четверг, 3 февраля 2011 г.

Востановление пароля на Cisco Catalyst 2960

Шаг1.
Отключаем питание. При включении надимаем клавишу Mode и держим примерно 15 сек, пока
SYS не загорится ровным зеленым светом. В окне терминала должно появиться приглашение
 "switch:"

Шаг2.
Вводим следующую команду: "switch: flash_init"
и ждем пока не появится строка "...done Initializaing Flash."

Шаг3.
Вводим следующую команду: "switch: dir flash:"
Мы увидим директорию и название конфигурационного файла config.txt
Вводим следующую команду: "switch: rename flash:config.text flash:oldconfig.backup"

Шаг4.
Загружаем роутер следующей коммандой "switch boot"
Ждем пока он загрузится и не предложить выполнить начальную инициализацию.

Шаг5.
Востанавливаем конфигурацию с помощью комманд
"switch#rename flash: oldconfig.backup flash:config.text"
"switch#copy flash: config.text running-config"
Не забудьте сменить пароль :)

воскресенье, 2 января 2011 г.

Решение проблемы медленной сетевой печати

Подсмотрел здесь http://yaromax.blogspot.com/2010/12/blog-post_20.html и хотел добавить сюда вариант решения через GPP.

Решение проблемы медленной сетевой печати


В операционных системах Windows есть одна неприятная черта - очень хитро и с благими намерениями устроенная система печати. Хитрость в том, что при печати на сетевом принтере Windows опрашивает все принтера, имеющиеся в списке, причем не важно - включены они или нет, доступны или нет. А если в списке есть удаленный принтер, да еще и работающий по медленному соединению, например - он стоит на складе, и иногда недоступен - повреждена связь или просто отключено электричество - то печать начинает заметно тормозить на каждом документе, что не есть хорошо. Но - всегда есть решение. Создаем .reg файл следующего содержания:


Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"NoNetCrawling"=dword:00000001
сохраняем его в доступном для всех пользователей месте , например \\server\netlogon\no_remote_printers.reg , там же создаем .bat файл следующего содержания (или добавляем к существующему логон-скрипту):
@echo off > nul
regedit /s \\server\netlogon\no_remote_printers.reg
Далее открываем Active Directory - пользователи и компьютеры\свойства домена\групповая политика\изменить\конфигурация пользователя\конфигурация Windows\сценарии\вход в систему, и добавляем туда путь к нашему батнику в виде file://server/netlogon/no_remote_printers.bat.
Проверяем и радуемся :).

четверг, 23 декабря 2010 г.

Установка агента Data Protection Manager в ручном режиме

1. На компьютере на катором надо установить агент запускаем консоль и выполняем следующие комманды:

net use Z: \\\c$ , где Z локальный диск и имя DPM сервера который будет защищать этот компьютер.

2.Переходим в нужный каталог:

Для 64-bit:

cd /d :\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0..0\amd64

Например: cd /d X:\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0.7696.0\amd64

Для 32-bit:

cd /d :\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0..0\i386

3.Установка агента:

Для 64-bit computer:
DpmAgentInstaller_x64.exe
где полное доменное имя (FQDN) DPM сервера.

Например: DPMAgentInstaller_x64.exe DPMserver1.contoso.com

Для 32-bit computer:

DpmAgentInstaller_x86.exe

воскресенье, 21 ноября 2010 г.

Установка и настройка Key Management Service (KMS) в корпоративной среде Windows Server 2008/Windows Vista

Позновательная статья о работе сервиса Key Management Service (KMS)
Ссылка

Создаем msi пакет java

Есть несколько путей для получения MSI пакеты из JRE инсталятора.

1. Запускаем Offline инсталятор.
Например jre-6u11-windows-i586-p.exe инсталируем это.
Когда откроется последния страница мастера, НЕ НАЖИМАЙТЕ на Finish пока.
Переходим в католог Application Data\Sun\Java и ищем папку с именем jre1.6.0_11
Она содержит два файла: MSI и CAB. Чтобы испоьлзовать успешно MSI пакет, необходимо чтобы это CAB лежал в этой же папке.

Есть еще второй путь (ИМХО лучше). . .

