<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wAdmin.ru &#187; Windows</title>
	<atom:link href="http://blog.wadmin.ru/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.wadmin.ru</link>
	<description>Записки сисадмина</description>
	<lastBuildDate>Sun, 05 Feb 2012 12:00:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Настройка SRP (Software Restriction Policies)</title>
		<link>http://blog.wadmin.ru/2012/01/configure-srp/</link>
		<comments>http://blog.wadmin.ru/2012/01/configure-srp/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 07:09:50 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[SRP]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=6092</guid>
		<description><![CDATA[Меня однажды спросили о том есть ли надежное защитное средство от вирусов и если есть то как его получить&#8230; Это средство есть и оно совершенно бесплатное, правда оно не гарантирует 100% защиту, но его использование [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-6093" title="Software Restriction Policies" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp.jpg" alt="Software Restriction Policies" width="120" height="90" />Меня однажды спросили о том есть ли надежное защитное средство от вирусов и если есть то как его получить&#8230;</p>
<p>Это средство есть и оно совершенно бесплатное, правда оно не гарантирует 100% защиту, но его использование сильно увеличивает стойкость системы. Средство доступно всем пользователям Windows (за исключением Windows Home) и называется оно &laquo;Политика Ограниченного Использования программ&raquo; (Software Restriction Policies) и встроено оно в следующие системы Microsoft:</p>
<ul>
<li>Windows XP Professional, Windows XP Media Center.</li>
<li>Windows Vista Business, Windows Vista Enterprise &amp; Ultimate.</li>
<li>Windows 7 Professional, Windows 7 Enterprise &amp; Ultimate.</li>
<li>Windows Server 2003 и выше(все редакции).</li>
</ul>
<p><em>Примечание: К сожалению, для пользователей использующих линейку операционных систем &laquo;Домашняя *&raquo; (Windows Home) оно не доступно. С одной стороны правильно, а с другой Микрософт мог бы дать этот крайне полезный инструмент&#8230;</em></p>
<p>Механизм защиты прост и эффективен, суть его в том что пользователю разрешено запускать только явно разрешенные приложения, это избавляет от всяческих неприятностей с установкой adware, spyware и прочей мути в профиль пользователя и еще от ряда неприятностей.</p>
<h3>Настройка</h3>
<p>Откройте оснастку &laquo;Локальная политика безопасности&raquo; одним из методов:</p>
<ol>
<li>&laquo;Пуск&raquo; -&gt; &laquo;Выполнить&raquo; -&gt; secpol.msc -&gt; &laquo;Политики ограниченного использования программ&raquo; (Software Restriction Policies)</li>
<li>&laquo;Пуск&raquo; -&gt; &laquo;Панель управления&raquo; -&gt; &laquo;Система и безопасность&raquo; -&gt; &laquo;Администрирование&raquo; -&gt; &laquo;Локальная политика безопасности&raquo; -&gt; &laquo;Политики ограниченного использования программ&raquo; (Software Restriction Policies)</li>
</ol>
<div>Создаем новую политику.</div>
<div><img class="aligncenter size-full wp-image-6095" title="srp-01" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-01.png" alt="srp-01" width="600" height="426" /></div>
<p>Политика включена. Теперь требуется произвести несколько настроек. Выберите пункт &laquo;Применение&raquo; и задайте правила как указано ниже. Это включит проверку всех программ и обеспечит защиту пользователей и администраторов на данном компьютере. Если же вы не хотите стеснять администратора в действиях то во втором пункте выберите &laquo;Всех пользователей, кроме локальных администраторов&raquo;.</p>
<p><a href="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-02.png"><img class="aligncenter size-full wp-image-6096" title="srp-02" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-02.png" alt="srp-02" width="600" height="377" /></a></p>
<p>Что бы пользователи могли использовать ярлыки на рабочем столе и в прочих местах необходимо разрешить их использовать.</p>
<p>Открываем пункт &laquo;Назначенные типы файлов&raquo; и удаляем из него расширение LNK.</p>
<p><em>Примечание: Удаление расширения LNK крайне спорное решение, но для упрощения реализации поставленной задачи поступить стоит именно так.</em></p>
<p><img class="aligncenter size-full wp-image-6097" title="srp-03" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-03.png" alt="srp-03" width="600" height="386" /></p>
<p>Теперь включаем правила &laquo;Белого списка&raquo;. Для этого переходим в подпапку &laquo;уровни безопасности&raquo; и задаем пункту &laquo;Запрещено&raquo; значение &laquo;По умолчанию&raquo;.</p>
