Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

   

batva



crazy administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся. :)
 
Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - да и вообще что угодно спросить, кроме того что указанно ниже ;)
 
Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2" :gigi:, за этим сюда
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ ;)
 
(c) Freeman
 
Глобалка 2010
Глобалка 2009
 
А так же в этой теме:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее
 
 
Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.

 
Спецраздел Вопросы от contrafack
Спецраздел Мультимедия на б/п  
 
Тема Философия системного администратора  
 

Всего записей: 12593 | Зарегистр. 07-01-2001 | Отправлено: 09:27 03-04-2009 | Исправлено: Mushroomer, 17:08 12-09-2010
niko7

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите, где посмотреть подключил обычную usb клавиатуру к ноутбуку прекрасно работает. Клавиатура ноутбука после этого неправильно набирает русские буквы, а если держать нажатой клавишу fn то работает корректно. Как вернуть функционал клавиатуры ноутбука в норму.  

Всего записей: 2414 | Зарегистр. 23-09-2004 | Отправлено: 01:39 08-12-2009
daledale

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нажмите на ноутбуке клавиши Fn и, не отпуская - NumLock или на внешней обычной клавиатуре - просто NumLock.

Всего записей: 414 | Зарегистр. 14-05-2006 | Отправлено: 06:53 08-12-2009 | Исправлено: daledale, 06:54 08-12-2009
sarti



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я так понимаю, что dcomcnfg выполнить на удалённой машине - из области фантастики? Не могу нагуглить, как подключить оснастку целиком, чтобы права к компонентам на удалённой машине разрулить без логина. После выбора целевого компа в сети подключаются лишь два объекта: "COM+ Applications" и "Distributed Transaction Coordinator", а мне бы непосредственно "DCOM Config".

Всего записей: 1972 | Зарегистр. 04-08-2006 | Отправлено: 07:12 08-12-2009
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Други, может кто уже решал подобное.
 
В свич воткнут шнур от DSL-модема и для настройки инета надо прописать на локальном компе DNS вида: 10.x.x.x. IP-адреса раздаются провом, тоже вида 10.x.x.x.
Поднимаю сервак (Win2k3 Std) с DHCP. Ему назначаю IP 192.168.0.1.
 
Вопрос: как настроить инет, не меняя метод подключения, если такое возможно?

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 09:26 08-12-2009
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish

Цитата:
воткнут шнур от DSL-модема  

Модем в каком режие, роутер или бридж?
Если роутер - какие проблемы? на Lan ставишь 192.168.0.250, все настройки DNS забиваешь внутри роутера и ставишь в исключения для DHCP этот адрес.
Если бридж - настройки DNS и прочего забиваешь в новом PPPoE соединении.
 

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 11:49 08-12-2009
Horgh

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
здравствуйте, господа!  
есть цепь: MacBook Air->WiFi->WinServer 2k3->Kerio WinRouteFirewall
 
стоит задача связать это дело воедино для доступа в интернет, макось и аир первый раз вообще в глаза видел, однако потыкался, сделал, работать начало, проработало с месяц, и на днях просто интернет не работает, однако всю сеть видит, может заходить на расшаренные папки, итд.... подскажите пожалуйста в чем могла бы быть проблема?
 
схема такова:
MacBook Air -> точка доступа WiFi, от нее идет витая пара к ->серверу -> провайдер интернет.
на сервере стоит Windows Server 2003 и керио вин рут =)
 
в общем инет распределяется между всеми пользователями, айпи статические (в керио на каждом юзере задается конкретный айпи, и он же на юзерском компе указывается в настройках сетевого подключения) DHCP нет, ДНС указан тот же что и на остальных компах, сам вайфай куплен только для макбука, и все.

Всего записей: 1 | Зарегистр. 08-12-2009 | Отправлено: 12:16 08-12-2009
Ici Chacal



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
В чем проблема? ДНС может спокойно находиться вне пределов подсети. А раздача ИПов провайдером, когда делаешь свою подсеть за роутером - вообще мало интересует - это будет настройка WAN порта маршрутизатора, а они умеют сейчас всё.
 
Horgh
Проверяйте маршрутизацию на маке. Если он видит подсеть, но не выходит наружу, то
1. Не видит шлюз.
2. На шлюзе его банят.
3. Не работает http.
Проверяется пингами, трасероутами и прочими айпиконфигами.

