"Dim dbg: dbg = True
Dim networkIDs: Set networkIDs = CreateObject("Scipting.Dictionary")
Dim Nacs, Nac
Set Nacs = GetObject("winmgmts://./root/cimv2").ExecQuery(_ "Select IPAddress,IPSubnet from Win32_NetworkAdapterConfiguration" _ & "where IPEnabled = true")
For each Nac in Nacs
Dim N
If ( Not IsNull(Nac.IPAddress)) And (Not IsNull(Nac.IPSubnet)) Then
For N = 0 To UBound(Nac.IPAddress)
networkIDs(NetworkID(Nac.IPAddress(N),Nac.IPSubnet(N))) = vbNullString
Next
End If
Next
Dim IDList: IDList = networkIDs.keys
Dim Locations: Set Locations = CreateObject("Scripting.Dictionary")
Locations("HQ") = "192.168.254.0"
Locations("Br_Moscow") = "192.168.177.0"
Dim SystemLocation
SystemLocation = vbNullString
Dim MultipleMatches
MultipleMatches = False
Dim WshShell
Set WshShell = CreateObject("WScript.Shell")
Dim Session
Session = WshShell.ExpandEnvironmentStrings("%SessionName%")
If Session = "Console" or Session = "%SessionName%" Then
Dim Location
For Each Location in Locations.Keys
Dim curentID
For Each currentID in IDList
"If dbg Then WScript.Echo "ID:", "CurrentID
If currentID = Locations(Location) Then
If dbg Then WScript.Echo "matched", CurrentID
If SystemLocation <> vbNullString Then
MultiplleMatches = True
Else
SystemLocation = Location
End If
End If
Next
Next
End IF
If Not MultipleMatches Then
Dim WshNetwork
Set WshNetwork = CreateObject("WScript.Network")
Select Case SystemLocation
Case "HQ"
`Code to map HQ printers. Example:
`WshNetwork.AddPrinterConnection "Default","\\SRVPRIN\printer"
Case "BR_Moscow"
Case Else
"If dbg then
"Wscript.Echo "No matching location found."
"WScript.Echo "SystemLocation:", SystemLocation
"End If
End Select
End If
Function NetworkID(Address,Mask)
Dim AddressOctets, MaskOctets, Result, N
AddressOctets = Split(Address, ".")
MaskOctets = Split(Mask, ".")
ReDim Result(UBound(AddressOctets))
For N = 0 To UBound(AddressOctets)
Result(N) = AddressOctets(N) And MaskOctets(N)
Next
NetworkID = Join(Result,".")
End Function
воскресенье, 28 июня 2009 г.
среда, 3 июня 2009 г.
Настройка TFTP в Fedora 9
Для установки у настройки TFTP сервера необходимы права суперпользователя (root).
1. Установка пакета
yum install tftp-server
2. Настройка конфигурации
vi /etc/xinetd.d/tftp
строку:
disable = yes
исправляем на:
disable = no
3) Добавляем tftp в список служб, автоматически стартуемых при загрузке Linux:
/sbin/chkconfig tftp on
/sbin/chkconfig xinetd on
/sbin/service xinetd start
по умолчанию корневой папкой для TFTP является /var/lib/tftpboot
для нее делаем:
chown nobody:nobody -R /var/lib/tftpboot
Проверка (требует установленного пакета tftp)
$ tftp 192.168.54.2
tftp> status
tftp> get 1.txt
Received 769 bytes in 5.1 seconds
tftp> quit
P.s.: Справку по командам можно получить с помощью ввода "?"
1. Установка пакета
yum install tftp-server
2. Настройка конфигурации
vi /etc/xinetd.d/tftp
строку:
disable = yes
исправляем на:
disable = no
3) Добавляем tftp в список служб, автоматически стартуемых при загрузке Linux:
/sbin/chkconfig tftp on
/sbin/chkconfig xinetd on
/sbin/service xinetd start
по умолчанию корневой папкой для TFTP является /var/lib/tftpboot
для нее делаем:
chown nobody:nobody -R /var/lib/tftpboot
Проверка (требует установленного пакета tftp)
$ tftp 192.168.54.2
tftp> status
tftp> get 1.txt
Received 769 bytes in 5.1 seconds
tftp> quit
P.s.: Справку по командам можно получить с помощью ввода "?"
