31.3.15

ESET Nod32 Update Mirror / зеркало обновлений зеркало nod32


1я версия и настройка лежит тут http://forum.lissyara.su/viewtopic.php?f=3&t=32285
2я версия и настройка лежит тут https://github.com/tyllo/nod32-update-mirror
Мой build 1ой версии тут:
 https://drive.google.com/file/d/0B3eTXKiuRjB8cHNmYnRTaFJCbDg/view

Доступ к панели управления с помощью командной строки

Personalization

  • Font size and DPI: %windir%\system32\DpiScaling.exe
  • Screen resolution: %windir%\system32\control.exe desk.cpl,Settings,@Settings
  • Display settings: %windir%\system32\control.exe desk.cpl,Settings,@Settings
  • Themes: %windir%\system32\control.exe desk.cpl,Themes,@Themes
  • Screensaver: %windir%\system32\control.exe desk.cpl,screensaver,@screensaver
  • Multi-monitor: %windir%\system32\control.exe desk.cpl,Monitor,@Monitor
  • Color Scheme: %windir%\system32\control.exe /name Microsoft.Personalization /page pageColorization
  • Desktop background: %windir%\system32\control.exe /name Microsoft.Personalization /page pageWallpaper
Note  Starter and Basic Editions do not support control.exe /name Microsoft.Personalization command.

System

  • Performance: %windir%\system32\SystemPropertiesPerformance.exe
  • Remote access: %windir%\system32\SystemPropertiesRemote.exe
  • Computer name: %windir%\system32\SystemPropertiesComputerName.exe
  • System protection: %windir%\system32\SystemPropertiesProtection.exe
  • Advanced system properties: %windir%\system32\SystemPropertiesAdvanced.exe

Programs and Features

  • Add or remove programs: %windir%\system32\control.exe /name Microsoft.ProgramsAndFeatures
  • Windows features: %windir%\system32\OptionalFeatures.exe

Regional and Language Options

  • Keyboard: %systemroot%\system32\control.exe /name Microsoft.RegionalAndLanguageOptions /page /p:"keyboard"
  • Location: %systemroot%\system32\control.exe /name Microsoft.RegionalAndLanguageOptions /page /p:"location"
  • Administrative: %systemroot%\system32\control.exe /name Microsoft.RegionalAndLanguageOptions /page /p:"administrative"

Folder Options

  • Folder searching: %windir%\system32\rundll32.exe shell32.dll,Options_RunDLL 2
  • File associations: %windir%\system32\control.exe /name Microsoft.DefaultPrograms /page pageFileAssoc
  • View: %windir%\system32\rundll32.exe shell32.dll,Options_RunDLL 7
  • General: %windir%\system32\rundll32.exe shell32.dll,Options_RunDLL 0

Power Options

  • Edit current plan settings: %windir%\system32\control.exe /name Microsoft.PowerOptions /page pagePlanSettings
  • System settings: %windir%\system32\control.exe /name Microsoft.PowerOptions /page pageGlobalSettings
  • Create a power plan: %windir%\system32\control.exe /name Microsoft.PowerOptions /page pageCreateNewPlan
  • There is no canonical command for the Advanced Settings page, it is accessed in the older manner: %windir%\system32\control.exe powercfg.cpl,,3 
http://social.technet.microsoft.com/wiki/contents/articles/4486.accessing-the-control-panel-via-the-commandline.aspx

30.3.15

Как поменять/проверить частоту обновления экрана в windows 7

1.Нажимаем комбинацию одновременно  WIN+R
2. Вставляем в появившуюся строчку
3.  Нажимаем ОК

4. В настройках разрешения экрана нажимаем Дополнительные параметры

5. Выставляем нужную частоту экрана в списке обычно отображаются  поддерживаемые частоты монитором, чем выше частота, тем лучше вашим глазам.
6. После изменения частоты не забудьте нажать кнопку ОК

28.3.15

Отключение у пользователей вкладки "Общие" в Internet Explorer c помощью GPO

Запускаем оснастку Group Policy Management GPMC.msc
Разворачиваем папку начальные объекты групповой политики  Starter GPO создаем новый объект.