2. Запускаем JRE Kernel installer.

jre-6u11-windows-i586-p-iftw-k.exe
Появится первая страница мастера инсталятора.
Остановитесь, и прежде чем установить посмотри в каталоге Data\Sun\Java\jre1.6.0_11
и найлете файл: jre1.6.0_11-c-k.msi

Любым MSI или java EXE инсталятором можно запустить в тихом режиме(только со статус баром) используя /qr в командной строке.

Пример:
msiexec /qr jre1.6.0_11-c-k.msi
или
jre-6u11-windows-i586-p.exe /qr

вторник, 16 ноября 2010 г.

Сводка разрешений NTFS

Read
Обеспечивает просмотр, копирование, печать и переименование файлов, папок и объектов. Не позволяет запускать выполняемые программы, кроме файлов сценариев. Позволяет считывать разрешения объектов, атрибуты объектов и расширенные атрибуты (например, бит Archive, EFS). Позволяет составить список файлов и подпапок папки

Write
Разрешения чтения, плюс создание и перезапись файлов и папок

List (Folders Only)
Позволяет просматривать имена файлов и подпапок внутри папки

Read & Execute
Чтение разрешений и запуск программных файлов

Modify
Предоставляет все разрешения, кроме возможности присвоить владение и назначать разрешения. Позволяет читать, удалять, изменять и перезаписывать файлы и папки

Full Control
Обеспечивает полное управление папками и файлами, в том числе позволяет назначать разрешения

Special Permissions
Позволяет составлять комбинации из 14 более детальных разрешений, которые не входят ни в одно из остальных 6 суммарных разрешений. К этой группе относится разрешение Synchronize


Детальные разрешения NTFS


Traverse Folder / Execute File
Traverse Folder позволяет перемещаться по папкам для доступа к другим файлам и папкам, даже если субъект безопасности не имеет разрешений в транзитной папке. Применяется только к папкам. Traverse Folder вступает в силу, только если субъект безопасности не имеет разрешения Bypass traverse checking user (предоставляется группе Everyone по умолчанию). Execute File позволяет запускать программные файлы. Назначение разрешения Traverse Folder для папки не устанавливает автоматически разрешения Execute File для всех файлов в папке

List Folder / Read Data
Обеспечивает просмотр имен файлов и подпапок в папке. List Folder воздействует только на содержимое папки -- оно не влияет на то, будет ли внесена в список папка, для которой назначается разрешение. Read Data позволяет просматривать, копировать и печатать файлы

Read Attributes
Субъект безопасности видит атрибуты объекта (например, Read-only, System, Hidden)

Read Extended Attributes
Субъект безопасности видит расширенные атрибуты объекта (например, EFS, Compression)

Create Files / Write Data
Create Files позволяет создавать файлы внутри папки (применяется только к папкам). Write Data позволяет вносить изменения в файл и перезаписывать существующий контент (применяется только к файлам)

Create Folders / Append Data
Create Folders позволяет создавать папки внутри папки (применяется только к папкам). Append Data позволяет вносить изменения в конец файла, но не изменять, удалять или перезаписывать существующие данные (применяется только к файлам)

Write Attributes
Определяет, может ли субъект безопасности записывать или изменять стандартные атрибуты (например, Read-only, System, Hidden) файлов и папок. Не влияет на содержимое файлов и папок, только на их атрибуты.

Write Extended Attributes
Определяет, может ли субъект безопасности записывать или изменять расширенные атрибуты (например, EFS, Compression) файлов и папок. Не влияет на содержимое файлов и папок, только на их атрибуты

Delete Subfolders and Files
Позволяет удалять подпапки и файлы, даже если разрешение Delete не предоставлено подпапке или файлу

Delete
Позволяет удалять папку или файл. При отсутствии разрешения Delete для файла или папки ее можно удалить, если имеется разрешение Delete Subfolders and Files в родительской папке

Read Permissions
Позволяет читать разрешения (например, Full Control, Read, Write) файла или папки. Не позволяет прочитать сам файл

Change Permissions
Позволяет изменять разрешения (например, Full Control, Read, Write) файла или папки. Не позволяет изменять сам файл

Take Ownership
Определяет, кто может быть владельцем файла или папки. Владельцы всегда могут иметь Full Control, и их разрешения в файле или папке не могут быть постоянно отменены, если при этом не отменяется и право владения

Synchronize
Администраторы редко используют это разрешение. Применяется для синхронизации в многопотоковых, многопроцессных программах и определяет взаимодействие между несколькими потоками, которые обращаются к одному ресурсу

среда, 20 октября 2010 г.