<p><img class="aligncenter size-full wp-image-6098" title="srp-04" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-04.png" alt="srp-04" width="600" height="429" /></p>
<p>При необходимости разрешения выполнения программ из папок отличных от C:\Windows и C:\Program Files (они задаются как разрешенные по умолчанию) вам нужно добавить правило пути.</p>
<p><img class="aligncenter size-full wp-image-6099" title="srp-05" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-05.png" alt="srp-05" width="600" height="493" /></p>
<p>Например добавление пути C:\Distr c &laquo;Неограниченным&raquo; доступом. В этом случае стоит сразу учитывать что разрешения на запись в эту папку надо ограничивать и выдавать только администраторам.</p>
<p><em>Примечание: Если Вы устанавливали программное обеспечение на другой диск, например D:\Program Files и пр. что бы ПО могло запускаться необходимо добавить правило &laquo;пути&raquo;.</em></p>
<p><img class="aligncenter size-full wp-image-6100" title="srp-06" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-06.png" alt="srp-06" width="415" height="460" /></p>
<p>Дальнейшие действия просты и заключаются они в создании ярлыков на reg-файлы.</p>
<p>- Зачем? Вроде все уже настроено&#8230;<br />
- Что бы упростить обновление системы и установку новых программ.</p>
<p>Создайте два файла и сохраните из на диске. Я предпочитаю C:\Program Files\Tools<br />
<strong>SRP_Disable.reg</strong> &#8211; Отключение SRP</p>
<pre>Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00040000</pre>
<p><strong>SRP_Enable.reg</strong> &#8211; Включение SRP</p>
<pre>Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers]
"DefaultLevel"=dword:00000000</pre>
<h3>Проверка</h3>
<p>Для проверки действия политики создайте в корне диска C: две папки C:\TEMP и C:\Distr. Положите в них любой исполняемый файл, я скачал утилиту autoruns, перезагрузите ваш компьютер. Зайдите в систему и попробуйте запустить утилиту из папки C:\TEMP</p>
<p><img class="aligncenter size-full wp-image-6101" title="srp-07" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-07.png" alt="srp-07" width="600" height="263" /></p>
<p>А теперь из папки C:\Distr</p>
<p><img class="aligncenter size-full wp-image-6102" title="srp-08" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-08.png" alt="srp-08" width="600" height="390" /></p>
<p>Как видите, нужный результат достигнут.</p>
<p>Остается решить самый важный вопрос. при работе с reg-файлами, которые мы создали выше, есть шанс забыть включить политику обратно (администратор просто забыл или забил <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  нужное подчеркнуть). Для этого необходимо выполнить последнее мероприятие.</p>
<h3>Подстраховка</h3>
<p>В меню пуск, в строке поиска вводим cmd, на найденном ярлыке говорим &laquo;запустить от имени администратора&raquo;. Дальше вводим</p>
<pre>
gpedit
</pre>
<p>В открывшемся редакторе групповой политики выбираем &#8211; &laquo;Конфигурация компьютера&raquo; &#8211; &laquo;Конфигурация Windows&raquo; &#8211; &laquo;Сценарии&raquo;.</p>
<p>Добавляем наш reg-файл в автозагрузку так как показано на рисунке.</p>
<p><img class="aligncenter size-full wp-image-6104" title="srp-09" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/srp-09.png" alt="srp-09" width="600" height="503" /></p>
<p>Теперь, в случае даже если администратор забудет реестром обратно включить политику SRP, то после перезагрузки политика вернется в её исходное состояние – Запрещено.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/configure-srp/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Windows &#8211; мифы и реальность</title>
		<link>http://blog.wadmin.ru/2012/01/windows-myths-and-reality/</link>
		<comments>http://blog.wadmin.ru/2012/01/windows-myths-and-reality/#comments</comments>
		<pubDate>Sun, 22 Jan 2012 12:18:13 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Мысли вслух]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5931</guid>
		<description><![CDATA[По результатам одной бурной дискуссии решил обсудить несколько, на мой взгляд важный вопросов, касающихся восприятия операционной системы Windows как таковой. Ни для кого не секрет что интернет разделился на два лагеря, даже нет, на три: Пользователи Windows. Преобладают и никуда [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-5933" title="Байки " src="http://blog.wadmin.ru/wp-content/uploads/2012/01/z01.jpg" alt="Байки " width="120" height="171" />По результатам одной бурной дискуссии решил обсудить несколько, на мой взгляд важный вопросов, касающихся восприятия операционной системы Windows как таковой.</p>
<p>Ни для кого не секрет что интернет разделился на два лагеря, даже нет, на три:</p>
<ul>
<li>Пользователи Windows. Преобладают и никуда не денутся.</li>