 Имя объекта пишем Internet Explorer Restrictions
В комментариях можно указать:"Отключение у пользователей вкладки "Общие" в Internet Explorer"
Редактируем политику Internet Explorer Restrictions

В окне Group Policy Management разворачиваем User Configuration>Administrative Templates>All Settings. Нажимаем правой кнопкой и задаем параметры фильтра (Filter Options)

В опциях фильтра ставим чекбокс Enable Keyword Filters 
В  Filter for word(s) пишем General page
Снимаем чекбоксы с  Help Text и Comment
В Filter for word(s)  совпадение указываем Exact и нажимаем OK


 
Собственно, после применения фильтра находятся две политики, нас интересует  Disable the General page, включаем ее.


Создаем объект групповой политики Create a GPO in this domain, and Link it here 


Name IE Restrictions
Source Starter GPO  Internet Explorer Restrictions



 Нажимаем ок
 
 Запускаем ваш клиент Windows xp, vista, 7,8  или если он запущен говорим ему gpupdate /force
 Заходим в свойства IE и видим, что вкладка "Общие(General)" отключена.

Освободим отдел IT от действия данной политики. 
В GPMC.msc разворачиваем каталог Group Policy Objects  "Объекты групповой политики." и кликаем по IE Restrictions.
Переходим на вкладку Delegation и нажимаем кнопку Advanced 


 Добавляем IT группу и ставим запрет на чтение данной политики.

Создание центрального хранилища групповых политик


Определяем где расположены административные шаблоны.
1. Запускаем оснастку Group Policy Management и разворачиваем Group Policy Management.

2.Правой кнопкой нажимаем по Default Domain Policy выбираем редактировать.

 Разворачиваем User Configuration>Policies и кликаем по Administrative Templates
Видим, что Административные шаблоны находятся на локальном пк. 

 


Создание центрального хранилища групповых политик 


1. Идем в каталог C:\Windows\PolicyDefinitions выделяем все папки и файлы CTRL+A и копируем в \\<имя_домена>\SYSVOL\<имя_домена>\Policies\PolicyDefinitions
или
С:\windows\sysvol\sysvol\NameDomain\policies\PolicyDefinitions

 Теперь административные шаблоны хранятся в центральном хранилище

 
https://technet.microsoft.com/ru-ru/magazine/hh395482.aspx



27.3.15

При проведении налоговой проверки, проверяющие истребовали первичные документы, касающиеся нашей с Вами работы.

Внимание злобный вирус "Шифровальщик .vault"
 На почту сваливается письмо следующего содержания:


К нему приаттачен zip, в зипе - js, его, конечно-же, запустили. После запуска вирус шифрует документы

doc, xls, jpg, docx, xlsx.

При загрузке запускается блокнот с содержимым:

Ваши рабочие документы и базы данных были зашифрованы и переименованы в формат .vault
Для их восстановления необходимо получить уникальный ключ.

ПРОЦЕДУРА ПОЛУЧЕНИЯ КЛЮЧА:

КРАТКО
1. Зайдите на наш веб-ресурс
2. Получите уникальный ключ
3. Восстановите файлы в прежний вид

ДЕТАЛЬНО
Шаг 1:
Скачайте Tor браузер с официального сайта: https://www.torproject.org
Шаг 2:
Используя Tor браузер посетите сайт: http://restoredz4xpmuqr.onion
Шаг 3:
Найдите Ваш уникальный VAULT.KEY на компьютере - это Ваш ключ к личной клиент-панели
Авторизируйтесь на сайте используя ключ VAULT.KEY
Перейдите в раздел FAQ и ознакомьтесь с дальнейшей процедурой
STEP 4:
После получения ключа, Вы можете восстановить файлы используя наше ПО с открытым исходным кодом или же безопасно использовать своё

ДОПОЛНИТЕЛЬНО
a) Вы не сможете восстановить файлы без уникального ключа (который безопасно хранится на нашем сервере)
cool.gif Не забывайте про время, обычно оно играет против Вас
c) Стоимость полного восстановления на ресурсе не окончательная

1.Как оперативно вылечить? 
Удаляем все файлы в папке %temp%
Жмем Win+R пишем %temp% нажимаем ok
Удаляем все файлы, в этой папке + проверяем наличие скрытых файлов.
Удаляем ключи в реестре
Software\Microsoft\Windows\CurrentVersion\Run
В моем случае был ключ на js  и notepad

2. Как восстановить документы?
Первое, что пришло в голову это восстановить предыдущую версию файла.
Кликаем правой кнопкой по жесткому диску выбираем свойства и открываем вкладку "предыдущие версии"

Выбираем предыдущую дату изменения и нажимаем открыть, находим файл и восстанавливаем. 