Устанавливаем сертификат Verisign на Cisco ASA5510

Шаг1. Проверяем Дату, Время и Временную зону
1. Выбираем Configuration, и кликаем на Device Setup.
2. Раскрываем список System Time и выбираем Clock.
3. Проверяем информацию которая отбразилась.

Шаг2. Генерация Certificate Signing Request (SCR)

Certificate signing request (CSR) is required in order for the 3rd party CA to issue an identity certificate. The CSR contains your ASA's distinguished name (DN) string along with the ASA's generated public key. The ASA uses the generated private key to digitally sign the CSR.
ASDM Procedure

1. Выбираем Configuration и кликаем Device Management.
2. Раскрываем список Certificate Management и выбираем Identity Certificates.
3. Нажимаем Add.
4. Переключаем radio button на Add a new identity certificate.
5. В строке Key Pair кликаем на New.
6. Выбираем Enter new key pair name. Далее надо дать название, желательно осмысленное :)
7. В поле Size выбираем 2048
8. И нажимаем Generate Now.
В течение некоторого времени будут создаваться пара ключей.
8. Далее необходимо сопастваить признаки для Certificate Subject DN:
Attribute Description
CN FQDN (Full Qualified Domain Name)
OU Department Name
O Company Name (Avoid using Special Characters)
C Country Code (2 Letter Code without Punctuation)
St State (Must be spelled out completrly EX: North Carolina)
L City

Чтобы сформировать какой либо параметр, сначала выбираем в поле Attribute необходимый атрибут и вписываем в поле Value значение и нажимаем кнопку Add.
9. После завершения работы по добавлению атрибутов, нажимаем OK.
10. Нажимаем на кнопку Advanced.
11. В поле FQDN, вводим FQDN которое используется для доступа к девайсу через Интернет. Это значение FQDN такое же какое вы использовали для Common Name (CN).
12. Нажимаем OK, и затем кликаем на Add Certificate.
Будет предложено сохранить Ваш CSR в файл на вашей локальной машине.
13. Кликаем Browse, выбираем папку куда сохранить ваш CSR, и сохраняем файл с расширением .txt.
14. Подтверждаем сохранение и отправляем файл поставщику сертификата.

Шаг3. Authenticate the Trustpoint

Once you receive the identity certificate from the 3rd party vendor, you can proceed with this step.
ASDM Procedure

1. Save the identity certificate to your local computer.

2. If your were provided a base64-encoded certificate that did not come as a file, you must copy the base64 message, and paste it into a text file.

3. Rename the file with a .cer extension.

Note: Once the file is renamed with the .cer extension, the file icon should display as a certificate.

4. Double-click the certificate file.

The Certificate dialog box appears.

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_07.gif
Note: If the "Windows does not have enough information to verify this certificate" message appears in the General tab, you must obtain the 3rd party vendor root CA or intermediate CA certificate before you continue with this procedure. Contact your 3rd party vendor or CA administrator in order to obtain the issuing root CA or intermediate CA certificate.

5. Click the Certificate Path tab.

6. Click the CA certificate located above your issued identity certificate, and click View Certificate.

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_08.gif
Detailed information about the intermediate CA certificate appears.

warning Warning! Do not install the identity (device) certificate in this step. Only the root, subordinate root, or CA certificate are added in this step. The identity (device) certificates are installed in Step 4.

7. Click Details.

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_09.gif
8. Click Copy to File.

9. Within the Certificate Export Wizard, click Next.

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_10.gif
10. In the Export File Format dialog box, click the Base-64 encoded X.509 (.CER) radio button, and click Next.

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_11.gif
11. Enter the file name and location to which you want to save the CA certificate.

12. Click Next, and then click Finish.

13. Click OK in the Export Successful dialog box.

14. Browse to the location where you saved the CA certificate.

15. Open the file with a text editor, such as Notepad. (Right-click the file, and choose Send To > Notepad.)

16. The base64-encoded message should appear similar to the certificate in this image:

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_12.gif
17.