<li>Пользователи Linux. Малочисленны, но временами очень громкие.</li>
<li>Приверженцы продуктов компании Apple. Сильно смахивают на секту.</li>
</ul>
<p>Многочисленные мифы и легенды которые годами складывались вокруг Windows, в основном стандартными заблуждениями и стараниями фанатов Линукса, создали некий стереотип.</p>
<p><em>Примечание: В большинстве случаев, народ почему то ведется на то что втирают им &laquo;мега специалисты&raquo; по линуксу <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Я не утверждаю что линукс это плохо и не говорю что по нему нет хороших специалистов. Мне крайне непонятны истерические выходки некоторых его представителей которые с пеной у рта и необоснованными репликами пытаются что то доказать&#8230; Хотите пользоваться &#8211; вперед <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  никто не против&#8230;</em></p>
<h3>Миф первый &#8211; Windows является рассадником вирусов.</h3>
<p>Не спешите потирать руки и кричать &#8211; &laquo;Я это знал!&raquo;. Вынужден вас огорчить потому что это далеко не так потому что пользователи самостоятельно открывают дорогу всякой нечисти когда нарушают все рекомендованные правила безопасности.</p>
<ol>
<li>Создайте вторую учетную запись для выполнения административных задач.</li>
<li>Использовать сложные пароли.</li>
<li>Не устанавливать программное обеспечение из непроверенных источников. Непроверенные источники драйверы и программное обеспечение НЕ с сайта производителя. Яркий пример это недавний <a title="Если качать то откуда?" href="http://blog.wadmin.ru/2011/12/if-you-want-download-it-from/">скандал с nmap</a>.</li>
<li>Регулярно обновлять не только ОС но и все ПО что установлено. Например старые версии Java или Flash очень часто являются причиной проблем при серфинге.</li>
</ol>
<p>Как правило, пользователи по умолчанию используют учетную запись обладающую излишними привилегиями (поставил, заработало). В части случаев это происходит от неосведомленности (МС нигде даже не намекает на то что неплохо было бы использовать вторую учетку, естественно обычный пользователь об этом не знает), но в части от того что это удобно <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  и доводом является то что пользователю надо &laquo;админить&raquo; или &laquo;настраивать&raquo;.</p>
<p><em>Примечание: подобные удобства весьма сомнительны, а последствия, чаще всего, вполне предсказуемые.</em></p>
<p>Вредная привычка, работать с лишними привилегиями, имеет очень глубокие корни. В ранних операционных системах Windows 95, Windows 98 и Windows ME, не существовало различия между ролями и каждый пользователь был администратором.</p>
<p>Стоит сказать что в системах Windows NT, Windows 2000 и Windows XP из за неправильно написанного софта (программеры не старались учитывать разделение ролей и написанный софт требовал дополнительных привилегий) было трудно работать в качестве пользователя, не имеющего прав администратора. Поэтому многие работали с учетной записью администратора.</p>
<p>О плюсах работы под администратором сказать ничего не могу, без необходимости это не только потенциально опасно (однако работали, работаем и будем работать) , но и неправильно по своей сути. Минусы таковы:</p>
<ul>
<li>Стоимостью ошибки может быть потеря данных и нервов.</li>
<li>При попадании в систему зловредного кода он сразу получает максимальный контроль. Для домашнего пользователя это ужасно, но для предприятия на котором нерадивый администратор шарахается по интернету под учетной записью включенной в группу Domain Admins последствия могут быть катастрофическими.</li>
</ul>
<p>Типовые сценарии, которые встречаются чуть ли не ежедневно, просты:</p>
<p>1. После установки системы как правило отключается брандмауэр (если включить то что то может заработать), обязательно отключается UAC (заставляет собака, сотню раз вводить пароль). В ряде случаев видел как отключают или удаляют службу автоматического обновления (правильно, нет обновок &#8211; нет проблем). Дальше идет установка софта. В момент запуска кряка антивирус взвизгивает о том что увидел троян или что то еще. Антивирус тут же отключается, запускается кряк. Результат может быть самый непредсказуемый&#8230;</p>
<p>2. На днях слышал реплику о том что Windows не надо ломать&#8230;</p>
<p>Естественно не нужно, достаточно под учеткой администратора системы, с неустановленными обновлениями и старыми версиями плагинов походить по сайтам и нахватать какой нибудь гадости <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h4>Итог.</h4>
<p>Миф о том что операционная система Windows небезопасна является сборником вредных привычем.</p>
<ol>
<li>Создайте отдельную учетную запись для повседневных задач.</li>
