Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Флейм для сисадминов (часть III)

Автор: niko7
Дата сообщения: 08.12.2009 00:39
Подскажите, где посмотреть подключил обычную usb клавиатуру к ноутбуку прекрасно работает. Клавиатура ноутбука после этого неправильно набирает русские буквы, а если держать нажатой клавишу fn то работает корректно. Как вернуть функционал клавиатуры ноутбука в норму.
Автор: daledale
Дата сообщения: 08.12.2009 05:53
Нажмите на ноутбуке клавиши Fn и, не отпуская - NumLock или на внешней обычной клавиатуре - просто NumLock.
Автор: sarti
Дата сообщения: 08.12.2009 06:12
Я так понимаю, что dcomcnfg выполнить на удалённой машине - из области фантастики? Не могу нагуглить, как подключить оснастку целиком, чтобы права к компонентам на удалённой машине разрулить без логина. После выбора целевого компа в сети подключаются лишь два объекта: "COM+ Applications" и "Distributed Transaction Coordinator", а мне бы непосредственно "DCOM Config".
Автор: Sish
Дата сообщения: 08.12.2009 08:26
Други, может кто уже решал подобное.

В свич воткнут шнур от DSL-модема и для настройки инета надо прописать на локальном компе DNS вида: 10.x.x.x. IP-адреса раздаются провом, тоже вида 10.x.x.x.
Поднимаю сервак (Win2k3 Std) с DHCP. Ему назначаю IP 192.168.0.1.

Вопрос: как настроить инет, не меняя метод подключения, если такое возможно?
Автор: andrejvb
Дата сообщения: 08.12.2009 10:49
Sish

Цитата:
воткнут шнур от DSL-модема

Модем в каком режие, роутер или бридж?
Если роутер - какие проблемы? на Lan ставишь 192.168.0.250, все настройки DNS забиваешь внутри роутера и ставишь в исключения для DHCP этот адрес.
Если бридж - настройки DNS и прочего забиваешь в новом PPPoE соединении.

Автор: Horgh
Дата сообщения: 08.12.2009 11:16
здравствуйте, господа!
есть цепь: MacBook Air->WiFi->WinServer 2k3->Kerio WinRouteFirewall

стоит задача связать это дело воедино для доступа в интернет, макось и аир первый раз вообще в глаза видел, однако потыкался, сделал, работать начало, проработало с месяц, и на днях просто интернет не работает, однако всю сеть видит, может заходить на расшаренные папки, итд.... подскажите пожалуйста в чем могла бы быть проблема?

схема такова:
MacBook Air -> точка доступа WiFi, от нее идет витая пара к ->серверу -> провайдер интернет.
на сервере стоит Windows Server 2003 и керио вин рут =)

в общем инет распределяется между всеми пользователями, айпи статические (в керио на каждом юзере задается конкретный айпи, и он же на юзерском компе указывается в настройках сетевого подключения) DHCP нет, ДНС указан тот же что и на остальных компах, сам вайфай куплен только для макбука, и все.
Автор: Ici Chacal
Дата сообщения: 08.12.2009 11:42
Sish
В чем проблема? ДНС может спокойно находиться вне пределов подсети. А раздача ИПов провайдером, когда делаешь свою подсеть за роутером - вообще мало интересует - это будет настройка WAN порта маршрутизатора, а они умеют сейчас всё.

Horgh
Проверяйте маршрутизацию на маке. Если он видит подсеть, но не выходит наружу, то
1. Не видит шлюз.
2. На шлюзе его банят.
3. Не работает http.
Проверяется пингами, трасероутами и прочими айпиконфигами.
Автор: nikolaevsergey
Дата сообщения: 08.12.2009 11:49
можно я задам вопрос: как показать юзверям произвольный текст с картинками при логине в систему?
создал index.hta файл, через "групповые политики - конфигурация пользователя - административные шаблоны - система - вход в систему - запускать указанные программы при входе в систему" используя UNC-путь файла (\\server\docs\index.hta), пытаюсь этот файл показать юзверям. однако ничего не получилось. ручками файл запускается без проблем. попытка запустить txt-файл к успеху не привела. никакие другие групповые политики не действуют..
в описании параметра групповой политики сказано: "Указывает дополнительные программы или документы, которые Windows будет автоматически запускать или открывать при входе пользователя в систему. " где грабли??
Автор: Kacblm
Дата сообщения: 08.12.2009 13:03
Всем привет.

