="http://odminblog.ru/ios-43-data-ozhidaemogo-reliza/" rel="bookmark" class="crp_title">iOS 4,3 – дата ожидаемого релиза</a></li><li><a href="http://odminblog.ru/autorestart-daemon/" rel="bookmark" class="crp_title">Авторестарт демона после падения</a></li><li><a href="http://odminblog.ru/unlock-iphone-312/" rel="bookmark" class="crp_title">Разлочка iPhone OS 3.1.2 с модемом 05.11.07</a></li><li><a href="http://odminblog.ru/blond-password/" rel="bookmark" class="crp_title">Пароль для блондинок</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/p88-vs-ipad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Доводка Windows Server 2003 до удобства настольной операционки</title>
		<link>http://odminblog.ru/server2003-desktop-edition/</link>
		<comments>http://odminblog.ru/server2003-desktop-edition/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 15:22:14 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[server 2003]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=699</guid>
		<description><![CDATA[На работе я, в связи с тем что приходится использовать слишком много виндусятины и ойных прилад, использую Windows, но поскольку все таки нужна стабильность и быстродействие- это Windows Server 2003.
Хорошая система, но все таки серверная, хотя многие её и используют как настольную станцию Собственно как сделать её еще более дружелюбной по отношению к одинокому пользователю [...]]]></description>
			<content:encoded><![CDATA[<p>На работе я, в связи с тем что приходится использовать слишком много виндусятины и ойных прилад, использую Windows, но поскольку все таки нужна стабильность и быстродействие- это Windows Server 2003.</p>
<p>Хорошая система, но все таки серверная, хотя многие её и используют как настольную станцию Собственно как сделать её еще более дружелюбной по отношению к одинокому пользователю и превратить в полноценную рабочую операционку, без серверных загонов.</p>
<p>Итак обстригаем когти рыси:<br />
<span id="more-699"></span><br />
Больше всего достает менюшка в которой необходимо, как провинившемуся школяру, объяснять почему вы планируете перегрузить машину, зачем выключаете, отчего она упала и прочее. Зовется эта пакость Shutdown Event Tracker- и вот её мы почикаем в первую очередь:<br />
Открываем Пуск -&gt; Выполнить -&gt; вводим в строку GPEDIT. MSC<br />
В открывшемся Редакторе групповых политик отщелкиваем:<br />
Левое окно -&gt; Политика &#8220;Локальный компьютер&#8221; -&gt; Конфигурация компьютера -&gt; Административные шаблоны -&gt; Система и в правом окне щелкнем на Отображать диалог слежения за завершением работы. Переключим радио-кнопку в положение Выключено.</p>
<p>Жить после этого станет проще, но не совсем, ибо поиграть нам на данной системе не удастся, а чем еще заниматься в процессе пересборки ядра или OMG!!!1 мира, как не побегать в WoW или кваку? <img src='http://odminblog.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Для того чтобы это стало хоть как то возможно, нужно включить, отлюченную по умолчанию, аппаратную акселерацию видеоконтроллеров. Щелкаем правой клавишей мышки по рабочему столу -&gt; вкладка Параметры -&gt; кнопка Дополнительно -&gt; вкладка Диагностика -&gt; переводим бегунок Аппаратное ускорение в положение Полное. Поскольку функционал трехмерного ускорения DirectX отключен также, то из Пуск -&gt; Выполнить запускаем команду dxdiag.exe и во вкладке Дисплей включаем DirectDraw и Direct3D, а также, если имеется поддержка и AGP Texture Acceleration. После этого обновляем Direct X, хотя в SP2 он идет в комплекте поставки в версии DirectX 9.0c. также рекомендуется обновить драйверы видеоконтроллера.</p>
<p>При установке серверной версии Windows 2003 Server мы не можем выбрать необходимые или отключить не нужные сервисы, а после установки многие из них также нельзя удалить, поскольку они закамуфлированы системой, и при открытии панели добавления системных компонент Панель управления -&gt; Установка или удаление программ -&gt; Установка или удаление компонентов Windows многие из них недоступны, чтобы очумелые ручки не поотключали того что не надо.<br />