<li>Не вносите изменения в конфигурацию системы если не имеете четкого понимания о том чего хотите достичь.</li>
<li>Своевременно устанавливайте обновления не только для операционной системы, но и для всего программного обеспечения установленного в системе.</li>
</ol>
<h3>Миф второй &#8211; Windows глючит.</h3>
<p>Второй миф, о глючности Windows опять же, основан на распространенной ошибке - поставил систему она должна работать. Это не так. Вы, покупая машину знаете что нужно изучить правила дорожного движения, выбрать автомобиль, пройти ТО.</p>
<p>Для компьютера, процедура технического обслуживания так же обязательна как и для вашего автомобиля. От проведенных работ зависит скорость работы вашего компьютера.</p>
<h4>Удалите неиспользуемые программы.</h4>
<p>Часто производители устанавливают на компьютере программы которые пользователь не заказывал и скорее всего не будет использовать. Это пробные версии программ. Программы установленные пользователем, но не используемые им тоже следует удалить т.к. это сохранит не только дисковое пространство, но и оперативную память (очень часто По по управлению принтерами пихает в автозагрузку какого нибудь агента и пр.).</p>
<h4>Ограничение количества программ, запускаемых при загрузке системы</h4>
<p>Некоторые программы, разработаны с учетом автоматического запуска при загрузке системы. Подобная функциональность полезна для программ, используемых регулярно. Программы используемые редко следует отключить из автозапуска.</p>
<h4>Производите очистку и дефрагментацию диска.</h4>
<p>Необходимо регулярно производить очистку и дефрагментацию диска. Если не вдаваться в детали, то для нормального функционирования системы необходима периодическая уборка мусора. Без этого система отягощенная горами мусора начинает нещадно тормозить.</p>
<p>Примечание: Дефрагментация это приведение диска, вернее оптимизация структуры файлов, в порядок. После дефрагментации ускоряется чтение и запись файлов, и как следствие работа программ</p>
<h3>Миф третий &#8211; обновления вредны.</h3>
<p>Я бы не стал так категорично утверждать что они &laquo;вредны&raquo;, они полезны и выпускаются для устранения найденных уязвимостей и ошибок.</p>
<p>Очень часто я слышу восклицание о том что после установки очередных обновлений все поломалось, но ближайшем рассмотрении проблемы оказывается что очередное обновление безопасности негативно сказалось на работе ПО третьих сторон. Как правило, эта проблема решается установкой обновления для соответствующего продукта, но на практике это очередной пово поорать&#8230;</p>
<p><em>Примечание: Миф вредоносности обновлений произрастает из незапамятных времен борьбы Микрософта с пиратами путем выпуска обновлений которые блокировали самые популярные ключи или приводили в чувство счетчики активации. Поэтому родился миф о том что обновления вредны <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  и после них все ломается.</em></p>
<p>Вспомните про то что было с Conficker-ом. Информация о проблеме <a href="http://technet.microsoft.com/en-us/security/bulletin/ms08-067" rel="nofollow">была озвучена</a> аж в октябре 2008 года, были выпущены нужные обновления, но это не помешало их проигнорировать и в дальнейшем вызвало эпидемию отголоски которой слышны и сегодня. По прошествии полугода, если судить по поисковым запросам народ еще искал методики борьбы с этой напастью.  О методике поиска неустановленных хотфиксов я писал в <a href="http://blog.wadmin.ru/2010/05/find-kb958644/">отдельной заметке</a>.</p>
<p>Можно привести еще один пример &#8211; недавний патч <a title="Перевод времени отменяется" href="http://blog.wadmin.ru/2011/08/periodic-time-change/">2570791</a>. Пик поисковой активности по проблеме отмены перевода времени уже прошел, но я ежедневно вижу запросы типа &laquo;патч для отмены перевода времени&raquo; или &laquo;2570791 для windows XP без сервис пака&raquo;.</p>
<p>Каков вывод?</p>
<p>Никогда не стоит пренебрегать установкой обновлений. Устанавливайте хотя бы обновления имеющие статус &laquo;Critical&raquo; вреда это не принесет <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Вроде как ничего не забыл.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/windows-myths-and-reality/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>Пошаговая диагностика проблем сетевых соединений. Часть 1</title>
		<link>http://blog.wadmin.ru/2012/01/problems-of-network-connections-part-1/</link>
		<comments>http://blog.wadmin.ru/2012/01/problems-of-network-connections-part-1/#comments</comments>
		<pubDate>Sat, 14 Jan 2012 09:01:01 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Ремонт]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5711</guid>