Всего записей: 1446 | Зарегистр. 22-01-2005 | Отправлено: 12:42 08-12-2009
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно я задам вопрос: как показать юзверям произвольный текст с картинками при логине в систему?
создал index.hta файл, через "групповые политики - конфигурация пользователя - административные шаблоны - система - вход в систему - запускать указанные программы при входе в систему" используя UNC-путь файла (\\server\docs\index.hta), пытаюсь этот файл показать юзверям. однако ничего не получилось. ручками файл запускается без проблем. попытка запустить txt-файл к успеху не привела. никакие другие групповые политики не действуют..
в описании параметра групповой политики сказано: "Указывает дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему. " где грабли??

Всего записей: 141 | Зарегистр. 25-10-2006 | Отправлено: 12:49 08-12-2009 | Исправлено: nikolaevsergey, 13:39 08-12-2009
Kacblm



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет.  
 
Народ выручайте. Помогите найти игрушку winlines (это складывать шары).
 
Это любимая игра шефа! Везде платная, оплачивать сами понимаете не кто не хочет. Может кто подскажет где можно взять? Альтернатива не желательна.
 
 
Игра, цель которой - построение линий из шариков одинакового цвета. Множество настроек!

Всего записей: 263 | Зарегистр. 29-03-2009 | Отправлено: 14:03 08-12-2009 | Исправлено: Kacblm, 14:08 08-12-2009
niichavo



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kacblm
шефу игрулечку срочно... Лучше уволится чем такой хренью ещё заниматься...
nikolaevsergey

Цитата:
где грабли?

нету исполняемого файла.

Всего записей: 836 | Зарегистр. 14-09-2005 | Отправлено: 14:07 08-12-2009
Kacblm



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Согласен я с тобой. У него она есть, но потеряла регистрацию.
 
Не могу я сейчас уволиться, эникей всего лишь.

Всего записей: 263 | Зарегистр. 29-03-2009 | Отправлено: 14:09 08-12-2009
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нету исполняемого файла.

вроде этого - %systemroot%\msthta.exe /file:\\server\docs\index.hta ???
не могу нагуглить параметры запуска mshta.exe
пробую вариант %windir%\System32\mshta.exe "\\server\docs\index.hta"

Всего записей: 141 | Зарегистр. 25-10-2006 | Отправлено: 14:15 08-12-2009 | Исправлено: nikolaevsergey, 14:18 08-12-2009
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikolaevsergey
Цитата:
при логине в систему
...
создал index.hta файл
...
используя UNC-путь файла (\\server\docs\index.hta)
...
где грабли??
0. а саму политику, часом, потом не выключил? :)
1. вся эта байда запускается ПОСЛЕ логина..
2. проверяй свой файл - может, есть косяк.. для пробы создай простую статическую хтмлку из серии "хелло, ворлд"..
3. у юзера права доступа есть на указанную в UNC шару?
4. проверь настройки безопасности ИЕ - может стоять "тихий" отлуп на запуск неподписанных софтин с сетевых ресурсов..
5. на основании п.4 - попробуй тупо переименовать хта в хтм (хта - приложение, хтм - документ)..
6. нет ли перекрытия заданной юзерской политики и для компа/домена (если они указаны)?
7. ну и.. в этом же месте (вход в систему) - "не отрабатывать список автозапуска" = выкл/не задана..
 
если всё чисто - должно работать, однако..

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 14:20 08-12-2009
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
%windir%\System32\mshta.exe "\\server\docs\index.hta" - не помогло. Ярлык на рабочем столе с этим параметром работает.. где-то косяк в AD, ИМХО..
 
TheBarmaley, я писал выше: доступ в UNC-папку у юзверя есть, пытался запустить оттуда txt-файл - не получилось. Создал подразделение в AD, группу пользователей, политику, в политике прописал что я хочу запустить при входе юзверя в систему. Результат нулевой... Вроде все чисто, но не работает, однако..

Всего записей: 141 | Зарегистр. 25-10-2006 | Отправлено: 14:26 08-12-2009 | Исправлено: nikolaevsergey, 14:27 08-12-2009
contrafack

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
коллеги, сегодня мне задали один вопрос, но не смог отиентироватся:
может подскажите?  
проблема анологично здесь, т.е.  

Цитата:
на одной из юзерских машин Сервер, RPC недоступен при попытке ввода тачки в домен. На остальных машинах проблем нет. Причем по RDP эта машина без проблем коннектиться с сервером. Уверен, что DNS настроена правильно и проблема на клиенте. Подскажите, где копать то хоть?