Но мы то папы и нам надо больше всех, поэтому открываем файлик из виндовой папки %SystemRoot%\Inf \sysoc.inf и вычищаем файл от директив hide, ничего не трогая кроме этиго параметра.<br />
Было:<br />
WBEM=ocgen.dll,OcEntry,wbemoc.inf,hide,7<br />
Стало:<br />
WBEM=ocgen.dll,OcEntry,wbemoc.inf,,7</p>
<p>После этого сохраняем sysoc.inf и по открытии Установка или удаление компонентов Windows лицезреем уже гораздо более внушительный список приложений и компонент.</p>
<p>Служба индексирования, крайне удобный и ускоряющий работу сервис, позволяющий ускорять поиск на дисках и в теле документов. Этот сервис просто незаменим для файл сервера, но точно не нужен для рабочей станции, если пользователь, конечно, не страдает болезнью альцгеймера. К тому же данный сервис довольно прожорлив и непредсказуем в своих запусках, поэтому лучши способ несколько ускорить машину- отключить его.<br />
Для этого идем:  Панель управления -&gt; Установка или удаление программ -&gt; Установка или удаление компонентов Windows в окне сервисов находим Службу индексирования и отключаем её.</p>
<p>После этого, чтобы не плодить мусор на диске, загоняем все временные файлы в одно место. Для этого щелкаем правой клавишей мышки в Мой компьютер -&gt; Свойства -&gt; Дополнительно -&gt; Переменные среды -&gt; в окне Переменные среды.. меняем пути для файлов TEMP и TMP на С:\temp</p>
<p>Коли мы уж зашли в Мой компьютер заодно переключим пару фич:</p>
<p>Поскольку система у нас одна, а приглашение выбора операционки висит 30 секунд, то считаем это потерянным временем, и чтобы впредь не тратить время на раздумия, отключаем эту возможность:<br />
Мой компьютер -&gt; Свойства -&gt; Дополнительно -&gt; В разделе Загрузка и восстановление щелкаем Параметры -&gt; снимаем галку Отображать список операционных систем или выставляем максимально малое время</p>
<p>Также задаем четкий размер файла подкачки, причем желательно не на системном диске, для этого: Мой компьютер -&gt; Свойства -&gt; Дополнительно -&gt; Быстродействие -&gt; Дополнительно -&gt; Виртуальная память -&gt; Изменить  на диске C отключаем файл подкачки, включив Без файла подкачки. Для диска D ставим Указать размер и выставляем одинаковые размеры от и до, я обычно ставлю двойной размер  оперативки.</p>
<p>Надеюсь это поможет сделать и без того удобную операционную систему Server 2003 более дружелюбной и удобной для использования одинокими пользователями, если вспомню что -нибудь еще, то отпишусь..</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/ozhivlyaem-windows-7-posle-obnovleniya-s-vista/" rel="bookmark" class="crp_title">Оживляем Windows 7 после обновления с Vista</a></li><li><a href="http://odminblog.ru/format-usb-flash-to-ntfs/" rel="bookmark" class="crp_title">Формат usb-флешки в NTFS</a></li><li><a href="http://odminblog.ru/otklyuchenie-avtozapuska-ustrojstv-v-windows-7/" rel="bookmark" class="crp_title">Отключение автозапуска устройств в Windows 7</a></li><li><a href="http://odminblog.ru/open-with-notepad-windows7/" rel="bookmark" class="crp_title">Новый элемент меню открытия файла &#8220;Open with Notepad&#8221;</a></li><li><a href="http://odminblog.ru/disable-uac-windows-7/" rel="bookmark" class="crp_title">Отключение контроля учетных записей UAC в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/server2003-desktop-edition/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Удаление файлов залоченных системой Windows</title>
		<link>http://odminblog.ru/lock-file-delete/</link>
		<comments>http://odminblog.ru/lock-file-delete/#comments</comments>
		<pubDate>Wed, 23 Dec 2009 15:21:47 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Подсказки]]></category>
		<category><![CDATA[Файловые системы]]></category>
		<category><![CDATA[cacls]]></category>
		<category><![CDATA[knoppix]]></category>
		<category><![CDATA[lock]]></category>