		<description><![CDATA[Новогодние праздники принесли интересную задачу, связанную с восстановлением работоспособности сетевой инфраструктуры (по причине болезни не выезжал на объект и принимал участие удаленно) состоящей из трех контроллеров домена (один реально был лишним), под управлением Windows 2003, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-5815" title="Диагностика сетевых проблем" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/lan.gif" alt="Диагностика сетевых проблем" width="120" height="100" />Новогодние праздники принесли интересную задачу, связанную с восстановлением работоспособности сетевой инфраструктуры (по причине болезни не выезжал на объект и принимал участие удаленно) состоящей из трех контроллеров домена (один реально был лишним), под управлением Windows 2003, с десятка серверов и две сотни клиентов класса &laquo;зверский зоопарк&raquo; <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Где были и Windows 2000 и Windows XP, даже Windows NT 4.0 SP6 нашелся (Windows 2003 и Windows 2008) в качестве рабочей станции. Не буду вдаваться в детали и скажу что речь пойдет о методах диагностики сетевых проблем.</p>
<h3>Задача</h3>
<p>Пользователь на компьютере Host-A жалуется что не может попасть в общую папку на компьютере Host-B (например \\Host-B\Public). Необходимо обеспечить доступ пользователя с компьютера Host-A к общей папке \\Host-B\Public</p>
<h3>Диагностика</h3>
<p>Прежде чем приступать к диагностике необходимо проверить правильность настроек сетевых карт на исходном и целевом хосте.</p>
<h4>Проверка разрешения имен</h4>
<p>Скажу сразу что в большинстве случаев проверку стоит начинать с проверки работоспособности DNS-клиента, а вернее в состоянии ли он разрешить имя узла.</p>
<p><strong>Шаг 1</strong><br />
Открываем командную строку, вводим последовательность команд</p>
<pre>nslookup
ip_addr
host_name</pre>
<p>записываем результаты</p>
<p><strong>Шаг 2</strong><br />
Сравниваем полученные результаты с исходными, полученными ранее (ip адрес целевого хоста).</p>
<p>Если имена разрешаются некорректно то на целевом хосте выполняем команду</p>
<pre>ipconfig /registerdns</pre>
<p>Через некоторое время на исходном выполняем команду очистки кэша DNS-клиента</p>
<pre>ipconfig /flushdns</pre>
<p><strong>Шаг 3</strong><br />
Повторяем действие из первого шага. Если проблема доступа разрешилась то пытаемся понять почему было некорректно зарегистрировано имя или почему его не было. Эта тема выходит за рамки данной публикации, но если потребуется можно написать отдельную статью.</p>
<p>Если проблема не решена то переходим к следующему этапу диагностики.</p>
<h4>Проверка брандмауэра</h4>
<p>Логика проверки работоспособности брандмауэра проста &#8211; пакет отправляется с машины Host-A и должен достигнуть машины Host-B, дальше он должен быть принят на Host-B.</p>
<p>Для функционирования такой цепочки необходимы условия:</p>
<ul>
<li>Пакет должен быть отправлен с Host-A</li>
<li>Пакет должен быть принят на Host-B</li>
</ul>
<p><em>Примечание: В примерах ниже обсуждается только Windows 7. Примеры для Windows XP не приводятся, но представленная логика вполне подходит для этой операционной системы (для Windows XP будут приводится соответствующие сноски).</em></p>
<p><strong>Шаг 1</strong><br />
Для того что бы убедится что проблема именно в брандмауэре необходимо его отключить на исходном и целевом хосте. Для этого открываем оснастку Wf.msc и отключаем брандмауэр для всех профилей.</p>
<p><em>Примечание: Для Windows XP необходимо выключить службу mpssvc командой (net stop mpssvc).</em></p>
<p>Если проблема решена то причина с вероятностью 99% кроется в правилах брандмауэра. Переходим к шагу №2.</p>
<p><strong>Шаг 2</strong><br />
Поочередно включаем брандмауэры на исходном и целевом хосте. Включили на первом, проверили соединение, включили на втором. Если соединение пропадает то переходим к Шагу №3.</p>
<p><strong>Шаг 3</strong><br />
Виновник проблемы найден, приступаем к изучению настроенных правил бранжмауэра.</p>
<ul>
<li>Если есть документация по правилам то проверьте ее на соответствие действительности.</li>
<li>Если документации нет то постарайтесь понять и задокументировать все настройки.</li>
<li>Если специфичных настроек не обнаружено то не мучайтесь и сделайте сброс всех правил на изначальные.</li>
</ul>
<h3>Итог</h3>
<p>Приведенный выше алгоритм не универсален, но вполне работоспособен. Стоит учитывать и возможность существования правил IPSec, неверно указанных маршрутов, но об этом уже в другой раз.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/problems-of-network-connections-part-1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Расчет размера системного диска</title>
		<link>http://blog.wadmin.ru/2012/01/system-volume-size/</link>