среда, 27 мая 2009 г.
Получение списка email членов группы AD
Возникла задача - получить список электронный адресов членов группы в Active Directory.
Гугл напомнил мне про замечаетельные утилиты ds*: dsquery и dsget.
В итоге команда по получению списка электронных адресов превратилась в одну строку:
dsquery group -name "My Group Name" | dsget group -members | dsget user -email >> mail.txt
На выходе имеем список email.
Гугл напомнил мне про замечаетельные утилиты ds*: dsquery и dsget.
В итоге команда по получению списка электронных адресов превратилась в одну строку:
dsquery group -name "My Group Name" | dsget group -members | dsget user -email >> mail.txt
На выходе имеем список email.
четверг, 30 апреля 2009 г.
Получение статистики с сетевой краты: MRTG + Cban
Требования к установке
Для работы MRTG требуются следующие библиотеки:
* gd - graph drawing library. Библиотека, ответственная за формирование графики (http://www.boutell.com/gd/);
* libpng - требуется gd для создания графики в формате png (http://www.libpng.org/pub/png/src/);
* zlib - данная библиотека используется для компрессии созданной графики (ftp://sunsite.cnlab-switch.ch/mirror/infozip/zlib/);
yum install gd, libpng, zlib
Устанавливаем и настраиваем MRTG
Устанавливаем пакtт mrtg
yum install mrtg
В результате получаем в каталоге Apache c содержанием сайта (/var/www/html/) подкаталог mrtg c html-файлами документации. Сюда же будут помещаться результаты визуализации работы MRTG. В /etc/mrtg помещается файл mrtg.cfg с настройками, а в /usr/bin/ утилиты конфигурирования и непосредственно сам исполнимый файл /usr/bin/mrtg.
Далее ставим утилиту cban http://freshmeat.net/urls/5d0c563be5962a838b0babd0e6185b08 (Current BANdwidth by Nicu Pavel), которая будет поставлять нам нужную информацию, обходясь без SNMP.
Тут пришлось внести несколько изминений в программу:
Разворачиваем архив, и кладем файл /bin/cban в /usr/sbin. Также для нас интерес представляет файл /etc/mrtg/sample-mrtg.cfg - это, как и обещает нам название, пример конфига для mrtg. Приведу его полностью, комментируя значения параметров:
Title[eth0]: Traffic eth0 # название генерируемой страницы
MaxBytes[eth0]: 125000 # при получении значения, большего чем заданное,
# значение не учитывается для построения графика
AbsMax[eth0]: 125000 # при получении значения, большего чем заданное, значение
# вообще не учитывается
Options[eth0]: gauge # опция означает, что берется текущее входное значение,
# а не по нарастающему итогу
Target[eth0]: `/usr/sbin/cban -i eth0 -m` # откуда получаем данные
PageTop[eth0]: eth0 statistics # заголовок генерируемой страницы
YLegend[eth0]: Bytes/s # подпись к значению по оси Y графика
ShortLegend[eth0]: B/s # единица измерения. добавляется к максимальному,
# текущему и среднему значению
Legend1[eth0]: Incoming Traffic # подпись для входящего трафика
Legend2[eth0]: Outgoing Traffic # подпись для исходящего трафика
Legend3[eth0]: Maximum Incoming Traffic # подпись для максимального входящего трафика
Legend4[eth0]: Maximum Outgoing Traffic # подпись для максимального исходящего трафика
LegendI[eth0]: In: # краткая подпись для цифровых данных (входящий)
LegendO[eth0]: Out: # краткая подпись для цифровых данных (исходящий)
WithPeak[eth0]: ymwd # строим графики за y-год, m-месяц, w-неделю, d-день
Фактически это готовый конфигурационный файл, работающий и без изменений. Обращаю внимание на строчку "Target[eth0]: `/usr/sbin/cban -i eth0 -m`". В ней прописан вызов нашей утилиты. eth0 - имя отслеживаемого интерфейса локальной машины. При необходимости отслеживать другой интерфейс, Вы должны здесь его указать. Для ознакомления с другими опциями конфигурационного файла, Вы можете просмотреть справочник reference.html, в каталоге Apache c содержанием Вашего сайта (/var/www/html/).