		<category><![CDATA[файл]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=562</guid>
		<description><![CDATA[Тянул я тут торрентом фильмы с нета, и попали мне на глаза некие ролики. Скачал я себе на рабочий стол файлики торрента и поставил на закачку, а сами исходники попытался удалить. Но не тут то было, оказалось что файлы или повреждены или находятся в использовании. Всего бы ничего, если бы не слишком явные названия роликов [...]]]></description>
			<content:encoded><![CDATA[<p>Тянул я тут торрентом фильмы с нета, и попали мне на глаза некие ролики. Скачал я себе на рабочий стол файлики торрента и поставил на закачку, а сами исходники попытался удалить. Но не тут то было, оказалось что файлы или повреждены или находятся в использовании. Всего бы ничего, если бы не слишком явные названия роликов <img src='http://odminblog.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  которые раздражают меня, и вызывают множество вопросов у англоговорящих людей. Ну и в связи с чем встал вопрос, как эти самые файлы удалить.</p>
<p>Для того есть несколько способов.</p>
<p><span id="more-562"></span></p>
<p><strong>Через таблицы управления доступом к файловой системе</strong><br />
Вызываем MS-DOS promt и там задаем команду управления ACL:     cacls FILE_XXX /t /p everyone:n<br />
которая обнулит права доступа к файлу, т.ч. после перезагрузки он станет доступным к удалению</p>
<p><strong>Через убийство explorer.exe</strong><br />
Проводник являясь систеой программой собственноручно лочит многие файлы причисляемые им к системных, собственно поэтому часто, в процессе лечения какой нибудь пакости необходима перезагрузка- explorer принимая файл за системный, запрещает какому либо процессу убить его. Панацеей в этой ситуации будет убийство самого explorer.exe<br />
Открываем MS-DOS promt: Пуск -&gt; Выполнить -&gt; cmd -&gt; переходим в директорию где находится залоченный файл cd c:\XXX<br />
Вызываем диспетчер задач, для этого отжимаем CTRL-ALT-DEL -&gt; Диспетчер задач -&gt; вкладка Процессы<br />
Выделяем процесс с гордым именем explorer.exe и нажимаем “Завершить процесс”<br />
Возвращаемся в окошко MS-DOS и убиваем файл: del c:\XXX<br />
Перегружаемся, или переключаемся снова в Диспетчер задач -&gt; вкладка Приложения -&gt; Новая задача -&gt; explorer.exe</p>
<p><strong>Через консоль восстановления Windows</strong><br />
Для этого нам понадобится загрузочный диск Windows CD. Вставляем, выставляем в BIOS загрузку с CD, жмем клавишу на промте и ждем загрузки меню, где одним из пунктов нам будет предложено выбрать консоль восстановления нажатием клавиши “R“. Нас выкинет в окно подобное MS-DOS promt где мы переходим в необходимую директорию и удаляем файл из коммандной строчки. Поскольку система в тот момент не загружена, файл будет разблокирован и должен удалиться без проблем.<br />
<strong><br />
Через загрузочный диск Live CD</strong> (я использовал <noindex><a rel="nofollow" href="http://www.knoppix.org/" target="_blank">дистрибутив</a></noindex> Knoppix Live CD который очень хорошо подходит для работы с виндовыми партициями)<br />
Нарезаем iso&#8217;шник на болванку, и грузимся с неё. В меню вы бираем либо File Manager либо Graphical Programs.<br />
1. Выбираем File Manager в разделе Mount Devices выбираем нужный нам диск -&gt; mount contents -&gt; browse files и попадаем в окно Midnight Commander, идентичный Norton Cammander файловый менеджер. Там находим нужный файл и удаляем его нажатием F8, единственное что моугт возникнуть трудности с русскими кодировками, тогда надо использовать графический интерфейс. Обратное перемещение по меню осуществляется нажатием CTRL + C<br />
