Пролистал форум, но ответов особо не нашел
» Acronis True Image, Acronis Backup и Seagate Disc Wiz
Пролистал форум, но ответов особо не нашел
Не могу определить что из этого нужно "включить" или отключить, что бы стали доступны сетевые папки при выборе шары в консоли акрониса.
При полном отключении политики конфигурации компьютера, на шары просит пароль и с username@domain_name начинает пускать. При включенной же политике вообще ничего не видит и не просит, как будто их нет.
выкладываю параметры, как есть сейчас.
Политика Параметр политики
DCOM: Ограничения компьютера на доступ в синтаксисе SDDL (Security Descriptor Definition Language) Не определено
DCOM: Ограничения компьютера на запуск в синтаксисе SDDL (Security Descriptor Definition Language) Не определено
Аудит: аудит доступа глобальных системных объектов Не определено
Аудит: аудит прав на архивацию и восстановление Не определено
Аудит: немедленное отключение системы, если невозможно внести в журнал записи об аудите безопасности Не определено
Аудит: принудительно переопределяет параметры категории политики аудита параметрами подкатегории политики аудита (Windows Vista или следующие версии) Не определено
Доступ к сети: Разрешить трансляцию анонимного SID в имя Не определено
Завершение работы: очистка файла подкачки виртуальной памяти Не определено
Завершение работы: разрешить завершение работы системы без выполнения входа в систему Включен
Интерактивный вход в систему: поведение при извлечении смарт-карты Не определено
Интерактивный вход в систему: заголовок сообщения для пользователей при входе в систему Не определено
Интерактивный вход в систему: количество предыдущих подключений к кэшу (в случае отсутствия доступа к контроллеру домена) Не определено
Интерактивный вход в систему: напоминать пользователям об истечении срока действия пароля заранее Не определено
Интерактивный вход в систему: не отображать последнее имя пользователя Отключен
Интерактивный вход в систему: не требовать нажатия CTRL+ALT+DEL Не определено
Интерактивный вход в систему: текст сообщения для пользователей при входе в систему Не определено
Интерактивный вход в систему: требовать проверки на контроллере домена для отмены блокировки компьютера Не определено
Интерактивный вход в систему: требовать смарт-карту Не определено
Клиент сети Microsoft: использовать цифровую подпись (всегда) Отключен
Клиент сети Microsoft: использовать цифровую подпись (с согласия сервера) Отключен
Клиент сети Microsoft: посылать незашифрованный пароль сторонним SMB-серверам Не определено
Консоль восстановления: разрешить автоматический вход администратора Включен
Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам Не определено
Контроллер домена: запретить изменение пароля учетных записей компьютера Не определено
Контроллер домена: разрешить операторам сервера задавать выполнение заданий по расписанию Не определено
Контроллер домена: требование цифровой подписи для LDAP-сервера Не определено
Параметры системы: использовать правила сертификатов для исполняемых файлов Windows для политик ограниченного использования программ Не определено
Параметры системы: необязательные подсистемы Не определено
Сервер сети Microsoft: время бездействия до приостановки сеанса Не определено
Сервер сети Microsoft: использовать цифровую подпись (всегда) Не определено
Сервер сети Microsoft: использовать цифровую подпись (с согласия клиента) Отключен
Сервер сети Microsoft: отключать клиентов по истечении разрешенных часов входа Не определено
Сетевая безопасность: минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC) Не определено
Сетевая безопасность: минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC) Не определено
Сетевая безопасность: не хранить хэш-значения LAN Manager при следующей смене пароля Не определено
Сетевая безопасность: Принудительный вывод из сеанса по истечении допустимых часов работы Отключен
Сетевая безопасность: требование цифровой подписи для LDAP-клиента Не определено
Сетевая безопасность: уровень проверки подлинности LAN Manager Отправлять LM и NTLM ответы
Сетевой доступ: запретить анонимный доступ к именованным каналам и общим ресурсам Не определено
Сетевой доступ: модель совместного доступа и безопасности для локальных учетных записей Обычная - локальные пользователи удостоверяются как они сами
Сетевой доступ: не разрешать перечисление учетных записей SAM анонимными пользователями Включен
Сетевой доступ: не разрешать перечисление учетных записей SAM и общих ресурсов анонимными пользователями Включен
Сетевой доступ: не разрешать сохранение учетных данных или цифровых паспортов .NET для сетевой проверки подлинности пользователя Не определено
Сетевой доступ: разрешать анонимный доступ к именованным каналам COMNAP,COMNODE,SQL\QUERY,LLSRPC,BROWSER,netlogon,samr
Сетевой доступ: разрешать анонимный доступ к общим ресурсам COMCFG,DFS$,C:\,D:\,E:\,F:\,G:MACHINE\System\CurrentControlSet\Services\LanManServer\Parameters\RequireSecuritySignature=4,0
Сетевой доступ: разрешать применение разрешений "Для всех" к анонимным пользователям Включен
Сетевой доступ: удаленно доступные пути и вложенные пути реестра Не определено
Сетевой доступ: удаленно доступные пути реестра Не определено
Системная криптография: использовать FIPS-совместимые алгоритмы для шифрования, хэширования и подписывания Не определено