Кроме того, нужно указать каталог, куда будем складывать результаты работы в виде HTML - странички с графиками: WorkDir: /var/www/html/mrtg. По адресу http://ваш_хост/mrtg/reference.html находится документ расписывающий все возможные опции конфигурационного файла.
Запуск MRTG
После того, как мы разобрались с конфигурационным файлом, осталось попробовать запустить исполняемый файл /usr/bin/mrtg и посмотреть что в результате получится. Даем команду:
/usr/bin/mrtg /etc/mrtg/mrtg.cfg --logging /var/log/mrtg.log
и проверяем каталог, заданный параметром WorkDir на предмет появившихся новых файлов. Если все в порядке, то теперь можно заставить MRTG перегенерировать статистику, например, каждые пять минут:
crontab -e
*/5 * * * * /usr/bin/mrtg /etc/mrtg/mrtg.cfg --logging /var/log/mrtg.log
Собственно всё )
Для работы MRTG требуются следующие библиотеки:
* gd - graph drawing library. Библиотека, ответственная за формирование графики (http://www.boutell.com/gd/);
* libpng - требуется gd для создания графики в формате png (http://www.libpng.org/pub/png/src/);
* zlib - данная библиотека используется для компрессии созданной графики (ftp://sunsite.cnlab-switch.ch/mirror/infozip/zlib/);
yum install gd, libpng, zlib
Устанавливаем и настраиваем MRTG
Устанавливаем пакtт mrtg
yum install mrtg
В результате получаем в каталоге Apache c содержанием сайта (/var/www/html/) подкаталог mrtg c html-файлами документации. Сюда же будут помещаться результаты визуализации работы MRTG. В /etc/mrtg помещается файл mrtg.cfg с настройками, а в /usr/bin/ утилиты конфигурирования и непосредственно сам исполнимый файл /usr/bin/mrtg.
Далее ставим утилиту cban http://freshmeat.net/urls/5d0c563be5962a838b0babd0e6185b08 (Current BANdwidth by Nicu Pavel), которая будет поставлять нам нужную информацию, обходясь без SNMP.
Тут пришлось внести несколько изминений в программу:
Разворачиваем архив, и кладем файл /bin/cban в /usr/sbin. Также для нас интерес представляет файл /etc/mrtg/sample-mrtg.cfg - это, как и обещает нам название, пример конфига для mrtg. Приведу его полностью, комментируя значения параметров:
Title[eth0]: Traffic eth0 # название генерируемой страницы
MaxBytes[eth0]: 125000 # при получении значения, большего чем заданное,
# значение не учитывается для построения графика
AbsMax[eth0]: 125000 # при получении значения, большего чем заданное, значение
# вообще не учитывается
Options[eth0]: gauge # опция означает, что берется текущее входное значение,
# а не по нарастающему итогу
Target[eth0]: `/usr/sbin/cban -i eth0 -m` # откуда получаем данные
PageTop[eth0]: eth0 statistics # заголовок генерируемой страницы
YLegend[eth0]: Bytes/s # подпись к значению по оси Y графика
ShortLegend[eth0]: B/s # единица измерения. добавляется к максимальному,
# текущему и среднему значению
Legend1[eth0]: Incoming Traffic # подпись для входящего трафика
Legend2[eth0]: Outgoing Traffic # подпись для исходящего трафика
Legend3[eth0]: Maximum Incoming Traffic # подпись для максимального входящего трафика
Legend4[eth0]: Maximum Outgoing Traffic # подпись для максимального исходящего трафика
LegendI[eth0]: In: # краткая подпись для цифровых данных (входящий)
LegendO[eth0]: Out: # краткая подпись для цифровых данных (исходящий)
WithPeak[eth0]: ymwd # строим графики за y-год, m-месяц, w-неделю, d-день
Фактически это готовый конфигурационный файл, работающий и без изменений. Обращаю внимание на строчку "Target[eth0]: `/usr/sbin/cban -i eth0 -m`". В ней прописан вызов нашей утилиты. eth0 - имя отслеживаемого интерфейса локальной машины. При необходимости отслеживать другой интерфейс, Вы должны здесь его указать. Для ознакомления с другими опциями конфигурационного файла, Вы можете просмотреть справочник reference.html, в каталоге Apache c содержанием Вашего сайта (/var/www/html/).