2. Выбираем Graphical Programs -&gt; Full X Session , ждем загрузки системы и жмем в иконку на рабочем столе My documents. В левом фрейме находим свой диск и привычным кликаньем мыши удаляем ненужный и опостылевший, уже к этому моменту, файл. На самом деле Knoppix Live CD судя по заверениям авторов также подходит и для восстановления слетевших партиций, т.к. без проблем считывает битые файлы в связи с тем, что не видит виндовых блокировок и разрешений. Не думаю, что он может стать хорошей альтернативой программам и утилитам восстановления, тем более что удаленные файлы он все таки не видит, но для выполнения небольших задач вроде того как снести битый или лоченный файл подходит вполне. У него еще куча всяких разных фич, но о них я напишу позднее.<br />
<strong><br />
</strong>Нужно еще также упомянуть программу Unlocker, она правда не доступна с сайта разработчика, но в инете достаточно зеркал которые предлагают её закачать. Вроде бы как с её помощью также возможно удалить любой файл, недоступный для стандартного удаления. Но, говоря откровенно, я не очень люблю ставить различный неизведанный мусор, тем более который отсутствует у создателя, да и Eset у меня что то на неё ругнулся, т.ч. все остальные кроме установки левого софта мне кажутся наиболее привлекательными для использования.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/format-usb-flash-to-ntfs/" rel="bookmark" class="crp_title">Формат usb-флешки в NTFS</a></li><li><a href="http://odminblog.ru/ispolzovanie-klavishi-win-v-windows-7/" rel="bookmark" class="crp_title">Использование клавиши Win в Windows 7</a></li><li><a href="http://odminblog.ru/drwatson-debugger/" rel="bookmark" class="crp_title">Отладка приложений с помощью Dr.Watson</a></li><li><a href="http://odminblog.ru/iphone-safari-download-manager/" rel="bookmark" class="crp_title">Safari Download Manager для IPhone</a></li><li><a href="http://odminblog.ru/installing-support-snx-and-endpoint-connect/" rel="bookmark" class="crp_title">Установка поддержки SNX и Endpoint Connect на шлюзах</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/lock-file-delete/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Патч-день у Microsoft</title>
		<link>http://odminblog.ru/microsoft-patch-disclosure/</link>
		<comments>http://odminblog.ru/microsoft-patch-disclosure/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 13:59:20 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[патч]]></category>
		<category><![CDATA[уязвимость]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=512</guid>
		<description><![CDATA[Вчера мелкомягкие выпустили очередной набор заплаток для всего семейства Windows и их приложений, в который вошло 6 патчей: 3 прикрывающих дырки на стороне клиента, и три закрывающие уязвимости позволяющие провести удаленную атаку. Уязвимости MS09-072, MS09-0071 и MS09-073 признаны критическими и должны быть установлены максимально быстро. Естественно, что если процессы критично важны, то первоначально стоит протестировать [...]]]></description>
			<content:encoded><![CDATA[<p>Вчера мелкомягкие выпустили очередной набор заплаток для всего семейства Windows и их приложений, в который вошло 6 патчей: 3 прикрывающих дырки на стороне клиента, и три закрывающие уязвимости позволяющие провести удаленную атаку. Уязвимости MS09-072, MS09-0071 и MS09-073 признаны критическими и должны быть установлены максимально быстро. Естественно, что если процессы критично важны, то первоначально стоит протестировать жизнеспособность патчей на машинах не выполняющих архиважные задачи.</p>
<p><strong>Критические</strong><br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-071.mspx" target="_blank">MS09-071</a></index> &#8211; Уязвимость в Internet Authentication Service дающая возможность выполнения удаленного кода (974318)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-072.mspx" target="_blank">MS09-072</a></index> &#8211; Кумулятивное обновление для Internet Explorer (976325)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-074.mspx" target="_blank">MS09-074</a></index> &#8211; Уязвимость в Microsoft Office Project позволяющая выполнить удаленный код (967183)</p>