Within ASDM, click Configuration, and then click Device Management.
18.

Expand Certificate Management, and choose CA Certificates.
19.

Click Add.
20.

Click the Paste certificate in PEM Format radio button, and paste the base64 CA certificate provided by the 3rd party vendor into the text field.
21.

Click Install Certificate.

[+] Show Image [ASDM]
asa_8.x_3rdpartyvendorcert_13.gif

A dialog box appears that confirms the installation was succesful.

четверг, 14 октября 2010 г.

Ошибка подключения по RDP – TermDD Event ID 50

Вот как с этой бедой поборолся...

1. Откройте редактор реестра.
2. Найдите и выделите раздел реестра
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\TermService\Parameters
3. Удалите в этом разделе следующие параметры:
* Certificate
* X509 Certificate
* X509 Certificate ID
4. Закройте редактор реестра и перезагрузите сервер.

понедельник, 11 октября 2010 г.

Не рботает Server Manager на Windows Server 2008R2

Столкнулся на днях со следующей проблекой, не смог просмотрить вкладки Roles и Features в Server Manager. Проблема оказалась из-зи одного обновления, на ошибку указали следующие логи: CBS.log (%windir%\Logs\CBS\CBS.log) and ServerManager.log (%windir%\Logs\ServerManager.log).
Решается ручной досустановкой файлов, которые видимо не скопировались при обновлении:
Недостающие файлы:
servicing\packages\Package_for_KB978886_RTM~31bf3856ad364e35~amd64~~6.1.1.0.mum
servicing\packages\Package_for_KB978886_RTM~31bf3856ad364e35~amd64~~6.1.1.0.cat

Здесь можно скачать обновление:
http://www.microsoft.com/downloads/details.aspx?FamilyID=a1f95600-34e5-44b3-b2cb-b2b2cbf645cb&displayLang=en

Создаю временную директорию c:\servicing

И запускаю консоль:

Microsoft Windows [Version 6.1.7600]
Copyright (c) 2009 Microsoft Corporation. All rights reserved.

C:\Windows\system32>cd c:\servicing

c:\servicing>wusa Windows6.1-KB978886-x64.msu /extract:c:\servicing\kb978886

c:\servicing>cd kb978886

c:\servicing\kb978886>mkdir files

c:\servicing\kb978886>expand Windows6.1-KB978886-x64.cab -F:* files
Microsoft (R) File Expansion Utility Version 6.1.7600.16385
Copyright (c) Microsoft Corporation. All rights reserved.

Adding files\update.mum to Extraction Queue
Adding files\update.cat to Extraction Queue
Adding files\update-bf.mum to Extraction Queue
Adding files\update-bf.cat to Extraction Queue
Adding files\package_2_for_kb978886~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.20733_none_0fd0b57e990e2079\fwpkclnt.sys to Extraction Queue
Adding files\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16610_none_0f59b7ad7fe2fcc8\fwpkclnt.sys to Extraction Queue
Adding files\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16610_none_0f59b7ad7fe2fcc8\tcpip.sys to Extraction Queue
Adding files\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.20733_none_0fd0b57e990e2079\tcpip.sys to Extraction Queue
Adding files\package_1_for_kb978886~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\package_3_for_kb978886~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\package_for_kb978886_rtm~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.20733_none_0fd0b57e990e2079.manifest to Extraction Queue
Adding files\package_2_for_kb978886_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\package_1_for_kb978886_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\package_3_for_kb978886_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\package_for_kb978886_rtm~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\amd64_microsoft-windows-tcpip-binaries_31bf3856ad364e35_6.1.7600.16610_none_0f59b7ad7fe2fcc8.manifest to Extraction Queue
Adding files\package_2_for_kb978886_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\package_1_for_kb978886_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\package_3_for_kb978886_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\package_for_kb978886_rtm_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\amd64_48f68e154e2a96cc9002091c8936ab97_31bf3856ad364e35_6.1.7600.20733_none_5976d7d43af5ba65.manifest to Extraction Queue
Adding files\package_1_for_kb978886~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\package_2_for_kb978886~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue
Adding files\package_for_kb978886_rtm_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat to Extraction Queue
Adding files\amd64_336fc16a68bca61114642eda02f33f41_31bf3856ad364e35_6.1.7600.16610_none_39eac325001025a8.manifest to Extraction Queue
Adding files\package_3_for_kb978886~31bf3856ad364e35~amd64~~6.1.1.0.mum to Extraction Queue

Expanding Files ....