Народ выручайте. Помогите найти игрушку winlines (это складывать шары).

Это любимая игра шефа! Везде платная, оплачивать сами понимаете не кто не хочет. Может кто подскажет где можно взять? Альтернатива не желательна.


Игра, цель которой - построение линий из шариков одинакового цвета. Множество настроек!
Автор: niichavo
Дата сообщения: 08.12.2009 13:07
Kacblm
шефу игрулечку срочно... Лучше уволится чем такой хренью ещё заниматься...
nikolaevsergey

Цитата:
где грабли?

нету исполняемого файла.
Автор: Kacblm
Дата сообщения: 08.12.2009 13:09
Согласен я с тобой. У него она есть, но потеряла регистрацию.

Не могу я сейчас уволиться, эникей всего лишь.
Автор: nikolaevsergey
Дата сообщения: 08.12.2009 13:15

Цитата:
нету исполняемого файла.

вроде этого - %systemroot%\msthta.exe /file:\\server\docs\index.hta ???
не могу нагуглить параметры запуска mshta.exe
пробую вариант %windir%\System32\mshta.exe "\\server\docs\index.hta"
Автор: TheBarmaley
Дата сообщения: 08.12.2009 13:20
nikolaevsergey
Цитата:
при логине в систему
...
создал index.hta файл
...
используя UNC-путь файла (\\server\docs\index.hta)
...
где грабли??
0. а саму политику, часом, потом не выключил? :)
1. вся эта байда запускается ПОСЛЕ логина..
2. проверяй свой файл - может, есть косяк.. для пробы создай простую статическую хтмлку из серии "хелло, ворлд"..
3. у юзера права доступа есть на указанную в UNC шару?
4. проверь настройки безопасности ИЕ - может стоять "тихий" отлуп на запуск неподписанных софтин с сетевых ресурсов..
5. на основании п.4 - попробуй тупо переименовать хта в хтм (хта - приложение, хтм - документ)..
6. нет ли перекрытия заданной юзерской политики и для компа/домена (если они указаны)?
7. ну и.. в этом же месте (вход в систему) - "не отрабатывать список автозапуска" = выкл/не задана..

если всё чисто - должно работать, однако..
Автор: nikolaevsergey
Дата сообщения: 08.12.2009 13:26
%windir%\System32\mshta.exe "\\server\docs\index.hta" - не помогло. Ярлык на рабочем столе с этим параметром работает.. где-то косяк в AD, ИМХО..

TheBarmaley, я писал выше: доступ в UNC-папку у юзверя есть, пытался запустить оттуда txt-файл - не получилось. Создал подразделение в AD, группу пользователей, политику, в политике прописал что я хочу запустить при входе юзверя в систему. Результат нулевой... Вроде все чисто, но не работает, однако..
Автор: contrafack
Дата сообщения: 08.12.2009 13:40
коллеги, сегодня мне задали один вопрос, но не смог отиентироватся:
может подскажите?
проблема анологично здесь, т.е.

Цитата:
на одной из юзерских машин Сервер, RPC недоступен при попытке ввода тачки в домен. На остальных машинах проблем нет. Причем по RDP эта машина без проблем коннектиться с сервером. Уверен, что DNS настроена правильно и проблема на клиенте. Подскажите, где копать то хоть?
Автор: TheBarmaley
Дата сообщения: 08.12.2009 14:17
nikolaevsergey
Цитата:
Результат нулевой... Вроде все чисто, но не работает, однако..
попробуй вместо имени сервака поставить его ип..

и всё-таки, ещё раз:
Цитата:
6. нет ли перекрытия заданной юзерской политики и для компа/домена (если они указаны)?