<p><strong>Важные</strong><br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-069.mspx" target="_blank">MS09-069</a></index> &#8211; Уязвимость в Local Security Authority Subsystem Service приводящая к отказы в обслуживании (Denial of Service) (974392)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-070.mspx" target="_blank">MS09-070</a></index> &#8211; Уязвимость в Active Directory Federation Services позволяющая выполнить удаленный код (971726)<br />
<index><a rel="nofollow" href="http://www.microsoft.com/technet/security/Bulletin/MS09-073.mspx" target="_blank">MS09-073</a></index> &#8211; Уязвимость в WordPad и Office Text Converters позволяющие выполнить удаленный код  (975539)</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/vulnerabilities-wmf/" rel="bookmark" class="crp_title">Уязвимость в Windows Media File Processing</a></li><li><a href="http://odminblog.ru/ie-vulnerabilities/" rel="bookmark" class="crp_title">Новая заплатка для уязвимости в IE 8</a></li><li><a href="http://odminblog.ru/kriticheskaya-uyazvimost-rdp-ot-microsoft/" rel="bookmark" class="crp_title">Критическая уязвимость RDP от Microsoft</a></li><li><a href="http://odminblog.ru/rdp-and-attack-mitm/" rel="bookmark" class="crp_title">RDP и атака изнутри</a></li><li><a href="http://odminblog.ru/smb-vulnerability-windows7/" rel="bookmark" class="crp_title">SMB уязвимость в Windows 7</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/microsoft-patch-disclosure/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RDP и атака изнутри</title>
		<link>http://odminblog.ru/rdp-and-attack-mitm/</link>
		<comments>http://odminblog.ru/rdp-and-attack-mitm/#comments</comments>
		<pubDate>Tue, 08 Dec 2009 15:04:35 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[nla]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[атака]]></category>
		<category><![CDATA[доступ]]></category>
		<category><![CDATA[сервер]]></category>
		<category><![CDATA[терминал]]></category>

		<guid isPermaLink="false">http://odmin.sane4ka.ru/?p=500</guid>
		<description><![CDATA[Что делать админу без удаленного доступа к серверу, или рабочей станции. Бегать по этажам, со своего места в серверную, или к клиенту- никаких ног не хватит. Выручает только удаленный доступ, но не ко всем машинам можно достучаться по ssh, у нас же в парке всегда присутствует достаточное количество Windows серверов, и тогда мы прибегаем к [...]]]></description>
			<content:encoded><![CDATA[<p>Что делать админу без удаленного доступа к серверу, или рабочей станции. Бегать по этажам, со своего места в серверную, или к клиенту- никаких ног не хватит. Выручает только удаленный доступ, но не ко всем машинам можно достучаться по ssh, у нас же в парке всегда присутствует достаточное количество Windows серверов, и тогда мы прибегаем к помощи RDP.<br />
<span id="more-500"></span><br />
Microsoft&#8217;s RDP (Remote Desktop Protocol) так называемое клиент- серверное терминальное  приложение, которое используется начиная с Windows 2000 и по наши дни, большинством виндузовых админов, для администрирования серверов. RDP предоставляет удаленный рабочий стол пользователю, подключившемуся к терминальному серверу, и тем самым позволяет сэкономить массу администраторского времени.</p>
<p>В настоящее время технология VDI (Virtual Desktop Interface) использует RDP для доступа на VM сервера с тонких клиентов или обычных рабочих станций, что позволяет упростить администрирование и управление дата-центрами. Сам протокол RDP является защищенным и использует 128битное шифрование (RC4). Но при этом основной проблемой RDP является именно шифрование, поскольку по умолчанию используемые сертификаты подписаны RSA приватным ключом, который хранится в файле mstlsapi.dll и каждый сервер и клиент имеет его в стандартной установке. То есть получается, что по умолчанию, все клиент сервера в мире используют один и тот же ключ, для шифрования своих сессий.</p>