		<comments>http://blog.wadmin.ru/2012/01/system-volume-size/#comments</comments>
		<pubDate>Wed, 11 Jan 2012 09:23:15 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Заметки]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=5758</guid>
		<description><![CDATA[В очередной раз столкнулся с тем что не все понимают и умеют считать необходимые размеры дисков, прежде всего системных. Про остальные (отличие MBR от GPT) я молчу. В этот раз потребовалось развернуть аж два (делаю [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-5763" title="размер диска" src="http://blog.wadmin.ru/wp-content/uploads/2012/01/hdd_size-e1326273495173.jpg" alt="размер диска" width="120" height="110" />В очередной раз столкнулся с тем что не все понимают и умеют считать необходимые размеры дисков, прежде всего системных. Про остальные (отличие MBR от GPT) я молчу.</p>
<p>В этот раз потребовалось развернуть аж два (делаю скорбное выражение лица <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ) тестовых сервера в такой конфигурации:</p>
<ul>
<li>RAM &#8211; 8 Gb</li>
<li>HDD1 &#8211; 32 Gb</li>
<li>HDD2 &#8211; 130 Gb</li>
</ul>
<p>Зацените иронию <img src='http://blog.wadmin.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  на системный диск заказывается слишком мало ресурсов.</p>
<p>Предлагаю немного посчитать и воспользоваться Гуглом для поиска нужных данных.</p>
<p>Для начала посмотрим что требуется для установки Windows 2008 и для Windows 2008 R2 .</p>
<p><strong>Диски</strong></p>
<table width="100%" border="1">
<tbody>
<tr valign="top">
<td>Available Disk Space</td>
<td>
<ul>
<li>Minimum: 10 GB</li>
<li>Recommended: 40 GB or greater</li>
</ul>
<div><strong>Note:</strong> Computers with more than 16 GB of RAM will require more disk space for paging, hibernation, and dump files.</div>
</td>
</tr>
</tbody>
</table>
<p><strong>Память Windows 2008</strong></p>
<table width="100%" border="1">
<tbody>
<tr valign="top">
<td>Memory</td>
<td>
<ul>
<li>Minimum: 512 MB RAM</li>
<li>Recommended: 2 GB RAM or greater</li>
<li>Maximum (32-bit systems): 4 GB (Standard) or 64 GB (Enterprise and Datacenter)</li>
<li>Maximum (64-bit systems): 32 GB (Standard) or 1 TB (Enterprise and Datacenter) or 2 TB (Itanium-Based Systems)</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p><strong>Память Windows 2008 R2</strong></p>
<table width="100%" border="1">
<tbody>
<tr valign="top">
<td>Memory</td>
<td>
<ul>
<li>Minimum: MB RAM</li>
<li>Maximum: Foundation — 8 ГБ, Standard — 32 ГБ, Enterprise, Datacenter и Itanium-Based Systems — 2 ТБ.</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>Требования для обоих ОСей одинаковы, но в Windows 2008 R2 добавлена еще Foundation-редакция.</p>
<p>Теперь давайте посчитаем что должно получится в итоге.</p>
<p>Системы с 32-бит архитектурой рассматривать не будем т.к. их почти не осталось (надежды&#8230; надежды&#8230;), но все равно скажу что для нормальной установки необходимо как минимум 20Гб.</p>
<p>Отправной точкой расчета берем рекомендованные 40 Гб.</p>
<ul>
<li>К ним добавляем место под файл подкачки. Как правило это 1.5 размера памяти.</li>
<li>Добавляем место под приложения.</li>
<li>Обязательно учитываем размер возможного Dump-файла. Как правило это 1х от физической памяти.</li>
<li>Учитываем размеры всех журналов.</li>
<li>Прибавляем место 15% для работы дефрагментатора.</li>
</ul>
<p>На практике, при исходных данных указанных в самом начале, это выглядит следующим образом.</p>
<p>40 Гб (базовая часть) + 12 Гб (файл подкачки) + 8 Гб (место под dump-файл) + место под приложение (читаем требование к приложению) + место под журнальные файлы (<a href="http://support.microsoft.com/kb/957662" rel="nofollow" target="_blank">система</a> и приложение) + свободное место 15% минимум.</p>
<p>Итого, по самым скромным подсчетам нужно как минимум хотя бы 70Гб, но никак не 32Гб как заказали для тестовой системы.</p>
<p>Кто то скажет &#8211; можно же расширить, благо это виртуалка или можно нарезать сразу по 100 гигов благо места достаточно.</p>
<p>Да, можно.</p>
<p>Небольшие диски допустимы в случаях тестовых окружений (в этом случае диски могут быть динамическими) и когда требования по хранилищу ограничены. Конечно приложение можно, в части случаев даже нужно, на диск D:\, но случаи бывают разные&#8230;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2012/01/system-volume-size/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Powershell &#8211; Подсчет свободного места на дисках</title>
		<link>http://blog.wadmin.ru/2009/12/get-free-space/</link>
		<comments>http://blog.wadmin.ru/2009/12/get-free-space/#comments</comments>
		<pubDate>Sat, 19 Dec 2009 13:49:09 +0000</pubDate>
		<dc:creator>Сергей Мариничев</dc:creator>