Всего записей: 3336 | Зарегистр. 21-04-2008 | Отправлено: 14:40 08-12-2009
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikolaevsergey
Цитата:
Результат нулевой... Вроде все чисто, но не работает, однако..
попробуй вместо имени сервака поставить его ип..
 
и всё-таки, ещё раз:
Цитата:
6. нет ли перекрытия заданной юзерской политики и для компа/домена (если они указаны)?


Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 15:17 08-12-2009
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
еще раз все пересмотрел, для надежности запретил перекрытие данной политики другими политиками, указал IP вместо имени..
вывод только один - где-то косяк в AD.. хотя косяк совершенно мне непонятный... буду дальше искать..
как проверить
Цитата:
4. проверь настройки безопасности ИЕ - может стоять "тихий" отлуп на запуск неподписанных софтин с сетевых ресурсов..

хотя ручками если пользователь запускает файлик - все ОК.. т.е. и безопасность IE позволяет, и права на чтение у юзверя есть..

Всего записей: 141 | Зарегистр. 25-10-2006 | Отправлено: 15:56 08-12-2009 | Исправлено: nikolaevsergey, 16:00 08-12-2009
TheBarmaley



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nikolaevsergey
Цитата:
как проверить
1. если есть какие-то свои настройки безопасности для ИЕ в АД - смотри там..
2. если что-то есть в локальной политике в части настроек ИЕ - и там тоже..
3. ну и, наконец, свойства обозревателя на юзерском компе - параметры безопасности и доверенные зоны..
 
вопрос попутно - тестил на одной тачке или на нескольких одна и та же хрень?
 
есть ещё такие предложения, на попробу:
1. положи на локальной юзерской тачке урл-файлик с дорогой до твоего хта на серваке и укажи его в автозапуске..
2. в редакторе ГП - подняться от юзера до уровня компа, и там во "входе в систему" прописать свой файлец..
3. в редакторе ГП - юзать не "вход в систему", а сценарий входа, пробуй тока для юзера..
4. старый дедовский способ - засадить нужный ярлык юзеру в папку автозапуска.. можно - в Алл_Юзерс.. :)
 
2, 3 и 4, сопссна, дадут результат, аналогичный по действию твоей задачке.. а 1 позволит избежать прямого обращения к сетевому ресурсу при загрузке.. ну, для локальной винды же этот урл на "своей" машине лежит.. ;)
 

Всего записей: 17321 | Зарегистр. 07-06-2006 | Отправлено: 16:45 08-12-2009 | Исправлено: TheBarmaley, 16:53 08-12-2009
andrejvb

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TheBarmaley
nikolaevsergey

Цитата:
подняться от юзера до уровня компа
Низзя. Это сценарий GroupPolicy\Machine\Scripts\Startup и выполняется от имени system, т.е или ничего не увидишь, или вообще прав не даст на доступ по сетке

Цитата:
юзать не "вход в систему", а сценарий входа
Можно, но та нужен не урл, а cmd с командой вида: start \\server\docs\index.hta

Цитата:
4. старый дедовский способ  
а нафига тода AD вообще юзать?
 
А вот посотреть под юзером на любом компе, применилась ли твоя политика - это нуна. Глянь в ветке HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run    , есть ли там твоя команда. Скопируй оттуда и выполни ее из окна CMD.        

Всего записей: 1838 | Зарегистр. 16-12-2005 | Отправлено: 17:03 08-12-2009
nikolaevsergey



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ОК.. спасибо, коллеги.. применю пока "старый дедовский вариант"...
значит что сделал. поднял на виртуальных машинах контроллер домена и рабочую станцию.
Цитата:
через "групповые политики - конфигурация пользователя - административные шаблоны - система - вход в систему - запускать указанные программы при входе в систему" используя UNC-путь файла (\\server\docs\index.hta)

все заработало с полтыка.
вывод: где-то косяк в AD.. надо его найти.
отсюда второй вопрос: как провести аудит политик безопасности в AD???
домен года два стоит, я уже запамятовал что там крутил в самом начале...

Всего записей: 141 | Зарегистр. 25-10-2006 | Отправлено: 18:17 08-12-2009
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов (часть III)
ShriEkeR (31-12-2010 11:25): Флейм для сисадминов (часть IV)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru