вторник, 13 апреля 2010 г.

Запуск приложений под учетной записью Администратора

Установка программ и запуск некоторых приложений при работе под учетными записями из группы Пользователи запрещены. Выполнять эти действия можно только с согласия Администратора: для установки программы необходимо щелкнуть правой клавишей мыши по ее «инсталятору» и выбрать в контекстном меню пункт «Запуск от имени», а затем в открывшемся окне ввести пароль Администратора. Аналогичным образом можно запускать приложения, для доступа к которым необходимы права Администратора. Однако постоянно вводить пароль довольно утомительное занятие. При чем некоторым пользователям пароль для доступа к учетной записи Администратор вообще не известен. С помощью стандартных средств операционной системы Windows можно создать специальный ярлык для запуска приложений под учетной записью Администратор без ввода пароля. Чтоб это сделать, выполните следующие действия.
Сохранение пароля администратора

1. Сначала необходимо сохранить пароль администратора в системе, чтобы не вводить его каждый раз при запуске определенного приложения. Для этого нажимаем сочетание клавиш Win + R, в следующем окне введите команду control userpassword2 и кликнете по кнопке «Ок».

2. Затем перейдите на вкладку «Дополнительно» и нажмите на кнопку «Управление паролями». В следующем окне щелкните по «Добавить». В поле «Сервер» введите имя компьютера, затем заполните поле «Пользователь» следующим образом «имя компьютера\Администратор», в завершении введите пароль для доступа к учетке Администратор в соответствующее поле. Подтвердите выполненные действия нажав на кнопку «ОК»

P.S.: чтобы узнать имя компьютера, щелкните правой клавишей мыши по значку «Мой компьютер» и выберете в контекстном меню пункт «Свойства». В следующем окне перейдите на вкладку «Имя компьютера».
Создание ярлыка

1. Если на рабочем столе уже есть ярлыки для программы, которую необходимо запускать от имени учетной записи Администратор, можете переходить к шагу 3. В противном случае необходимо будет сначала его создать.

2. Кликнете правой клавишей мыши по исполняемому файлу, например по «qip.exe» и выберете в контесктном меню пункт «Отправить», а затем пункт «Рабочий стол(создать ярлык)».

3. Щелкните правой клавишей мыши по ярлыку соответствующей программы, в нашем случае по «qip.exe» и выберете в контекстном меню пункт «Свойства». Теперь в поле «Объект» добавьте команду runas/savecred/user:Администратор в начале строки. Подтвердите выполненные действия нажав кнопку «Ok». Скопируйте ярлык на рабочий стол ограниченной учетной записи.

P.S.: при создании ярлыка для системных приложений в поле «Объект» необходимо будет добавить mmc. Если этого не сделать, утилита не будет запускаться.

воскресенье, 4 апреля 2010 г.

Запускаем VPN подключение как службу

Запускаем VPN подключение как службу

Возможность пользовать приложение как службу дает ахрененно нужную нам весЧь - постоянное подключение VPN к серверу, несмотря на ребуты компа Для этого:
1. Создаем VPN подключение и настраиваем его как надо, то есть включаем максимально количество реконнектов на случай разрыва (я б писал с синтервалом в 5 минут, что зазря машину мучать) и называем его VPNCONNECT.
2. Создаем батник autovpn.bat (название отражает смысл- автоматический пуск сокдинения vpn). В теле батника пишем строку "@cmd /k start rasdial NAME LOGIN PASS", где NAME - название подключения (в нашем случае VPNCONNECT); LOGIN и PASS собсно логин и пасс Их к сожалению придется указывать в явнм виде, поэтому батник лучше куда-нить запихнуть поглубже... Но мы же для примера
3. положим его в "C:\windows\vpn"
4. Далее регистрируем его в качестве службы. Для этого пользуемся инструкцией с сайта мелкософта или смотрим мной кешированную копию или краткая выжимка:
Цель: заставить Windows установть службу "autovpnconnect", которая будет запускать "autovpn.bat" в качестве службы. Для этого
4.а понадобится (качаем) например набор Windows 2003 Resource Kit в состав которого входят нужные нам программы. Программа Instrsrv.exe отвечает за установку и удаление системных служб
из операционной системы Windows, а программа Srvany.exe позволяет
выполнять в качестве службы любое приложение Windows.
4.б Берем оттуда соответственно только Instrsrv.exe и Srvany.exe и кладем в определенную нами выше для этой задачи диреторию "C:\windows\vpn"
4.в В командной строке MS-DOS (выполняется CMD.EXE) введите следующую команду:
"C:\windows\vpn\INSTSRV.EXE autovpnconnect C:\windows\vpn\SRVANY.EXE"