Expanding Files Complete ...
28 files total.

Теперь в этом катологе ищем файлы c:\servicing\kb978886\files и востанавливаем их...

servicing\packages\Package_for_KB978886_RTM~31bf3856ad364e35~amd64~~6.1.1.0.mum
servicing\packages\Package_for_KB978886_RTM~31bf3856ad364e35~amd64~~6.1.1.0.cat

вторник, 14 сентября 2010 г.

SEMSRV - service stops with a Java -1 error in the event log (id 4096)

Нашел решение проблемы (причин может быть несколько). Заранее хочу сказать, что практически все ответы по ошибкам можно найти (в случае проблем с сервером) в файле - scm-server-0.log, расположенном по пути - %programfiles%\Symantec\Symantec Endpoint Protection Manager\tomcat\logs.

Ниже приведен текст из оригинального источника:

Question/Issue:
The Symantec Endpoint Protection Manager (SEPM) 11.x service "SemSrv" stops a few seconds after it has been started. In the event log there is an error: "The Java Virtual Machine has exited with a code of -1, the service is being stopped".

Solution:
This problem can have several different causes. Most common are problems connecting to the database but examine the full list of possible causes below.

* This issue can happen if the SEPM web server in IIS is set to bind to a specific IP address instead of (All Unassigned) which is the default.

1. To correct this go to the Properties dialog of the Default Web Site (or the site configured during the install) in the IIS management console and change the IP address binding back to (All Unassigned).
2. If running on a 64bit machine IIS needs to be in 64bit mode(default but can be changed by other programs if IIS is running other sites before the install of the manager.

* If you see this error just after an install or a database reconfiguration or restore then the error might be caused by incomplete database settings.

1. Open up the "Management Server Configuration Wizard" from the start menu and walk through the "Reconfigure the management server" wizard to make sure all settings for the database are correct. Once this is completed the Symantec Endpoint Protection Manager service should start properly again.

* If configured to use a Microsoft SQL server and the database is down or the machine unreachable this can also cause the SEPM service to shut down.

1. Verify the connection to the SQL database from the SEPM machine.

* If configured to use the embedded database verify that it is running and reachable.

1. Verify that the "Symantec Embedded Database" service is running and that the dbsrv9.exe process is listening on TCP port 2638.

* If there is already an application listening on one of the TCP ports the console is configured to use it can also cause the service to fail.

1. Verify that no other process is listening on TCP ports 8443, 9090 or 8005
2. See this article for more information: "Which communication ports does the Symantec Endpoint Protection Manager 11.x use?"

* This issue can occur if folder permissions are not correct on the "Symantec Endpoint Protection Manager" folder.

1. Verify that "Users" have at least "Read & Execute", "List File Contents", and "Read" permissions on the "Symantec Endpoint Protection Manager" folder.

If the above solutions do not help, then enable debug logging of the Symantec Endpoint Protection Manager to gather more information about the problem.

1. Open the file C:\Program Files\Symantec\Symantec Endpoint Protection Manager\tomcat\etc\conf.properties for editing.
2. Add the line scm.log.loglevel=fine to the bottom of the file.
3. Try restarting the Symantec Endpoint Protection Manager service again.
4. After the service has stopped look for hints to the problem in the catalina.out and scm-server-0.log files located in the "Symantec Endpoint Protection Manager\tomcat\logs" folder.

понедельник, 12 июля 2010 г.

Ищем, отключаем и перемещаем неиспользуемые учетные записи в AD

Ищем, отключаем и перемещаем неиспользуемые учетные записи в AD


Пример1:
C:\Program Files\Support Tools>dsquery user ou=ru,ou=business,ou=persons,dc=europe,dc=ifint,dc=biz -inactive 6 -limit 500 | dsmod user -disabled yes

Команда сначала ищет записи в определенном контейнере, которые не проявляли активность более 6 недель. Потом выход перелается в команду dsmod, которая их отключает.

воскресенье, 20 июня 2010 г.