				<category><![CDATA[Инструменты]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=503</guid>
		<description><![CDATA[Наиболее часто возникающая у многих проблема: &#171;Закончилось свободное место на жестком диске.&#187; Каждый хотя бы раз с ней сталкивался и по разному решал эту проблему, но малый процент задумывался о предупреждении её. Если в вашем [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-790" title="poweshell_img" src="http://blog.wadmin.ru/wp-content/uploads/2010/02/poweshell_img.png" alt="powershell logo" width="150" height="150" /><br />
Наиболее часто возникающая у многих проблема: &laquo;Закончилось свободное место на жестком диске.&raquo;</p>
<p>Каждый хотя бы раз с ней сталкивался и по разному решал эту проблему, но малый процент задумывался о предупреждении её.</p>
<p>Если в вашем подчинении находится десяток-другой компьютеров то пройтись по ним и посмотреть и посмотреть на состояние дисков не составит труда. а если компьютеров больше ста, например 500 или 600 или 1000 и больше?</p>
<p>Предлагаю рассмотреть скрипт который собирает данные о свободном месте на дисках.</p>
<p>Получить данные о свободном месте на нескольких компьютерах довольно легко, в <strong>WMI</strong> есть класс <strong>Win32_LogicalDisk</strong> и одним из его атрибутов является <strong>freespace.</strong></p>
<p>Powershell &#8211; наше все&#8230;</p>
<p>Им то мы и воспользуемся. Нужно немного времени и терпения.</p>
<p>Итак.<br />
1. готовим файл <strong>hostlist.txt</strong> вот такого содержания</p>
<pre>host1
host2
host3</pre>
<p>2. Создаем powershell-скрипт</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-WMIObject</span> Win32_LogicalDisk <span class="sy0">-</span><span class="kw3">filter</span> <span class="st0">&quot;DriveType=3&quot;</span> <span class="sy0">-</span>computer <span class="br0">&#40;</span><span class="kw1">Get-Content</span> hostlist.txt<span class="br0">&#41;</span> <span class="sy0">|</span> <span class="kw2">Select</span> SystemName<span class="sy0">,</span>DeviceID<span class="sy0">,@</span><span class="br0">&#123;</span>Name<span class="sy0">=</span><span class="st0">&quot;size(GB)&quot;</span>;Expression<span class="sy0">=</span><span class="br0">&#123;</span><span class="st0">&quot;{0:N1}&quot;</span> <span class="kw4">-f</span><span class="br0">&#40;</span><a href="about:blank"><span class="kw6">$_</span></a>.size<span class="sy0">/</span>1gb<span class="br0">&#41;</span><span class="br0">&#125;</span><span class="br0">&#125;</span><span class="sy0">,@</span><span class="br0">&#123;</span>Name<span class="sy0">=</span><span class="st0">&quot;freespace(GB)&quot;</span>;Expression<span class="sy0">=</span><span class="br0">&#123;</span><span class="st0">&quot;{0:N1}&quot;</span> <span class="kw4">-f</span><span class="br0">&#40;</span><a href="about:blank"><span class="kw6">$_</span></a>.freespace<span class="sy0">/</span>1gb<span class="br0">&#41;</span><span class="br0">&#125;</span><span class="br0">&#125;</span> <span class="sy0">|</span> <span class="kw2">ft</span></div>
</div>
<p>На выходе получаем табличку в которой будет указано имя хоста, буква диска, размер и свободное место.</p>
<p>Если результат необходимо отправить в файл слегка меняем скрипт.</p>
<div class="codesnip-container" >
<div class="powershell codesnip" style="font-family:monospace;"><span class="kw1">Get-WMIObject</span> Win32_LogicalDisk <span class="sy0">-</span><span class="kw3">filter</span> <span class="st0">&quot;DriveType=3&quot;</span> <span class="sy0">-</span>computer <span class="br0">&#40;</span><span class="kw1">Get-Content</span> hostlist.txt<span class="br0">&#41;</span> <span class="sy0">|</span> <span class="kw2">Select</span> SystemName<span class="sy0">,</span>DeviceID<span class="sy0">,@</span><span class="br0">&#123;</span>Name<span class="sy0">=</span><span class="st0">&quot;size(GB)&quot;</span>;Expression<span class="sy0">=</span><span class="br0">&#123;</span><span class="st0">&quot;{0:N1}&quot;</span> <span class="kw4">-f</span><span class="br0">&#40;</span><a href="about:blank"><span class="kw6">$_</span></a>.size<span class="sy0">/</span>1gb<span class="br0">&#41;</span><span class="br0">&#125;</span><span class="br0">&#125;</span><span class="sy0">,@</span><span class="br0">&#123;</span>Name<span class="sy0">=</span><span class="st0">&quot;freespace(GB)&quot;</span>;Expression<span class="sy0">=</span><span class="br0">&#123;</span><span class="st0">&quot;{0:N1}&quot;</span> <span class="kw4">-f</span><span class="br0">&#40;</span><a href="about:blank"><span class="kw6">$_</span></a>.freespace<span class="sy0">/</span>1gb<span class="br0">&#41;</span><span class="br0">&#125;</span><span class="br0">&#125;</span> <span class="sy0">|</span> <span class="kw2">ft</span> <span class="sy0">|</span> <span class="kw1">Out<span class="kw4">-File</span></span> result.txt</div>