ПРИМЕЧАНИЕ. Для проверки правильности создания службы убедитесь, что параметр в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\autovpnconnect указывает на SRVANY.EXE. Если этот параметр установлен неправильно, служба прекращает работу вскоре после запуска и возвращает код события 7000 — «Не удается запустить имя_службы


4.г Запустите редактор реестра (Regedt32.exe) и найдите следующий подраздел:
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\autovpnconnect"
4.д В меню «Правка» выберите «Добавить раздел». Введите следующие данные и нажмите кнопку «ОК»:
Название раздела: Параметры
Класс: <пустая строка (пусто)>
4.е Выберите раздел «Parameters» (Параметры).
4.ж В меню «Правка» выберите «Добавить параметр». Введите следующие данные и нажмите кнопку «ОК»:
Имя параметра: Application
Тип данных: REG_SZ
Строка: "C:\windows\vpn\autovpn.bat"
4.з Закройте редактор реестра.

Примечание. По умолчанию вновь созданная служба настроена на автоматический запуск
при перезагрузке системы. Для изменения этого режима на «Вручную»
запустите приложение «Службы» из панели управления и измените значение
параметра на «Вручную».
Взято от сюда: http://contracw.blogspot.com/2008/06/vpn_7223.html

вторник, 23 марта 2010 г.

Проблема с отображением кириллицы в европейских сборках Windows XP

Проблема с отображением кириллицы в европейских сборках Windows XP

Было:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1250"="c_1250.nls"
"1252"="c_1252.nls"

Заменил на:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1250"="c_1251.nls"
"1252"="c_1251.nls"

среда, 10 марта 2010 г.

Службы и сетевые порты в серверных системах Microsoft Windows

Попалась на глаза интиресная статья на сайте Microsoft:

"В данной статье рассмотрены основные сетевые порты, протоколы и службы, которые используются клиентскими и серверными операционными системами Майкрософт, серверными программами и их компонентами в серверных системах Microsoft Windows. Представленные сведения предназначены для помощи администраторам и специалистам службы поддержки при определении портов и протоколов, необходимых приложениям и операционным системам Майкрософт для функционирования в сегментированной сети."

http://support.microsoft.com/kb/832017

суббота, 27 февраля 2010 г.

Краткая инструкция по начальной настройке RAID контроллеров Adaptec.

Честно подсмотрено здесь http://3nity.ru/viewtopic.php?f=24&t=12017 и отправлено в мемориз:

Ниже представлена краткая инструкция по настройке RAID-контроллеров Adaptec (серии 3xxx, 5xxx). Все указанные действия нужно выполнять до установки операционной системы, когда на жестких дисках нет никаких нужных данных.

Во время старта сервера, при инициализации RAID-контроллера будет выведено приглашение нажать Ctrl-A для того, чтобы войти в BIOS контроллера. Через некоторое время после нажатия Ctrl-A, Вы попадете в утилиту управления контроллером, где и сможете осуществить все дальнейшие действия по настройке.

В первую очередь, нужно проинициализировать диски (все данные на них будут утеряны!) - в меню Array Configuration Utility -> Initialize Drives пробелом выбираете все диски и нажимаете Enter.

После этого можно приступать к созданию массивов. Обсуждения выбора уровня RAID, а также размеров логических дисков выходит за рамки данного документа - это должно быть сделано в момент планирования конфигурации.