Обсуждение  drweb  kaspersky

26.3.15

Создание дискового пула в windows 2012

1.Запускаем Server Manager. Заходим в File and Storage Services кликаем по Storage Pools
2. Кликаем на TASKS и выбираем New Storage Pool
 
3. Даем название пулу Storage Pools

 4. Выбираем диски для пула , в моем случае они вируальные. Пару дисков рекомендуется оставить  на всякий пожарный и  жмем далее.
5  Нажимаем create


6. У нас появился дисковый пул из 5 дисков.

Создание трехуровневого зеркалирования.

7.Создаем виртуальный диск
8. Выбираем наш дисковый пул.

9. Даем имя виртуальному диску
10. Выбираем способ хранения данных - Mirror
11. На следующем шаге выбираем Three-way mirror (трехуровневое зеркалирование). При выборе этого способа хранения информации , данное решеение сохранит ваши данные при выходе из строя 2ух дисков, но для создания Three-way mirror вам нужно 5 физических дисков. Если у вас 2 физических диска выбирайте two-way mirror, но в данном решении допускается выход из строя одного диска.


12. Включаем динамическое выделение емкости жестких дисков. Это удобно когда вам нужно динамически увеличить диск.
13. Задаем размер виртуального диска, например 10 ГБ

 14. Подтверждаем создание виртуального диска.

15. Запустился New Volume Wizard жмем далее
16. Выбираем наш зеркалированный диск и жмем далее.
17. Размер диска оставляем по умолчанию
18. Выбираем букву для диска, например O

19. Форматируем диск  в REFS и вводим метку диска.
20. На последнем шаге происходит создание (new volume) нового носителя.

21. Носитель.

http://mctexpert.blogspot.com.tr/2012/08/installing-server-2012-storage-pools.html

Команделет Test-ComputerSecureChannel в powershell - проверяет и исправляет канал безопасности между локальным компьютером и доменом.


Test-ComputerSecureChannel  - Если после выполнения команды выводится сообщение true то все в порядке, если false, то нужно запустить команду с ключем -repair


Test-ComputerSecureChannel -repair



Справка get-help Test-ComputerSecureChannel

https://technet.microsoft.com/ru-ru/library/hh849757.aspx

25.3.15

Какие правила нужно созадть на сервере windows 2012 при настройке vpn sever по протоколу PPTP

GRE (англ. Generic Routing Encapsulation — общая инкапсуляция маршрутов) — протокол туннелирования сетевых пакетов, разработанный компанией Cisco Systems.
Открыть входящее правило  для протокола в IP — 47 и TCP-порт 1723.

https://ru.wikipedia.org/wiki/GRE_(%D0%BF%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB)
https://ru.wikipedia.org/wiki/PPTP

Установка роли служба печати документов (Print and Document Services)и настройка пула принтеров (printer pooling)

1. Устанавливаем роль служба печати документов (Print and Document Services)
2. Открываем оснастку управление печатью (Print Managment)

3. Добавляем принтер
4. Добавляем сетевой принтер, в моем случае это виртуальный принтер, поскольку у меня виртуальная среда. 
Выбираем пункт "добавить tcp/ip принтер или веб-принтер...." Пишем ip адрес вашего принтера.

5. Снимаем флаг "Автоматический поиск принтера"
6. У меня естественно по этому IP ничего не нашлось.
7. Нас следующем шаге мастер предлагает установить драйвер, нажимаем далее.

8. Я поставлю драйвер от microsoft, вы устанавливаете свой .

9. Называем принтер и жмем  два раза далее.

10. Нажимаем правой кнопкой по принтеру и выбираем свойства. На вкладке "Доступ" вносим принтер в AD.

11. Включаем прямую печать в филиалах.

Настраиваем пул.
В оснастке Управление печатью добавляем порт второго принтера.

В моем случае это ip адрес второго виртуального принтера.
В свойствах принтера на вкладке порты ставим флаг разрешить группировку принтеров в пул и добавляем порт второго принтера и жмем ОК.
Теперь, если у вас с одним принтером что-то приключиться (сломается, закончится картридж и и т.д.) будет печатать второй принтер.