Системная криптография: обязательное применение сильной защиты ключей пользователей, хранящихся на компьютере Не определено
Системные объекты: усилить разрешения по умолчанию для внутренних системных объектов (например, символических ссылок) Не определено
Системные объекты: учитывать регистр для подсистем, отличных от Windows Не определено
Управление учетными записями пользователей: все администраторы работают в режиме одобрения администратором Не определено
Управление учетными записями пользователей: обнаружение установки приложений и запрос на повышение прав Не определено
Управление учетными записями пользователей: переключение к безопасному рабочему столу при выполнении запроса на повышение прав Не определено
Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором Не определено
Управление учетными записями пользователей: поведение запроса на повышение прав для обычных пользователей Не определено
Управление учетными записями пользователей: повышать права для UIAccess-приложений только при установке в безопасных местах Не определено
Управление учетными записями пользователей: повышение прав только для подписанных и проверенных исполняемых файлов Не определено
Управление учетными записями пользователей: при сбоях записи в файл или реестр виртуализация в размещение пользователя Не определено
Управление учетными записями пользователей: режим одобрения администратором для встроенной учетной записи администратора Не определено
Управление учетными записями: разрешить UIAccess-приложениям запрашивать повышение прав, не используя безопасный рабочий стол Не определено
Устройства: запретить пользователям установку драйверов принтера Отключен
Устройства: разрешать отстыковку без входа в систему Не определено
Устройства: разрешить доступ к дисководам гибких дисков только локальным пользователям Не определено
Устройства: разрешить доступ к дисководам компакт-дисков только локальным пользователям Не определено
Устройства: разрешить форматирование и извлечение съемных носителей Не определено
Учетные записи: Переименование учетной записи администратора Не определено
Учетные записи: Переименование учетной записи гостя Не определено
Учетные записи: разрешить использование пустых паролей только при консольном входе Отключен
Учетные записи: Состояние учетной записи 'Администратор' Не определено
Учетные записи: Состояние учетной записи 'Гость' Не определено
Член домена: всегда требуется цифровая подпись или шифрование потока данных безопасного канала Не определено
Член домена: максимальный срок действия пароля учетных записей компьютера Не определено
Член домена: отключить изменение пароля учетных записей компьютера Включен
Член домена: требовать стойкий ключ сеанса (Windows 2000 или выше) Не определено
Член домена: цифровая подпись данных безопасного канала, когда это возможно Не определено
Член домена: шифрование данных безопасного канала, когда это возможно Не определено
Цитата:
Цель грузиться с флешки, как будто она создана с помощью матера Акрониса.
1. Сначала делаем загрузочный диск в виде образа *.iso , и открываем его программой UltraISO.
Флешка при этом уже вставлена в порт ЮСБ .
2. В меню: Самозагрузка (Bootable) >> Write disk image(Записать образ диска)
3. Выбираем устройство из списка подключенных (флэшка, внешний винт... и.т.п)
4. Выбираем подходящий "Write Method (метод записи)", рекомендованный USB-HDD+, а вообще их 4
5. Жмем "Write(Записать)" чтобы получился загрузочный USB диск.
Всегда создавал образ прямо из винды и после восстановления всегда работает корректно.
Я бы тогда не просил помощи. Это мне давно известно. Просто эта штука катит не на всех компах или вообще не работает))
Вот отчет
1# Windows 7 6.1 Build 7601 (Service Pack 1)
2# JetFlashTranscend 8GB 8.07
3# Подготовка к записи ...
4# Метод записи: USB-HDD+
5# C/H/S: 976/255/63
6# Boot Sector: Unknown
7# Внимание! USB disk created from ISO image may not boot properly!
8# Подготовка носителя ...
9# Количество блоков в образе составляет 98805
10# Начало записи ...
11# Запись завершена
12# Синхронизация кэша ...
13# Запись завершена!
Обращаю внимание на две строчки (выделены)
Вот собственно и вопрос - как так получается? Все открыто, все работает, а образ нормальный
Не знаю как и что там работает, вчера как и вы создавал образ пока работал в ОС, как упоминалось выше-файлы подкачек и гибернации не учитывает (создавал почти с десяток образов, пробовал сжатие), не знаю как актуально, я создавал на Win 7x64 и SSD под системой, единственное с чем столкнулся при восстановлении-был раздел в 100мб на SSD который я ранее не видел и при установке образа файлы загрузки попали на него (очень долгая история), естественно не загружалась система, но вообщем установочный диск с виндой помог поправить ситуацию (не подозревал что семерка сама исправляет такие вещи).
Кстати я разобрался с Грабом. Только образ грузит в оперативку в начале. А как сделать, как у акрониса - чтобы сразу файлы читались?
На сислинукс не подкинете мануал?
фокус покус пилипокус
про сислинукс щас допишу.
ABR версии 11639. Ставлю агента с сервером лицензий на win7, работает. Накатываю на win7 SP1 - все, доступа к агенту с сервера нет. Компы в домене, без sp1 на всех клиентах все пашет.