Автор: nikolaevsergey
Дата сообщения: 08.12.2009 14:56
TheBarmaley
еще раз все пересмотрел, для надежности запретил перекрытие данной политики другими политиками, указал IP вместо имени..
вывод только один - где-то косяк в AD.. хотя косяк совершенно мне непонятный... буду дальше искать..
как проверить
Цитата:
4. проверь настройки безопасности ИЕ - может стоять "тихий" отлуп на запуск неподписанных софтин с сетевых ресурсов..

хотя ручками если пользователь запускает файлик - все ОК.. т.е. и безопасность IE позволяет, и права на чтение у юзверя есть..
Автор: TheBarmaley
Дата сообщения: 08.12.2009 15:45
nikolaevsergey
Цитата:
как проверить
1. если есть какие-то свои настройки безопасности для ИЕ в АД - смотри там..
2. если что-то есть в локальной политике в части настроек ИЕ - и там тоже..
3. ну и, наконец, свойства обозревателя на юзерском компе - параметры безопасности и доверенные зоны..

вопрос попутно - тестил на одной тачке или на нескольких одна и та же хрень?

есть ещё такие предложения, на попробу:
1. положи на локальной юзерской тачке урл-файлик с дорогой до твоего хта на серваке и укажи его в автозапуске..
2. в редакторе ГП - подняться от юзера до уровня компа, и там во "входе в систему" прописать свой файлец..
3. в редакторе ГП - юзать не "вход в систему", а сценарий входа, пробуй тока для юзера..
4. старый дедовский способ - засадить нужный ярлык юзеру в папку автозапуска.. можно - в Алл_Юзерс.. :)

2, 3 и 4, сопссна, дадут результат, аналогичный по действию твоей задачке.. а 1 позволит избежать прямого обращения к сетевому ресурсу при загрузке.. ну, для локальной винды же этот урл на "своей" машине лежит.. ;)

Автор: andrejvb
Дата сообщения: 08.12.2009 16:03
TheBarmaley
nikolaevsergey

Цитата:
подняться от юзера до уровня компа
Низзя. Это сценарий GroupPolicy\Machine\Scripts\Startup и выполняется от имени system, т.е или ничего не увидишь, или вообще прав не даст на доступ по сетке

Цитата:
юзать не "вход в систему", а сценарий входа
Можно, но та нужен не урл, а cmd с командой вида: start \\server\docs\index.hta

Цитата:
4. старый дедовский способ
а нафига тода AD вообще юзать?

А вот посотреть под юзером на любом компе, применилась ли твоя политика - это нуна. Глянь в ветке HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run    , есть ли там твоя команда. Скопируй оттуда и выполни ее из окна CMD.        
Автор: nikolaevsergey
Дата сообщения: 08.12.2009 17:17
ОК.. спасибо, коллеги.. применю пока "старый дедовский вариант"...
значит что сделал. поднял на виртуальных машинах контроллер домена и рабочую станцию.
Цитата:
через "групповые политики - конфигурация пользователя - административные шаблоны - система - вход в систему - запускать указанные программы при входе в систему" используя UNC-путь файла (\\server\docs\index.hta)

все заработало с полтыка.
вывод: где-то косяк в AD.. надо его найти.
отсюда второй вопрос: как провести аудит политик безопасности в AD???
домен года два стоит, я уже запамятовал что там крутил в самом начале...
Автор: TheBarmaley
Дата сообщения: 08.12.2009 17:42
andrejvb
nikolaevsergey
Цитата:
Низзя.
аднака, моня!.. это же не сценарий, а именно "вход в систему", описалово смотри.. и попробуй сам.. :)

Цитата:
но та нужен не урл, а cmd с командой
ессно.. или батник.. принципиально было сменить "точку запуска" приложения..

Цитата:
а нафига тода AD вообще юзать?
хы-ы-ы.. вам с шашечками или чтобы ехать?.. ;)
ад - штука, каэшна, мощная, но вариантов решения этой простой задачки может быть несколько..
важен конечный резалт.. имха..