Для создания RAID-массива следует выбрать пункт меню Array Configuration Utility -> Create Arrays, выбрать (пробелом) диски, которые Вы планируете включить в массив, и нажать Enter. В следующем меню нужно будет выбрать уровень RAID (Array Type); название массива (Array Label); размер массива (Array Size); размер страйпа (Stripe Size) - в данном случае рекомендуется оставить значение, предлагаемое по умолчанию; кэширование при чтении (Read Caching) - рекомендуется Yes; кэширование записи (Write Caching) - рекомендуется Enable when protected by battery; способ создания массива (Create RAID via) - рекомедуется выбрать режим Clear, хотя это потребуется длительного (особенно в случае с SATA дисками большого объема) ожидания создания массива, зато Вы будете избавлены от целого ряда других возможных проблем.

Если был выбран режим создания массива Clear, начнется процедура создания массива. Посмотреть текущий статус можно в меню Manage Arrays и нажав Enter на массиве - необходимо дождаться статуса Optimal (пока не окончился процесс создания массива в строке статуса будет написано Clearing: xx%).

Если Вы создали несколько массивов, то загрузочным будет самый первый из них (в списке Manage Arrays), поэтому, если требуется выбрать другой массив для установки ОС, нужно установить курсор на этом массиве и нажать Ctrl-B, после подтверждения загрузочный массив изменится.

Назначить Hot-Spare диск(и) можно также в меню Manage Arrays, нажав Ctrl-G - будет выведен список свободных дисков, из него пробелом можно назначить Hot-Spare диски (один или несколько). Затем нужно подтвердить сделанный выбор, нажав Enter. Пояснение: Spare диск не входит в состав ни одного RAID-массива, но в случае поломки какого-либо диска в массиве, автоматически займет его место (кроме случая RAID-0).

После этого можно выйти из BIOS контроллера (Esc) и сервер будет автоматически перезагружен.

Теперь можно начинать устанавливать на сервер операционную систему. Для установки Вам скорее всего потребуются драйверы (возможно, их потребуется записать на дискету). Драйверы можно взять с прилагаемого диска, но рекомендуется скачать последнюю версию с сайта Adaptec: http://www.adaptec.com/en-US/support/raid/#sas_raid (выбрав имеющийся контроллер и соответствующую ОС). Дальнейшие инструкции по установке драйвера следует искать в документации на используемую ОС.

После установки ОС настоятельно рекомендуется установить Adaptec Storage Manager (ASM). Это графическое приложение служит для мониторинга и модификации настроек RAID-контроллера и созданных массивов. В случае возникновения каких-либо проблем, Вы будете оповещены (на email или другим способом, который Вы выберете при настройке параметров). Более подробная документация (на английском языке) находится на сайте http://www.adaptec.com

понедельник, 22 февраля 2010 г.

Cценарий диспетчера лицензий сервера Windows - slmgr.vbs

Cценарий диспетчера лицензий сервера Windows - slmgr.vbs

slmgr.vbs /? - информация о сценарии

Задачи, которые можно решить с помощью этого сценария:

* Управление лицензированием не только на локальном сервере, но и на удаленных серверах Windows 2008 Servers по сети. Для этого требуется имя пользователя и пароль. Управляемой по умолчанию машиной, если не указана другая, является локальный узел (localhost).
* Установка ключей продукта с помощью опции ‘ipk.
* Активация Windows 2008 с помощью опции ‘ato.
* Отображение информации лицензирования с помощью опции ‘dli.
* Отображение подробной информации лицензирования с помощью опции ‘dlv.
* Просмотр даты истечения срока лицензии Windows с помощью опции ‘xpr.
* Отчистка текущих ключей продукта Windows из системного реестра по соображениям безопасности с помощью опции ‘cpky.
* Установка лицензии с помощью опции ‘ilc.
* Переустановка системных файлов лицензии с помощью опции ‘rilc.
* Повторная активация оценочной лицензии Windows с помощью инструмента ‘rearm.
* Удаление определенного ключа продукта с помощью опции ‘upk.
* Отображение инсталляционного ID, используемого Microsoft для активации по телефону, с помощью опции ‘dit.
* И наконец, активация продукта с ID подтверждения с помощью опции ‘ato.

slmgr.vbs -rearm - возобновить оценочную версию Windows 2008
slmgr.vbs -xpr - посмотреть, сколько времени у вас осталось до истечения срока действия текущей оценочной копии
Чтобы получить более подробную информацию, нежели просто дату истечения срока лицензии (которую предоставляет команда xpr), можно использовать dli или dlv опции.

Можно работать не только с лицензиями локальных серверов, но и удаленных серверов Win 2008 Servers из командной строки, используя slmgr.vbs. Вам лишь нужно имя хоста сервера (hostname/IP адрес), а также имя пользователя администратора и его пароль.
Для этого просто разместите имя машины (machinename), затем имя пользователя (username), а затем пароль между командой slmgr и опциями следующим образом:
slmgr.vbs server2 administrator MyPassWord1 -xpr

суббота, 30 января 2010 г.

Upgrading Fedora с 11 до 12 используя yum

Перед обновлением рекомендую происнтолировать утилиту yum-presto. Она позволяет уменьшить объем скачиваемых обновлений:

yum install yum-presto

Делаем upgrade Вашей системы и очищаем метаданные yum:

yum upgrade
yum clean all

Скачиваем последний fedora-release package и инсалируем его (замените x86_64 на x86 если у вас используется 32-bit system):

wget ftp://download.fedora.redhat.com/pub/fedora/linux/releases/12/Fedora/x86_64/os/Packages/fedora-release-*.noarch.rpm
rpm -Uvh fedora-release-*.rpm

А теперь , можно сделать upgrade Вашей системы до Fedora 12:

yum upgrade

вторник, 15 декабря 2009 г.

Как изменить диапозон просмотра в Exchange Management Shell

Когда мы работаем в многодоменной архитектуре может возникнуть ситуация, когда нам надо получить доступ к объектам в другом домене.

Чтобы просмотреть текущий диапазон просмотра объектов, можно воспользоваться следующей командой:

[PS] C:\Admin>$AdminSessionADSettings

ViewEntireForest : False
DefaultScope : resource.contoso.com
PreferredGlobalCatalog :
ConfigurationDomainController : dc1.resource.contoso.com
PreferredDomainControllers : {}

Для примера, с помощью такой команды его можно изменить на необходимый:

[PS] C:\Admin>$AdminSessionADSettings.ViewEntireForest = $true
[PS] C:\Admin>$AdminSessionADSettings

ViewEntireForest : True
DefaultScope :
PreferredGlobalCatalog :
ConfigurationDomainController : dc1.resource.contoso.com
PreferredDomainControllers : {}

Notice now that the entire Forest is enabled and the scope is not limited to a single domain. Get- cmdlets for recipient management will now return all recipients in the multi-Domain Forest.

Создание и управление room mailbox в Exchange 2007

Взято от сюда:http://www.maximumexchange.ru/2009/03/03/meeting-room-mailbox-management-in-exchange-2007/

На недавнем проекте, я задумался о реализации почтовых ящиков для переговорных (meeting room) в Exchange 2007 SP1. Я прочел все имеющиеся статьи TechNet и посты, и пришел к выводу что не всегда удается легко и просто развернуть почтовые ящики для переговорных с корректными политиками, с первого раза. Так что я сделал подборку рекомендаций по быстрому развертыванию «идеальных» почтовых ящиков для переговорных, надеюсь вам тоже пригодится.
Обзор ресурсных почтовых ящиков

Ресурсные почтовые ящики, это особый тип ящиков, представляющий переговорные комнаты, или общее оборудование, и могут быть включены в мероприятия в качестве использующихся материалов. Учетная запись Active Directory, ассоциированная с ресурсным ящиком обычно отключена. В Exchange 2007 существуют следующие различные типы ресурсных ящиков:

* Room mailbox (кабинет): ресурсный почтовый ящик, назначемый переговорным помещениям, таким как залы конференций, аудитории и учебные кабинеты. Почтовые ящики кабинетов могут быть включены в планирование мероприятия (meeting request).
* Equipment mailbox (оборудование): ресурсный почтовый ящик, назначаемый движимым предметам, таким как ноутбук, проектор, микрофон или корпоративный автомобиль. Почтовые ящики оборудования также могут быть включены в планируемые мероприятия.
* Shared mailbox (общий почтовый ящик): почтовый ящик, который преимущественно не закреплен за отдельным пользователем, и сконфигурирован для входа нескольких пользователей. После создания общего почтового ящика (в Exchange Management Shell), необходимо предоставить разрешения всем пользователям, кому требуется доступ к этому ящику. Даже если это и не ресурсный ящик, поясняю, потому что организации обычно использую такие типы ящиков для совместной работы и выполнения своих рабочих функций.