<p>Этот факт дает повод для размышления, что некий гадкий человек может воспользоваться этим для атаки изнутри системы MITM (Man-in-the-Middle), путем внедрения в диалог двух систем с подписанным корректным образом сертификатом, перехвата диалога и его дешифрации, причем все будет произведено без каких либо аллертов на стороне клиента или сервера, поскольку все будет проводиться с использованием корректных сертификатов.</p>
<p>В теории атака выглядит таким образом, что злоумышленник подключается на момент установления RDP сессии и расшифровав пакет получает полный доступ к удаленной системе. Ниже приводится ролик о том, как данная процедура может быть реализована.</p>
<div id="media"><object id="csSWF" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="512" height="398" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="quality" value="best" /><param name="bgcolor" value="#1a1a1a" /><param name="allowfullscreen" value="true" /><param name="scale" value="showall" /><param name="allowscriptaccess" value="always" /><param name="flashvars" value="autostart=false&amp;thumb=FirstFrame.png&amp;thumbscale=45&amp;color=0x000000,0x000000" /><param name="src" value="http://isc.sans.org/diaryimages/rdp-mitm-mpg_controller.swf" /><embed id="csSWF" type="application/x-shockwave-flash" width="512" height="398" src="http://isc.sans.org/diaryimages/rdp-mitm-mpg_controller.swf" flashvars="autostart=false&amp;thumb=FirstFrame.png&amp;thumbscale=45&amp;color=0x000000,0x000000" allowscriptaccess="always" scale="showall" allowfullscreen="true" bgcolor="#1a1a1a" quality="best"></embed></object></div>
<p>По просмотру ролика, становится понятно, что использование любых сервисов с настройками по умолчанию допустимо только в случае использования для открытых целей, будь то виндовый сервер, или юниксовая рабочая станция. Если же предполагается использовать сервис для каких то частных или коммерческих целей, то однозначно необходимо перенастраивать систему с целью повышения её защиты. Для того чтобы получить более подробную информацию по вендорам, для начала можно погуглить с его наименованием в связке с термином &#8220;hardening guide&#8221;.</p>
<p>Стоит ли использовать RDP во избежании подобных атак? Естетственно стоит, поскольку сам по себе протокол удобен и хорошо сконструирован.<br />
Есдинственно что. данный протокол необходимо более тщательно закрывать, либо инкапсулируя его в зашифрованный канал VPN, либо используя ключи отличные от стандартных. На сайте Microsoft имеется <index><a rel="nofollow" href="http://technet.microsoft.com/en-us/library/cc782610(WS.10).aspx" target="_blank">хороший документ</a></index>, рассказывающий об использовании PKI (Public Key Infrastructure) и построении соединения RDP с помощью TLS (Transport Layer Security).</p>
<p>В системе Windows Server 2008 имеется новый функционал называющийся <index><a rel="nofollow" href="http://blogs.technet.com/askperf/archive/2008/02/16/ws2008-network-level-authentication-and-encryption.aspx" target="_blank">NLA (Network Level Authentication)</a></index> который обеспечивает более сильную защиту от подмены ключей путем реализации аутентификации во время сессии. Для работы с данным сервисом требуется клиент 6 версии и выше.</p>
<p>Или же использовать сторонние средства удаленного администрирования, например системы удаленного доступа RAdmin или DameWare NT Utilities.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/iphone-cocaine/" rel="bookmark" class="crp_title">iPhone cocaine</a></li><li><a href="http://odminblog.ru/riskiest-to-vizit/" rel="bookmark" class="crp_title">Мировая карта Интернет угроз</a></li><li><a href="http://odminblog.ru/itap-rdp-client-for-iphone/" rel="bookmark" class="crp_title">iTap RDP client для iPhone</a></li><li><a href="http://odminblog.ru/microsoft-patch-disclosure/" rel="bookmark" class="crp_title">Патч-день у Microsoft</a></li><li><a href="http://odminblog.ru/zavisanie-sessii-rdp-pri-vyxode-polzovatelya/" rel="bookmark" class="crp_title">Зависание сессии RDP при выходе пользователя</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/rdp-and-attack-mitm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

