androld: робат (робат)
В предыдущем посте я коротко описал первые впечатления от нетбука.
Немного повозился с отключением неиспользуемых служб и удалением "лишних" утилит и программ от производителя. Производительность нетбука особо не изменилась. Неплохой эффект принесли перенос файла подкачки на второй раздел жёсткого диска и задание файлу подкачки фиксированного размера.
Придётся изучать тонкую настройку и оптимизацию Windows 7.



androld: робат (робат)
Стал обладателем "утончённого нетбука" (c) Asus EEE PC X101CH.
Два "атомных" ядра, гиг оперативки, 320 Гиг харда. Из сетевых коммуникаций - ethenet и wifi.
Предустановленная Windows 7 Starter.
Для написания постов в ЖЖ Dreamwidth с последующим кросспостом в ЖЖ поставил Семаджик. Вот в нём-то и пишу этот пост.
Из замеченных удобств: малый вес (и как следствие, повышенная мобильность), компактность, бесшумное охлаждение.
Из недостатков: падение быстродействия и дикий своппинг на винт при 15-20 открытых вкладках в браузере (проверял в Хроме и Огнелисе), аццкое торможения флеша в отдельных играх (в частности, с некоторых пор для оценки скорости работы флеша использую игру "Дикие земли" из Одноклассников).

В целом же, приятные впечатления от использования.



androld: робат (робат)
Надысь возникла задача привести к единой версии используемое в рабочей сети ПО.
Решил начать с малого - Adobe Reader и Firefox, ибо версий этих продуктов в политиках ограниченного запуска программ прописано очень много.
Поскольку админы - существа не просто ленивые, а очень ленивые, то решил переложить задачу распростаранения ПО на юзвергские машины на хрупкие плечи групповой политики.
Придумано - сказано - сделано!
Создал сетевой ресурс (шару) на доступном сервере, выложил туда msi-пакеты, создал объект групповой политики, который будет отвечать за распространение ПО, привязал его к нужным подразделениям в Active Directory, прописал хэши исполнимых файлов в политике ограниченного запуска программ. Вроде готово. Но заработало не всё и не сразу.
Вот нюансы, которые следует учитывать при планировании и разворачивании групповой политики распространения ПО:
1. При создании сетевого ресурса к разрешениям и безопасности надо добавлять группу “Компьютеры домена”.
2. При указании пути во время создания установочного пакета в политике имя сетевой путь к серверу следует указывать не по ip-адресу, а по полному имени сервера (FDQN), то бишь не \\192.168.0.1\шара\папка\пакет.msi, а \\сервер.имя.домена\шара\папка\пакет.msi.
3. Дистрибутив Firefox поставляется производителями в виде exe-файла. msi-пакет брал тут - http://www.frontmotion.com/Firefox/download_firefox.htm.
4. С дистрибутивом Adobe Reader ситуация сложнее. Решил поставить самую-пресамую последнюю версию на сегодняшний день. msi-пакет брал у производителя - ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.0/ru_RU/AdbeRdr1010_ru_RU.msi. На сегодняшний день самая последняя русская версия - 10.1.0. Заодно скачал пакет обновлений до версии 10.1.2 - ftp://ftp.adobe.com/pub/adobe/reader/win/10.x/10.1.2/misc/AdbeRdrUpd1012.msp. Теперь немного магии командной строки:
msiexec /a <путь к пакету msi>\AdbeRdr1010_ru_RU.msi
Этой командой создаём административную установку. Соглашаемся, на вопрос о пути указываем путь к папке, которая выступает сетевым ресурсом (например, d:\Distribute\Adobe_Reader\).
msiexec /a <путь к пакету msi из каталога административной установки>\AdbeRdr1010_ru_RU.msi /p <путь к пакету msp>\AdbeRdrUpd1012.msp
Этой командой применяем патч-обновление до версии 10.1.2
5. Рекомендую перед разворачиванием политики распространиения ПО на весь домен протестировать её на отдельно взятом подразделении. У меня “хомячками” были ребята из техподдержки :) .

Вот и всё.
Про обновление установленного ПО напишу после того, как сам распространю обновления.



androld: робат (робат)
Хуух!
Есть у меня знакомец, которого я пользую аки клиента по поводу обслуживания его компа. Стоит у него лицензионная Windows XP. После очередной установки обновлений (!) у него стало выводиться уведомление о том, что его копия Windows не прошла проверку подлинности. Как следствие, вместо весёленьких обоев рабочего стола - чёрный фон и постоянное надоедание уведомлениями. Поиск в базе знаний Майкрософта ничего вразумительного не дал.
Пришлось включить смекалку и природное любопытство :)
Итак! Отключаем надоедливые уведомления-напоминания и возвращаем весёленькие обои на рабочий стол! :)
1. Запускаем cmd.exe
2. cd %windir%\system32\dllcache
3. del wga*.*
4. cd ..
5. ren wga*.* wga*.old
6. regsvr32 %windir%\system32\legitcheckcontrol.dll /u
7. Запускаем regedit.exe
8. Удаляем ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\ CurrentVersion\Winlogon\Notify\WgaLogon
9. Удаляем ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\Uninstall\WgaNotify
10. Перезагружаем комп
11. Запускаем cmd.exe
12. cd %windir%\system32
13. del *.old
14. del legitcheckcontrol.dll

Вот и всё! Никто и ничто не надоедает напоминаниями и не меняет весёленькие обои рабочего стола на бездонную черноту глубокого космоса :)

Кросспост в Админские записки или узелки напамять



androld: робат (робат)
Не перестаю удивляться, как Майкрософт снимает с себя сплошь и рядом ответственность даже за рекомендуемые ими же действия. Например:

Переведено с помощью машинного перевода
ВНИМАНИЕ! Перевод данной статьи был выполнен не человеком, а с помощью программы машинного перевода, разработанной корпорацией Майкрософт. Корпорация Майкрософт предлагает вам статьи, переведенные как людьми, так и средствами машинного перевода, чтобы у вас была возможность ознакомиться со статьями базы знаний KB на родном языке. Однако машинный перевод не всегда идеален. Он может содержать смысловые, синтаксические и грамматические ошибки, подобно тому как иностранец делает ошибки, пытаясь говорить на вашем языке. Корпорация Майкрософт не несет ответственности за неточности, ошибки и возможный ущерб, причиненный в результате неправильного перевода или его использования. Корпорация Майкрософт также часто обновляет средства машинного перевода.




androld: (Default)


Введение

Я только недавно столкнулся с виндовыми доменами (Active Directory) и познаю много нового и удивительного. Так уж получилось, что значительное количество пользователей в домене организации имеют права локальных админов (технические специалисты, программисты и другие) (ведь не редко так бывает?). Но последствия от этого колоссальны. В данной статье мы рассмотрим как можно подслушивать звуки (разговоры, переговоры) на удаленных машинах.



Необходимо иметь )

(c) Взято на ХабраХабре



отдых в израиле

April 2021

S M T W T F S
    123
45678910
1112131415 1617
18192021222324
252627282930 

Syndicate

RSS Atom

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 22nd, 2025 04:47 pm
Powered by Dreamwidth Studios