Кроме того, нужно указать каталог, куда будем складывать результаты работы в виде HTML - странички с графиками: WorkDir: /var/www/html/mrtg. По адресу http://ваш_хост/mrtg/reference.html находится документ расписывающий все возможные опции конфигурационного файла.
Запуск MRTG
После того, как мы разобрались с конфигурационным файлом, осталось попробовать запустить исполняемый файл /usr/bin/mrtg и посмотреть что в результате получится. Даем команду:
/usr/bin/mrtg /etc/mrtg/mrtg.cfg --logging /var/log/mrtg.log
и проверяем каталог, заданный параметром WorkDir на предмет появившихся новых файлов. Если все в порядке, то теперь можно заставить MRTG перегенерировать статистику, например, каждые пять минут:
crontab -e
*/5 * * * * /usr/bin/mrtg /etc/mrtg/mrtg.cfg --logging /var/log/mrtg.log
Собственно всё )
суббота, 21 февраля 2009 г.
Режим усиленной безопасности
Режим усиленной безопасности: включение и отключение
Windows Server 2003
Включение и отключение режима производится с помощью установки либо удаления компонента "Конфигурация усиленной безопасности Internet Explorer".
Windows Server 2008
О. В отличие от прошлых версий Windows Server, в которых можно отключить режим усиленной безопасности Internet Explorer, удалив компонент на вкладке Windows Components в разделе Add/Remove Programs, в Windows Server 2008 конфигурация усиленной безопасности Internet Explorer настраивается через Server Manager.
Перейдите в корневой узел панели навигации Service Manager и в разделе Server Summary щелкните Configure IE ESC, который представляет собой часть раздела Security Information. Появится диалоговое окно, из которого можно включать/отключать режим усиленной безопасности Internet Explorer отдельно для обычных пользователей и администраторов.
Windows Server 2003
Включение и отключение режима производится с помощью установки либо удаления компонента "Конфигурация усиленной безопасности Internet Explorer".
Windows Server 2008
О. В отличие от прошлых версий Windows Server, в которых можно отключить режим усиленной безопасности Internet Explorer, удалив компонент на вкладке Windows Components в разделе Add/Remove Programs, в Windows Server 2008 конфигурация усиленной безопасности Internet Explorer настраивается через Server Manager.
Перейдите в корневой узел панели навигации Service Manager и в разделе Server Summary щелкните Configure IE ESC, который представляет собой часть раздела Security Information. Появится диалоговое окно, из которого можно включать/отключать режим усиленной безопасности Internet Explorer отдельно для обычных пользователей и администраторов.
понедельник, 29 декабря 2008 г.
Проблема со звуком в Fedora 10
Установил на свой ноут Fedora 10.
И получил проблему со звуком :).
Вот какое решение нагуглил:
Открываем консольку и правим файл default.pa:
su -c 'gedit /etc/pulse/default.pa'
Нужно изменить строку: load-module module-hal-detect
на: load-module module-hal-detect tsched=0
Затем убедимся, что все связанное с pulseaudio установлено:
su -c 'yum -y install pavucontrol pavumeter paman padevchooser paprefs alsa-plugins-pulseaudio gstreamer-plugins-pulse pulseaudio pulseaudio-core-libs pulseaudio-esound-compat pulseaudio-libs pulseaudio-libs-glib2 pulseaudio-libs-zeroconf pulseaudio-module-gconf pulseaudio-module-x11 pulseaudio-module-zeroconf pulseaudio-utils xine-lib-pulseaudio xmms-pulse'
Дальше делаем reboot.
Во всех звуковых настройках ставим PulseAudio Sound Server (System > Preferences > Hardware > Sound) кроме Capture.
И получил проблему со звуком :).