Где грабли?
Цитата:
Все открыто, все работает, а образ нормальный
Догадка-может во время запуска архивации Акронис создает своего рода снимок системы и после на его основании лепит образ.
Легко и просто, без бубна и танцев Попробуйте, а вдруг понравится. На финише просто добавить на флешку ISO с Акронисом и отредактировать menu.lst в Блокноте.
Цитата:
Build 6053 в свое время использовал с установкой на одной из машин с Win7, проблем не было. К тому же, он оказался "отзывчивее", чем последующие билды, и после проб я снова возвращался на 6053.
Вот и я вернулся (тоже раньше ей пользовался), это видимо наиболее надежная и безглючная версия, версия 2011 меня подвела: создала непригодный для восстановления образ...
скорее всего. как GOBACK
Добавлено:
это была первая программа на эту тему, она записывала ВСЕ изменения для отката, подтоможивало хп заметно
Добавлено:
у меня даже сохранилось GOBACK - нашел в архиве. сначала ее поставил, она уже была не развивающийся проект, фирму которая ее написала купил нортон, и уже делалась похожая прога с другим названием, а я после того как гоубек попробовал нашел акронис. до этог пользовался восстановлением системы.
Добавлено:
она так и называлась NortonGOBACK. они ее сильно оптимизировали но по сравнению с акронисом рядом не валялась
Цитата:
default START
label START
KERNEL /KERN3.dat
APPEND initrd=/RAMD2.dat /S vga=0x314 ramdisk_size=81920 quiet
это для запуска исошника
Цитата:
default START
label START
LINUX /memdisk
INITRD /ATI.iso
Цитата:
Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам Не определено
Цитата:
Сетевой доступ: запретить анонимный доступ к именованным каналам и общим ресурсам Не определенонаверно эти надо включить-отключить.
Сообственно возникли еще вопросы в процессе работы. Настроил я резервное копирование. Первый полный архив, потом 8 инкрементных, далее опять полный. Старые удаляются. Сделал первым делом полный архив. Винда 7-ка со всеми прогами занимает 22 Гига. Полный архив получился 8,17 Гб (сжатие максимальное). Далее через 3 часа решил сделать еще бэкап посмотреть сколько займет инкрементый (между этими операциями ничего не ставилось и не менялось в винде). После архивирования добавилось еще 900 Мб. Тоесть инкрементый получился в размере 900 Мб. Почему так много, если ничего не менялось? Или это нормальный показатель?
Вопрос номер 2. Есть такой параметр "Хранить не более [n] последних цепочек версий". Если при моих настройках указано "10" то первый полный архив + 8 инкрементных, потом еще один полный и при последующем инкрементном первый полный снесется (при первом архивировании галочку "оставлять первый полный архив" не ставил)?
Спасибо, как раз ей делал. Она только образ загружает или можно сразу ядро?
Добавлено:
bomzzz тоже спс.
Вот это уже интересно ) Попробую. Еще этот мануал вкуриваю http://www.themudcrab.com/acronis_grub4dos.php
Добавлено:
Как я понял, сам акронис запускается как раз через сислинукс. Как этот самый сислинукс установить в бут-сеткор?
Цитата:
zonner61
Цитата:Консоль восстановления: разрешить копирование дискет и доступ ко всем дискам и папкам Не определено
Цитата:Сетевой доступ: запретить анонимный доступ к именованным каналам и общим ресурсам Не определено
наверно эти надо включить-отключить.
Включал-отключал. Не помогло.
качаешь архив с сислинуксом, в нем тузла syslinux.exe чтоб прописывать мбр и хелп тут же, в последней версии изменили как делать потому не могу сразу написать. прописываешь ей мбр сислинукса на флешку. в корень флешки ложишь файл syslinux.cfg с приведенным выше содержанием - если хочешь все же делать из исошника то еще в архиве надо утилиту memdisk ее тоже в корень. но лучше файлы выкалупать из исошника.
ramdisk_size=81920 размер рам диска от версии к версии может меняться его можно посмотреть раскрыв файл рамдиска архиватором
Добавлено:
http://bootice.narod.ru/ в принципе наеврно можно и бутисом сделать, если мбр прописать от винды а пбр сислинукса, но опять же я на флешке так не делал, а на обычном винте работает. бутисом просто проще мбр-пбр менять
каво иво?
Добавлено:
Цитата:
экскрементный архив записывает изменения посекторноЭкскрементный архив, это туалет уличный, который собирает экскременты(испражнения, кал, дерьмо), он ничего не записывает.
Я хочу сделать именно через файлы. Завтра продолжу, рабочий день почти закончен. Отпишусь
Цитата:
он ничего не записывает.
Это его записывают. И закакивают...
ну что ты так буквально, не лишнее иметь чувство юмора -капитан Очевидность!
Добавлено:
PODs
инкрементный архив на разделе, где выполняется дефрагментация, абсурден в плане инфы, изложенной bomzzz
Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495
Предыдущая тема: TrueCrypt (часть 2)
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.