Цитата:
А вот посотреть под юзером на любом компе, применилась ли твоя политика - это нуна.
а вот это уже ближе к телу.. возможно, доменная политика просто не успела обновиться на клиенте..
смотреть надо, чё/каг обновляется и когда.. может - просто тупо надо было на юзерской тачке перегрузиться..

Цитата:
Глянь в ветке
лучше - поиском по реестру, не там оно.. и не в одном месте..

Цитата:
вывод: где-то косяк в AD.. надо его найти
первым делом - проверяй механизм обновления и применения политик для клиентов..
и совсем не факт, что косяк в политиках безопасности - вручную же можешь запустить..

Цитата:
уже запамятовал что там крутил в самом начале...
так сравни "живое" с виртуальной машиной, зря, что-ль, ты её смастерил.. ;)

удачи!..

зы.
кто-нить в курсях - чё сёдьня с ру-бордом твориццо? дважды ужо отсыхал.. :(
Автор: Ici Chacal
Дата сообщения: 08.12.2009 18:11
nikolaevsergey

Цитата:
отсюда второй вопрос: как провести аудит политик безопасности в AD???

gpresult
А действительно заработало? Косяк, скоре всего не в АД. HTA вообще вещица странная. Почему бы не зарускать html батником?
Преимущества: батник правит не надо, а html можно править в любой момент. Можно даже кому-то это поручить под задачи.
Автор: TheBarmaley
Дата сообщения: 08.12.2009 18:38
Ici Chacal
Цитата:
Почему бы не зарускать html батником?
Преимущества: батник правит не надо, а html можно править в любой момент.
а не те же, тока в профиль?
у него же этот индех.хта на серваке лежит, главное - имя и путь не менять.. :)
Автор: andrejvb
Дата сообщения: 08.12.2009 19:18
TheBarmaley

Цитата:
аднака, моня!.. это же не сценарий, а именно "вход в систему", описалово смотри.. и попробуй сам..

"А я ххховорю - низзя!" ©МатроскенЪ
Запускать-то можно, а вот получить вывод на экран - низзя Запуск-то идет от имени system, т.е. рабочего окружения исчо нема.

Цитата:
кто-нить в курсях - чё сёдьня с ру-бордом твориццо? дважды ужо отсыхал..
Нинаю-нинаю, у мну все нормально. Мож твой пров дурит? Или трасса гикнулась, трафик по обходному маршруту идет.
Автор: Ici Chacal
Дата сообщения: 08.12.2009 19:45
TheBarmaley
Не то же по одной простой причине - так работает. А вот .hta как-то не очень...
Просто из практики - батник ака сиэмди - исполняется всегда.
Хотя, сам способ запуска не сильно правильный. Надо через сценарии входа в систему.
Опять же критерий один - так работает. Может это и неправильно.
Автор: Mushroomer
Дата сообщения: 08.12.2009 23:26
Kacblm
Цитата:
Помогите найти игрушку winlines (это складывать шары).
Оформляй (предварительно внимательно прочитав шапку указанного ниже топика) запрос на взлом в топике http://forum.ru-board.com/topic.cgi?forum=55&topic=9791&glp
Автор: goletsa
Дата сообщения: 09.12.2009 02:17
Да этих Lines'ов по инету прудпруди. Классическая игра секретуток после косынок и иже с ними.
Автор: Mushroomer
Дата сообщения: 09.12.2009 05:10
goletsa
Цитата:
Да этих Lines'ов по инету прудпруди.
это понятно. Kacblm нужна конкретная.
Автор: eap
Дата сообщения: 09.12.2009 09:05
Коллеги! Кто сталкивался c WiFi принтерами и МФУ? Помогите принять решение.
Автор: nikolaevsergey
Дата сообщения: 09.12.2009 09:42
Ici Chacal

Цитата:
А действительно заработало?

да, действительно заработало. но пока на виртуальных машинах. просто создал HTA-файл, закинул его в общедоступную шару на сервере, в ГП прописал путь к запускаемой программе в UNC-виде и все.. работает.. может не должно оно так работать, однако работает..

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267

Предыдущая тема: Настройка Apache PHP Oracle


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.