Пример 1: Создание ресурсного ящика
Создание почтового ящика для кабинета:
New-Mailbox -database "Storage Group 1Mailbox Database 1" -Name ConfRoom1 -OrganizationalUnit "Conference Rooms" -DisplayName "ConfRoom1" -UserPrincipalName ConfRoom1@contoso.com -Room

Создание почтового ящика для оборудования:
New-Mailbox -database "First Storage GroupMailbox Database" -Name VCR1 -OrganizationalUnit Equipment -DisplayName "VCR1" - UserPrincipalName VCR1@contoso.com -Equipment

Создание общего почтового ящика:
New-Mailbox -database "Storage Group 1Mailbox Database 1" -Name SharedMailbox01 -OrganizationalUnit "Resource Mailboxes" -DisplayName "SharedMailbox01" -UserPrincipalName SharedMailbox01@contoso.com -Shared
Свойства ресурсного ящика

В ресурсных ящиках можно настраивать различные свойства, аттрибуты. Например, можно задавать значения «ResourceCapacity» (объемы ресурсов), «Office» (кабинет), или «ResourceCustom» (прочие, специальные) параметры в коммандлете Set-Mailbox.

Специальные свойства ресурсов помогут пользователям выбирать наиболее подходящие переговорные комнаты или оборудование, указывая в поиске дополнительную информацию о ресурсе. К примеру, вы можете создать специальное свойство для почтовых ящиков кабинетов, под названием «AV». А затем добавлять это свойство к почтовым ящикам всех переговорных, оснащенных аудио-видео оборудованием. Это позволит пользователям идентифицировать конференц-комнаты с аудио-видео возможностями. Специальное свойство не содержит значения, это только флаг, который может быть добавлен к ресурсному почтовому ящику. Такие флаги определяются глобально для всей организации Exchange.

Перед тем, как вы сможете назначать специальные свойства в параметры почтовых ящиков комнат или оборудования, необходимо сначала создать такие свойства в своей организации Exchange. Специальное свойство можно добавить коммандлетом Set-ResourceConfig.

Примечание:
Все записи, представляемые в коммандлете Set-ResourceConfig должны начинаться с Room/ либо Equipment/. Настройки новых записей в Set-ResourceConfig не добавляют новых записей в список, а перезаписывают ранее существовавшие записи!

Для каждого отдельного свойства, создаваемого в вашей организации, в можете указать какие типы почтовых ящиков могут получать их (комнаты или оборудование). И при управлении ресурсными почтовыми ящиками, вы можете назначать только те специальные свойства, которые разрешены соотстветствующему типу почтовых ящиков. Т.е. если вы настраиваете почтовый ящик кабинета, вы можете назначить только свойства применимые к почтовым ящикам комнат.

В Microsoft Exchange Server 2003 и более ранних версиях, для создания специальных адресных списков, Глобальных списков адресов (GAL), политик e-mail адресов и групп рассылки, использовался LDAP синтаксис фильтров. В Exchange Server 2007, этот LDAP синтаксис фильтров был заменен на OPATH синтаксис. Значит, новый адресный список может быть основан только на свойствах, фильтруемых параметром -RecipientFilter. (полный список здесь: En MaximumExchange.ru и Ru MaximumExchange.ru). Прочие значения, включая любые ваши собственные расширения схемы не могут быть использованы в параметре -RecipientFilter. Так что аттрибуты LDAP, обозначенные для поиска почтовых ящиков комнат должны быть включены в свойства OPATH, чтобы иметь возможность широкого использования в Exchange 2007.