Вот какое решение нагуглил:
Открываем консольку и правим файл default.pa:
su -c 'gedit /etc/pulse/default.pa'
Нужно изменить строку: load-module module-hal-detect
на: load-module module-hal-detect tsched=0
Затем убедимся, что все связанное с pulseaudio установлено:
su -c 'yum -y install pavucontrol pavumeter paman padevchooser paprefs alsa-plugins-pulseaudio gstreamer-plugins-pulse pulseaudio pulseaudio-core-libs pulseaudio-esound-compat pulseaudio-libs pulseaudio-libs-glib2 pulseaudio-libs-zeroconf pulseaudio-module-gconf pulseaudio-module-x11 pulseaudio-module-zeroconf pulseaudio-utils xine-lib-pulseaudio xmms-pulse'
Дальше делаем reboot.
Во всех звуковых настройках ставим PulseAudio Sound Server (System > Preferences > Hardware > Sound) кроме Capture.
суббота, 27 декабря 2008 г.
Error 0x80004002, при обновление клиентов WSUS
Не сколько клиентов упорно не хотели цепляться к поднятому мной WSUS. По логам (кстати, их можно найти тут %WINDIR%\WindowsUpdate.log) он ругался на ошибку 0x80004002.
В итоге нагуглил такое решение:
создаем батник со следующим содержанием
@echo Off
echo Registering atl.dll
regsvr32 /s %systemroot%\system32\atl.dll >> progress.log
echo Registering bitsprx2.dll
regsvr32 /s %systemroot%\system32\bitsprx2.dll >> progress.log
echo Registering bitsprx3.dll
regsvr32 /s %systemroot%\system32\bitsprx3.dll >> progress.log
REM echo Registering cdm.dll
REM regsvr32 /s %systemroot%\system32\cdm.dll >> progress.log
echo Registering cryptdlg.dll
regsvr32 /s %systemroot%\system32\cryptdlg.dll >> progress.log
echo Registering dssenh.dll
regsvr32 /s %systemroot%\system32\dssenh.dll >> progress.log
echo Registering gpkcsp.dll
regsvr32 /s %systemroot%\system32\gpkcsp.dll >> progress.log
REM echo Registering iuengine.dll
REM regsvr32 /s %systemroot%\system32\iuengine.dll >> progress.log
echo Registering jscript.dll
regsvr32 /s %systemroot%\system32\jscript.dll >> progress.log
echo Registering mssip32.dll
regsvr32 /s %systemroot%\system32\mssip32.dll >> progress.log
echo Registering msxml.dll
regsvr32 /s %systemroot%\system32\msxml.dll >> progress.log
echo Registering msxml2.dll
regsvr32 /s %systemroot%\system32\msxml2.dll >> progress.log
echo Registering msxml3.dll
regsvr32 /s %systemroot%\system32\msxml3.dll >> progress.log
echo Registering msxml4.dll
regsvr32 /s %systemroot%\system32\msxml4.dll >> progress.log
REM echo Registering mucltui.dll
REM regsvr32 /s %systemroot%\system32\mucltui.dll >> progress.log
REM echo Registering muweb.dll
REM regsvr32 /s %systemroot%\system32\muweb.dll >> progress.log
echo Registering qmgr.dll
regsvr32 /s %systemroot%\system32\qmgr.dll >> progress.log
echo Registering qmgrprxy.dll
regsvr32 /s %systemroot%\system32\qmgrprxy.dll >> progress.log
echo Registering rsaenh.dll
regsvr32 /s %systemroot%\system32\rsaenh.dll >> progress.log
echo Registering sccbase.dll
regsvr32 /s %systemroot%\system32\sccbase.dll >> progress.log
echo Registering slbcsp.dll
regsvr32 /s %systemroot%\system32\slbcsp.dll >> progress.log
echo Registering softpub.dll
regsvr32 /s %systemroot%\system32\softpub.dll >> progress.log
echo Registering urlmon.dll
regsvr32 /s %systemroot%\system32\urlmon.dll >> progress.log
echo Registering wintrust.dll
regsvr32 /s %systemroot%\system32\wintrust.dll >> progress.log
echo Registering wuapi.dll
regsvr32 /s %systemroot%\system32\wuapi.dll >> progress.log
echo Registering wuaueng.dll
regsvr32 /s %systemroot%\system32\wuaueng.dll >> progress.log
echo Registering wuaueng1.dll
regsvr32 /s %systemroot%\system32\wuaueng1.dll >> progress.log
REM echo Registering wuauserv.dll
REM regsvr32 /s %systemroot%\system32\wuauserv.dll >> progress.log
echo Registering wucltui.dll
regsvr32 /s %systemroot%\system32\wucltui.dll >> progress.log
echo Registering wups.dll
regsvr32 /s %systemroot%\system32\wups.dll >> progress.log
echo Registering wups2.dll
regsvr32 /s %systemroot%\system32\wups2.dll >> progress.log
echo Registering wuweb.dll
regsvr32 /s %systemroot%\system32\wuweb.dll >> progress.log
echo Registering initpki.dll - This one can take a few minutes.
regsvr32 /s %systemroot%\system32\initpki.dll >> progress.log
запустим его на клиенте, он перерегистрирует библиотеки.
В итоге нагуглил такое решение:
создаем батник со следующим содержанием
@echo Off
echo Registering atl.dll
regsvr32 /s %systemroot%\system32\atl.dll >> progress.log
echo Registering bitsprx2.dll
regsvr32 /s %systemroot%\system32\bitsprx2.dll >> progress.log
echo Registering bitsprx3.dll
regsvr32 /s %systemroot%\system32\bitsprx3.dll >> progress.log
REM echo Registering cdm.dll
REM regsvr32 /s %systemroot%\system32\cdm.dll >> progress.log
echo Registering cryptdlg.dll
regsvr32 /s %systemroot%\system32\cryptdlg.dll >> progress.log
echo Registering dssenh.dll
regsvr32 /s %systemroot%\system32\dssenh.dll >> progress.log
echo Registering gpkcsp.dll
regsvr32 /s %systemroot%\system32\gpkcsp.dll >> progress.log
REM echo Registering iuengine.dll
REM regsvr32 /s %systemroot%\system32\iuengine.dll >> progress.log
echo Registering jscript.dll
regsvr32 /s %systemroot%\system32\jscript.dll >> progress.log
echo Registering mssip32.dll
regsvr32 /s %systemroot%\system32\mssip32.dll >> progress.log
echo Registering msxml.dll
regsvr32 /s %systemroot%\system32\msxml.dll >> progress.log
echo Registering msxml2.dll
regsvr32 /s %systemroot%\system32\msxml2.dll >> progress.log
echo Registering msxml3.dll
regsvr32 /s %systemroot%\system32\msxml3.dll >> progress.log
echo Registering msxml4.dll
regsvr32 /s %systemroot%\system32\msxml4.dll >> progress.log
REM echo Registering mucltui.dll
REM regsvr32 /s %systemroot%\system32\mucltui.dll >> progress.log
REM echo Registering muweb.dll
REM regsvr32 /s %systemroot%\system32\muweb.dll >> progress.log
echo Registering qmgr.dll
regsvr32 /s %systemroot%\system32\qmgr.dll >> progress.log
echo Registering qmgrprxy.dll
regsvr32 /s %systemroot%\system32\qmgrprxy.dll >> progress.log
echo Registering rsaenh.dll
regsvr32 /s %systemroot%\system32\rsaenh.dll >> progress.log
echo Registering sccbase.dll
regsvr32 /s %systemroot%\system32\sccbase.dll >> progress.log
echo Registering slbcsp.dll
regsvr32 /s %systemroot%\system32\slbcsp.dll >> progress.log
echo Registering softpub.dll
regsvr32 /s %systemroot%\system32\softpub.dll >> progress.log
echo Registering urlmon.dll
regsvr32 /s %systemroot%\system32\urlmon.dll >> progress.log
echo Registering wintrust.dll
regsvr32 /s %systemroot%\system32\wintrust.dll >> progress.log
echo Registering wuapi.dll
regsvr32 /s %systemroot%\system32\wuapi.dll >> progress.log
echo Registering wuaueng.dll
regsvr32 /s %systemroot%\system32\wuaueng.dll >> progress.log
echo Registering wuaueng1.dll
regsvr32 /s %systemroot%\system32\wuaueng1.dll >> progress.log
REM echo Registering wuauserv.dll
REM regsvr32 /s %systemroot%\system32\wuauserv.dll >> progress.log
echo Registering wucltui.dll
regsvr32 /s %systemroot%\system32\wucltui.dll >> progress.log
echo Registering wups.dll
regsvr32 /s %systemroot%\system32\wups.dll >> progress.log
echo Registering wups2.dll
regsvr32 /s %systemroot%\system32\wups2.dll >> progress.log
echo Registering wuweb.dll
regsvr32 /s %systemroot%\system32\wuweb.dll >> progress.log
echo Registering initpki.dll - This one can take a few minutes.
regsvr32 /s %systemroot%\system32\initpki.dll >> progress.log
запустим его на клиенте, он перерегистрирует библиотеки.
понедельник, 22 декабря 2008 г.
Удаление неактивных компьюетров из AD
Решил почистить AD от давно не существующих компьютеров и пригодилась вот такая вещь.
dsquery computer -inactive n | dsrm -noprompt,
где n количество недель которое учетная запись не логинилась.
dsquery computer -inactive n | dsrm -noprompt,
где n количество недель которое учетная запись не логинилась.
четверг, 18 декабря 2008 г.
Subversion Server на Fedora Core 10
Инсталяция
Устанавливаем в ОС необходимые компоненты:
yum install httpd mod_dav_svn subversion
- это Apache, WebDAV для Apache и сам Subversion.
Также необходимо создать нужные каталоги:
mkdir /var/svn
mkdir /var/svn/repos
mkdir /var/svn/users
mkdir /var/svn/permissions
Папка repos - здесь будут лежать сами репозиатории. Папка users будет содержать файл пароля для авторизации пользователей. И папка permissioons будет хранить файл с разрешениями SVN.
Создаем несколько хранилищ:
cd /var/svn/repos
svnadmin create PUBLIC
svnadmin create PRIVATE
svnadmin create NET
PUBLIC - это хранилище будет доступно каждому, PRIVATE - доступно только пользователям прошедшим авторизацию и NET - доступ только для пользователей определенной сети (например, 192.168.254.0).
Владельцем папки svn должен быть пользователь Apache:
chown –R apache:apache /var/svn
После установки subversion, в директории conf.d Apache должен появиться новый файл.
Теперь исправляем его:
vi /etc/httpd/conf.d/subversion.conf
order deny, allow
allow from 192.168.254
deny from all
DAV svn
SVNParentPath /var/svn/repos
AuthzSVNAccessFile /var/svn/permissions/svnauthz.conf
AuthType Basic
AuthName "Auth required"
AuthUserFile /var/svn/users/passwords
Require valid-user
Satisfy any
Теперь создаем файл и заносим туда пользователей для авторизации:
cd /var/svn/users
htaccess –cb passwords user pass
htaccess –b passwords admin pass
Также необходимо создать файл svnauthz.conf и внести туда следующие изменения:
[groups]
admins = admin
users = user
[PUBLIC:/]
@admins = rw
* = r
[PRIVATE:/]
@admins = rw
[NET:/]
@admins = rw
@users = rw
Тестирование
Запускаем сервис Apache
service httpd start
И через web-браузер пытаемся зайти в хранилище:
http://ip_srv/subversion/PUBLIC
http://ip_srv/subversion/PRIVATE
http://ip_srv/subversion/NET
Для работы с хранилищем с рабочий машины с ОС Windows, можно использовать TortoiseSVN (http://tortoisesvn.tigris.org/).
Устанавливаем в ОС необходимые компоненты:
yum install httpd mod_dav_svn subversion
- это Apache, WebDAV для Apache и сам Subversion.
Также необходимо создать нужные каталоги:
mkdir /var/svn
mkdir /var/svn/repos
mkdir /var/svn/users
mkdir /var/svn/permissions
Папка repos - здесь будут лежать сами репозиатории. Папка users будет содержать файл пароля для авторизации пользователей. И папка permissioons будет хранить файл с разрешениями SVN.
Создаем несколько хранилищ:
cd /var/svn/repos
svnadmin create PUBLIC
svnadmin create PRIVATE
svnadmin create NET
PUBLIC - это хранилище будет доступно каждому, PRIVATE - доступно только пользователям прошедшим авторизацию и NET - доступ только для пользователей определенной сети (например, 192.168.254.0).
Владельцем папки svn должен быть пользователь Apache:
chown –R apache:apache /var/svn
После установки subversion, в директории conf.d Apache должен появиться новый файл.
Теперь исправляем его:
vi /etc/httpd/conf.d/subversion.conf
order deny, allow
allow from 192.168.254
deny from all
DAV svn
SVNParentPath /var/svn/repos
AuthzSVNAccessFile /var/svn/permissions/svnauthz.conf
AuthType Basic
AuthName "Auth required"
AuthUserFile /var/svn/users/passwords
Require valid-user
Satisfy any
Теперь создаем файл и заносим туда пользователей для авторизации:
cd /var/svn/users
htaccess –cb passwords user pass
htaccess –b passwords admin pass
Также необходимо создать файл svnauthz.conf и внести туда следующие изменения:
[groups]
admins = admin
users = user
[PUBLIC:/]
@admins = rw
* = r
[PRIVATE:/]
@admins = rw
[NET:/]
@admins = rw
@users = rw
Тестирование
Запускаем сервис Apache
service httpd start
И через web-браузер пытаемся зайти в хранилище:
http://ip_srv/subversion/PUBLIC
http://ip_srv/subversion/PRIVATE
http://ip_srv/subversion/NET
Для работы с хранилищем с рабочий машины с ОС Windows, можно использовать TortoiseSVN (http://tortoisesvn.tigris.org/).
Стандартные пароли для коммутаторов 3COM
* security/security
* admin/synnet
* write/synnet
* debug/synnet
* manager/manager
* admin/-
* user/user
* admin/synnet
* write/synnet
* debug/synnet
* manager/manager
* admin/-
* user/user
четверг, 27 ноября 2008 г.
Postfix: продалжаем бороться со спамом
Столкнулся с наплывом спама в котором поменяется домен отправителя на мой.
Задача: отправлять сообщения от имени домена company.ru могут только пользователи, которые находятся в доверенной сети, либо прошли авторизацию.
ОS: FC5, Postfix-2.4.5-2.fc6
Решение:
в файле main.cf
smtpd_restriction_classes = OnlyUsers
OnlyUsers = permit_mynetworks,
permit_sasl_authenticated,
reject
smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/list/access_sender
в файле access_sender
company.ru OnlyUsers
не забыть сделать: postmap /etc/postfix/list/access_sender
Задача: отправлять сообщения от имени домена company.ru могут только пользователи, которые находятся в доверенной сети, либо прошли авторизацию.
ОS: FC5, Postfix-2.4.5-2.fc6
Решение:
в файле main.cf
smtpd_restriction_classes = OnlyUsers
OnlyUsers = permit_mynetworks,
permit_sasl_authenticated,
reject
smtpd_sender_restrictions = check_sender_access hash:/etc/postfix/list/access_sender
в файле access_sender
company.ru OnlyUsers
не забыть сделать: postmap /etc/postfix/list/access_sender
четверг, 13 ноября 2008 г.
Окошки в Microsoft Office
На нескольких компьютерах появилась следующая проблема: окошки офиса на панель задач отображаются в виде одной панельки, переключение возможно только через закладку "Окна".
Решение: изменить параметр HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Excel\Options на ShowWindowsInTaskbar (DWORD) : 1
Решение: изменить параметр HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Excel\Options на ShowWindowsInTaskbar (DWORD) : 1
среда, 12 ноября 2008 г.
отключение проверки GPG-KEY
Понадобилось установить с помощью yum пакет из неофициального репрезеатория. При попытке установки выдавалось следующее предупреждение warning: rpmts_HdrFromFdno: V3 DSA signature: NOKEY, key ID 6b85f346 public key not available.
Проверяьт или не проверять подпись настраивается в конфигурационных файлах расположенных /etc/yum.repos.d/
в нем необходимо изменить параметр gpgcheck=0
соответственно проверка отключена, если 1 то включена.
Проверяьт или не проверять подпись настраивается в конфигурационных файлах расположенных /etc/yum.repos.d/
в нем необходимо изменить параметр gpgcheck=0
соответственно проверка отключена, если 1 то включена.
Подписаться на:
Сообщения (Atom)