Дек 072015
 

digitalocean_logo Арендовать полноценный сервер мы не будем. Я арендую виртуальный сервер – VPS (virtual private server). В очень многих случаях для размещения сайтов в интернете или для других целей (в т. ч. для организации VPN) не требуется больших серверных мощностей, но необходимо «под себя» настроить операционную систему сервера.

Для этих целей, необходимо сделать несколько, не очень сложных шагов, описанных ниже:
Continue reading »

Ноя 182015
 

ssh

Для ESX

Тонкость в чем — по умолчанию нас не пустит под root. Вариантов два — или разрешаем доступ из под root, или создаем простого пользователя, авторизуемся из под него и поднимаем свои привилегии.
Continue reading »

Ноя 142015
 

mouse Была произведена замена дефолтного курсора через Ubuntu Tweak, но после рестарта сессии курсор появился, но… не везде. Над некоторыми программами и лончером летает стоковый курсор. В чем же дело?
Решение очень простое, под рутом выполнить команду, и наслаждаться «катсомайзингом» системы 🙂

sudo update-alternatives --config x-cursor-theme
Ноя 142015
 

RDPБывает, возникает необходимость подключиться к другому компьютеру через терминал RDP, а там отключена возможность удаленного управления и программ типа Radmin или AmmyAdmin тоже не установлено. В таком случае можно удаленно включить RDP.
Как это сделать?
Continue reading »

Ноя 032015
 

slygbu-windows Неведомыми мне путями возникла проблема запуска одной из служб, когда она не хотели ни создаваться, ни удаляться. Инсталлятор программного обеспечения просто отказывался что либо делать с некорректно работающей службой. Пришлось немного покопать в «глубь», чтобы решить эту проблему.
Существует несколько вариантов установки/удаления служб это через утилиту SC.exe, или с помощью Power Shell. И тот и другой инструмент присутствует по умолчанию в поставке Windows.
Continue reading »

Окт 222015
 

utorrent

Порядок действий:

1. Ctrl + P
2. Далее, в разделе «Дополнительно» в поиск забиваем offer
3. Cтавим значения offers.left_rail_offer_enabled и offers.sponsored_torrent_offer_enabled в false

Так же, можно убрать баннер, который показывает рекламу Utorrent Plus
Порядок действий:

1. Ctrl + P
2. Далее, в разделе «Дополнительно» в поиск забиваем plus
3. Cтавим gui.show_plus_upsell в false

Окт 092015
 

3ef6ffc12089521e703a1436bf030b88 Для начала, нам необходимо запустить оснастку Управления Групповой Политикой.
Далее идем по дереву Доменной политики.

1. Конфигурация компьютера
2. Политики
3. Конфигурация Windows
4. Параметры безопасности
5. Политики управления приложениями

Нас интересует пункт AppLocker. Правой клавишей, выбираем Импортировать политику…
Где же ее взять?
Скачать: Black list application
В итоге получаем список правил, которые регламентируют запуск приложений выпущенные производителями Mail Group. При необходимости, этот список можно увеличивать, или уменьшать.
Да, и на последок: приложения от Mail Group, которые были установлены ранее, никуда не денутся, не стоит рассчитывать на чудо… 🙂

Окт 022015
 

gpo cmd -> gpedit.msc

1.Добавим RDP в исключения Windows Firewall:

1. Политика "Локальный компьютер" (Computer Configuration) ->
2. Административные шаблоны (Administrative Templates) ->
3. Сеть (Network) ->
4. Сетевые подключения (Network Connections) ->
5. Брандмауер Windows (Windows Firewall) ->
6. Профиль домена (Domain Profile) ->
7. Разрешить исключения для входящих сообщений удаленного управления рабочим столом (Windows Firewall: Allow Remote Desktop Exception - Enable)

2.Включение Удаленного Рабочего стола (Remote Dektop):

1. Политика "Локальный компьютер" (Computer Configuration) ->
2. Административные шаблоны (Administrative Templates) ->
3. Компоненты Windows (Windows Components) ->
4. Службы удаленных рабочих столов (Terminal Services) ->
5. Узел сеансов удаленных рабочих столов ->
6. Подключения ->
7. Разрешать удаленное подключение с использованием служб удаленных рабочих столов (Allow users to connect remotely using Terminal Services - Enable)

Не забываем обновить политики

cmd -> gpupdate /force

UPD:

1. Можно ограничить список клиентов, которым разрешено удаленное подключение с использованием служб удаленных рабочих столов, изменив параметр политики «Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Безопасность\Требовать проверку подлинности пользователя для удаленных подключений с помощью проверки подлинности на уровне сети».
2. Можно ограничить количество одновременно подключенных пользователей с помощью параметра политики «Конфигурация компьютера\Административные шаблоны\Компоненты Windows\Службы удаленных рабочих столов\Узел сеансов удаленных рабочих столов\Подключения\Ограничить количество подключений» или путем настройки параметра «Максимальное число подключений» на вкладке сетевого адаптера средства настройки узла сеансов удаленных рабочих столов.

Сен 242015
 

Итого имеем:

Удаленный сеанс отключен, поскольку отсутствуют доступные серверы
лицензирования сервера терминалов для проведения лицензирования.
Обратитесь к администратору сервера.

Решаем проблему:
В Windows 2003 при задействовании сервера терминалов читается ветка реестра

HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers

Для каждого лицензионного сервера в ней необходимо создать пустой подраздел (key) с именем этого лицензионного сервера.
Можно указывать NetBIOS-имя, FQDN или же IP сервера (но не обязательно, особенно при ДНС сервере на той же машине).
Пример названия ветки реестра для лицензионного сервера Serv1:

HKLM\SYSTEM\CurrentControlSet\Services\TermService\Parameters\LicenseServers\Serv1

То есть РУЧКАМИ делаем еще две “папки” реестра \LicenseServers\Serv1 – и, вуаля! Все работает

Если данное шаманство не помогло, то необходимо еще сделать одну вещь:
Cменить в настройке служб терминалов: в «параметрах сервера» «лицензирование» с «На устройство» на «На пользователя» и в «Подключении» в свойствах RDP-Tcp поставить галочку «использовать обычную проверку подлинности Виндовс».

Надеюсь Вам это поможет.

Сен 212015
 

1379814636_1348143618_bezopasnost-v-sisteme-dengimail.ru_1Подцепил внезапно весь букет от Mail.ru. Все удалил при помощи Uninstall Tool, почистил мусор в реестре, в хроме убрал все лишнее. Но вот поисковик никак не имел возможности изменить, выдавало, что «Этот параметр включен Администратором» и все, остальные поисковики неактивны. Нашел очень простой и быстрый способ исправить это:

Из командной строки поэтапно вводим следующие команды:

1. RD /S /Q "%WinDir%System32GroupPolicyUsers"
2. RD /S /Q "%WinDir%System32GroupPolicy"
3. gpupdate /force