Пример 2: Создание специального свойства для ресурсного ящика
Set-ResourceConfig -ResourcePropertySchema (Room/TV, Room/VCR, Equipment/Auto)

Пример 3: Настройка свойств ресурсного ящика
Set-Mailbox -Identity "ResourceMailbox01" -ResourceCustom (TV,VCR) -ResourceCapacity 50
Настройки почтового ящика комнаты

Перед тем как создавать различные типы почтовых ящиков для комнат, необходимо обратить внимание на настройках, которые можно использовать в Set-MalboxCalendarSettings. Этим коммнандлетом можно настроить многие параметры ресурсного ящика (максимальная разрешенная длительность встречи, стандрарное время оповещения, итп). Полный список параметров здесь: En MaximumExchange.ru и Ru MaximumExchange.ru.

Основной интересующий нас параметр – это AutomateProcessing, который позволяет включать или выключать управление календарем ресурсного почтового ящика. Три имеющихся значения:

* None (Нет). Помощник резервирования (Resource booking Attendant) и Помощник по календарям (Calendar Attendant) будут отключены в этом ящике. (Запросы встреч (Meeting requests) не будут обрабатываться, а просто скапливаться в Inbox ящика).
* AutoUpdate (Автообновление). Это значение по умолчанию. Помощник по календарям будет обрабатывать запросы Встреч, которые будут располагаться в календаре кабинета в режиме ожидания, пока управляющий не подтвердит их. (Организатор Встречи получит только решение управляющего).
* AutoAccept (Автопринятие) Резервирование ресурса включено для данного почтового ящика кабинета. Это значит, что ящик будет ориентироваться на политики приема запросов (кто может резервировать). (В конфигурации автоматического резервирования, организатор получит решение самой комнаты. В противном случае, организатор сначала получит сообщение об ожидании подтверждения управляющего).

Примечание:

* Calendar Attendant (Помощник по календарям) автоматически размещает новые встречи в календаре «в режиме ожидания», обновляет существующие встречи новой информацией и удаляет устаревшие запросы Встреч, без какого-то либо вмешательства пользователя. Помощник по календарям также обрабатывает пересылку оповещений о Встречах, рассылая оповещения при отправке приглашений на Встречу, и добавляя новых участников Встреч при приеме приглашений.
* Resource Booking Attendant (Помощник резервирования ресурсов) автоматизирует принятие и отмены запросов резервирования ресурса. Политиками, настраиваемыми для каждого ресурса, можно указать кем, когда и на сколько времени ресурс может быть зарезервирован.

Значение AutoAccept позоволяет, с помощью политик указать – кто может резервировать, например, кабинет, и при каких условиях. Для каждого кабинета, каждый пользователь может быть членом разных политик:

* «BookInPolicy» (Резервирование по политике): Список пользователей, кому разрешено назначать Встречи в соответствии с политиками. Такие встречи будут автоматически подтверждены;
* «RequestInPolicy» (Запрос по политике): Список пользователей, кому разрешено размещать запросы на Встречи. Запросы по политике должны будут подтверждаться управляющим почтового ящика для ресурса;
* «RequestOutOfPolicy» (Запрос вне политики): Список пользователей, кому разрашено размещать запросы вне политики. Запросы вне политики также должны быть подтверждены управляющим;

В контексте ресурсных почтовых ящиков, политики «InPolicy» и «OutOfPolicy» обозначают соответствуют или нет, какие-либо приглашения ограничениями выставленными на таких ящиках. Имеются также политики для назначения разрешений для всех пользователей – «AllBookInPolicy» (Всем резервировать по политике), «AllRequestInPolicy» (Всем запрашивать по политике), «AllRequestOutOfPolicy» (Всем запрашивать вне политики).

Например, параметр «MaximumDurationInMinutes» (Максимальная длительность в минутах) ресурсного ящика имеет значение в 30 минут, – тогда любая Встреча, длительностью более 30 минут, будет считаться «OutOfPolicy«. Используя RequestOutOfPolicy поле, вы можете указать пользователей, которым будет разрешено назначать встречи за рамками ограничений политики.
Основные сценарии для почтовых ящиков комнат

Теперь, имея более четкие представления о создании почтовых ящиков для комнат, мы можем рассмотреть основные сценарии управления такими почтовыми ящиками:

* Комнаты с автоматическим резервированием;
* Комнаты с запросом встречи управляющему;
* Комнаты, требующие регистрации управляющего, для управления запросами вручную.

Комнаты с автоматическим резервированием
Для автоматического резервирования установите AutomateProcessing на AutoAccept для включения политик резервирования ресурсов. В дефолтовой конфигурации политик комнат, все пользователи смогут отправлять запросы в рамках политики. И эти запросы будут обрабатываться ящиком комнаты автоматически.

Пример 4: Включение автоматического резервирования в ресурсном ящике
Set-MailboxCalendarSettings -Identity "Conference Room" -AutomateProcessing AutoAccept

Комнаты с запросом встречи управляющему
Чтобы почтовый ящик комнаты отправлял запрос на резервирование управляющему, вы должны включить и настроить политики, а также назначить управляющего:

Включение политики: Установить AutomateProcessing на AutoAccept;
Все входящие запросы резервирования должны подтверждаться управляющим: Установить AllRequestInPolicy на True, и AllBookInPolicy на False;
Определить управляющего в ResourceDelegates параметре. Управляющий получит следующие разрешения:

* Редактировать в Календаре ресурсного почтового ящика;
* Редактировать в системной папке «FreeBusy Data» ресурсного ящика;
* Право «Send on behalf» (Отправлять от имени) ресурсного почтового ящика.

Пример 5: Назначение пересылки управляющему
Set-MailboxCalendarSettings -Identity "Training Room" -AutomateProcessing AutoAccept -ResourceDelegates "Isabelle Dupont" -AllBookInPolicy:$false -AllRequestInPolicy:$true

Теперь управляющий может из собственной почты обрабатывать запросы на резервирование, перенаправляемые почтовыми ящиками для кабинетов, подтверждая или откланяя их.

Он также получает доступ к календарю почтового ящика комнаты, через функцию Outlook «Open other user’s folder» (Открыть папку другого пользователя). Нужно отметить, что в таком случае отвечать организатору встречи будет управляющий от имени почтового ящика переговорной.

Примечание: Когда коммандлет Set-MailboxCalendarSettings запускается повторно, для конфигурации любых настроек – оригинальные разрешения владельцев затираются. И хотя управляющий все еще отображается, когда вы запускаете Get-MailboxCalendarSettings, если посмотреть на разрешения на ресурсный ящик – его разрешения удалены. Чтобы повторно назначить разрешения на календарь ресурса, нужно запустить команду «Set-MailboxCalendarSettings alias_ресурса -ResourceDelegates:$null«. После чего, можно повторно назначать разрешения целевому пользователю. Это явление планируется изменить в будущем, а пока рекомендуется использовать эту команду перед внесением любых изменений для управляющих ресурсами.

Комнаты, требующие регистрации управляющего, для управления запросами вручную
Это значение по умолчанию, для вновь созданных комнат, со значением AutoUpdate в AutomateProcessing.

Помощник по календарям будет обрабатывать запросы на резервирование, располагающиеся в календаре в «режиме ожидания» утверждения управляющим. Управляющему понадобятся следующие разрешения для подключения к ресурсному ящику и управления запросами резерваций: «Full Mailbox Access» для доступа к ресурсному почтовому ящику, и к примеру «Send-As» для ответов на такие запросы в прозрачном для организатора режиме.

Пример 6: Делегирование управления запросами к ресурсному ящику
Set-MailboxCalendarSettings -Identity "Conference Room" -AutomateProcessing AutoUpdate

Add-MailboxPermission -AccessRights FullAccess -Identity "Conference Room" -User "Isabelle Dupont"

Add-ADPermission -Identity "Conference Room" -User "Isabelle Dupont" -ExtendedRights Send-As

Примечание: «Send As» (Отправить как) и «Send on Behalf» (Отправить от имени):

* Разрешение «Send As» позволяет пользователю имитировать другого отправителя.
* Разрешение «Send on Behalf» позволяет отправлять сообщения одному пользователю «от имени» другого, При этом получатели это явно видят.

Итог

Основываясь на детально рассмотренных сценариях выше, должны быть выставлены следующие параметры:
Настройки календаря ресурса
Set-MailboxCalendarSettings Automate Processing AllBookIn
Policy AllRequestIn
Policy Управляющий
Автоматическое резервирование AutoAccept $True
(default) $False
(default) отсутствует (default)
Подтверждение вручную
Запрос управляющему AutoAccept $False $True список пользователей
Подтверждение вручную
Управляющий подтверждает из ресурного почтового ящика AutoUpdate
(default) $True
(default) $False
(default) отсутствует (default)

Независимо от сценариев, управляющий может изменять параметры резервирования ресурсов (кроме значений управляющего) обратившись к ресурсному почтовому ящику например через Outlook Web Access (httрs://mail.contonso.com/room@contoso.com). Для этого, ему понадобятся разрешения «Full Mailbox Access» на почтовый ящик ресурса.

MaximumExchange.ru Создание и управление room mailbox в Exchange 2007
Настройки ресурсного почтового ящика из Outlook Web Access.

понедельник, 30 ноября 2009 г.

Скрипт: замена My Computer на %USERNAME% on %COMPPUTERNAME%

'Смена стандандарного названия "Мой компьютер" на нечто более внятное.
'Типа "Мой компьютер %COMPUTERNAME% на %USERNAME%"
'Полезно при удаленных разборках с пользователями, особенно кода пользак не знает как называется его комп.
Const MY_COMPUTER = &H11&
Set objNetwork = CreateObject("Wscript.Network")
objComputerName = objNetwork.ComputerName
objUserName = objNetwork.UserName
Set objShell = CreateObject("Shell.Application")
Set objFolder = objShell.Namespace(MY_COMPUTER)
Set objFolderItem = objFolder.Self
objFolderItem.Name = "Мой копьютер" &(objUserName) & vbNewLine & "на " & (objComputerName)

понедельник, 9 ноября 2009 г.

Data Protection Manager: не работает SQL Server Reporting

Когда выбирается панель с отчетами в DPM, получаем следующую ошибку:

DPM could not connect to SQL Server Reporting Services server because of IIS
connectivity issues.
ID: 3013

Для решения необходимо проверить следующее:
Do the following:
1. В Services console, проверить статус World Wide Web
Publishing Service. Он должен быть Started. Если он не запущен, то щелчком правой кнопки мышки выбираем пункт Start.

2.. If the World Wide Web Publishing Service status is Started, or if
starting the service does not resolve the error, check the status of the
Default Web site.
To check the status of the Default Web site

1.. In Administrative Tools, open Internet Information Services (IIS)
Manager.

2.. In the navigation pane, click Web Sites.

3.. In the details pane, ensure that the State for the Default Web Site
is Running. If not, right-click Default Web Site, and then click Start.

4.. Close and then reopen DPM Administrator Console.
For further help on Reporting issues please see
http://technet.microsoft.com/en-us/library/bb795696.aspx

The fix that worked for you (editing feature permission for Handler
Mappings) is applicable for Windows 2k8 only.

воскресенье, 8 ноября 2009 г.

Проблема при архивировании system state на Windows Server 2008 при помощи Data Protection Manager

При попытке архрвирования System State с Windows 2008 , задания оканчивается неудачно с появлением в логах ошибки error 30214.
“DPM failed to create the system state backup. If you are trying to create the system state of a Windows 2008 Server operating system, verify that the Windows Server Backup (WSB) is installed, and that there is enough free disk space on the protected server to store the system state. (ID 30214 Details: Internal error code: 809909FB).
Это происходит, потому что для архивирования system state необходимо установить компонент Windows Server backup.
Installing Windows Server Backup
1. Открыть Server Manager и выбрать features.
image
2. Далее выбираем add features
3. И наконец выбрать features и установить их.
image
После этого архивация должна пройти успешно.

Новшества утилиты yum в Fedora 12

Утилита управления пакетами Yum в Fedora 12 Beta обзавелась просмотром истории предыдущих транзакций, а также возможностью отмены/возврата действий пользователя.

1) Просмотр предыдущих транзакций:
yum history
2) Просмотр списка транзакций, затрагивающих конкретный пакет:
yum history list <имя_пакета>
3) Просмотр информации о транзакции по номеру:
yum history info
4) Повторение и отмена транзакций по номеру:
yum history redo
yum history undo