</div>
<p>При необходимости готовый отчет можно отправить администратору на <a href="http://blog.wadmin.ru/?p=651">email</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2009/12/get-free-space/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Определение времени доступности серверов</title>
		<link>http://blog.wadmin.ru/2009/10/servers-uptime/</link>
		<comments>http://blog.wadmin.ru/2009/10/servers-uptime/#comments</comments>
		<pubDate>Fri, 09 Oct 2009 09:42:07 +0000</pubDate>
		<dc:creator>valer</dc:creator>
				<category><![CDATA[Инструменты]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Утилиты]]></category>

		<guid isPermaLink="false">http://blog.wadmin.ru/?p=325</guid>
		<description><![CDATA[Перед вами задача &#8211; получить информацию о времени доступности серверов или рабочих станций и частоте перезагрузок ОС. Это можно легко решить при помощи старой доброй Uptime.exe Утилита отлично работает на платформах NT, Win2000 и Win2003 [...]]]></description>
			<content:encoded><![CDATA[<p>Перед вами задача &#8211; получить информацию о времени доступности серверов или рабочих станций и частоте перезагрузок ОС.</p>
<p>Это можно легко решить при помощи старой доброй <a rel="nofollow"  href="http://support.microsoft.com/kb/232243">Uptime.exe</a><br />
Утилита отлично работает на платформах NT, Win2000 и Win2003 всех редакций, на х86 и х64. С Вистой, Windows 7 и Win2008 Server возникают ошибки при вызове утилиты с дополнительными параметрами.</p>
<p>Просто <strong>Uptime.exe HostName</strong> выдаст время работы во вполне человеческом виде</p>
<pre>C:\Users\user&gt;uptime HostName
\\HostName has been up for: 32 day(s), 8 hour(s), 34 minute(s), 5 second(s)</pre>
<p>Далее используем ключ <strong>/s</strong> который покажет детальный отчет о выключениях и перезагрузках, и ключ <strong>/а</strong> который выведет количество падений приложений, с указанием этих приложений. А так же будет итоговая статистика доступности и количество выпадений в BSD.</p>
<pre>C:\Users\user&gt;uptime  /s /a HostName

Uptime Report for: \\HostName

Current OS: Microsoft Windows Server 2003 R2, Service Pack 2, Multiprocessor Free.
Time Zone: Russian Daylight Time

System Events as of 06.10.2009 18:14:20:

Date:      Time:        Event:               Comment:
---------- -----------  -------------------  -----------------------------------
21.09.2007    13:24:08  Shutdown
21.09.2007    13:26:31  Boot                 Prior downtime:0d 0h:2m:23s
07.11.2007    10:47:20  Shutdown             Prior uptime:1d 22h:5m:25s
13.02.2008    19:16:12  Boot                 Prior downtime:0d 0h:6m:2s
<span style="color: #0000ff;">13.02.2008    19:16:13  Bluescreen           STOP 0x0000000a
</span>20.03.2008    11:23:46  Shutdown             Prior uptime:35d 16h:7m:34s
20.03.2008    11:28:30  Boot                 Prior downtime:0d 0h:4m:44s
<span style="color: #800000;">28.04.2008    11:54:56  Abnormal Shutdown    Prior uptime:38d 23h:26m:26s</span>
28.04.2008    17:44:33  Boot                 Prior downtime:0d 5h:49m:37s
28.04.2008    21:02:39  Shutdown             Prior uptime:0d 3h:18m:6s
28.04.2008    21:05:23  Boot                 Prior downtime:0d 0h:2m:44s
<span style="color: #800000;">29.04.2008    19:18:19  Abnormal Shutdown    Prior uptime:0d 22h:12m:56s</span>
29.04.2008    20:06:32  Boot                 Prior downtime:0d 0h:48m:13s
29.05.2008    11:23:21  Shutdown             Prior uptime:29d 15h:16m:49s
29.07.2008    17:17:21  Boot                 Prior downtime:0d 0h:42m:44s
<span style="color: #0000ff;">29.07.2008    17:17:22  Bluescreen           STOP 0x00000077</span>
29.07.2008    17:23:07  Shutdown             Prior uptime:0d 0h:5m:46s
29.07.2008    17:25:58  Boot                 Prior downtime:0d 0h:2m:51s
<span style="color: #003300;">10.08.2008    13:17:52  Application Failure  D:\SMS\bin\i386\srvboot.exe</span>
<span style="color: #800000;">29.11.2008    18:30:23  Abnormal Shutdown    Prior uptime:123d 2h:4m:25s</span>
01.12.2008    14:52:37  Boot                 Prior downtime:1d 20h:22m:14s
17.12.2008    15:09:18  Shutdown             Prior uptime:16d 0h:16m:41s
17.12.2008    15:12:24  Boot                 Prior downtime:0d 0h:3m:6s
20.07.2009    11:08:09  Shutdown             Prior uptime:24d 1h:57m:45s
20.07.2009    11:11:32  Boot                 Prior downtime:0d 0h:3m:23s
<span style="color: #003300;">30.07.2009    09:02:06  Application Failure  C:\WINDOWS\system32\CCM\CcmExec.exe</span>
04.08.2009    14:32:27  Shutdown             Prior uptime:15d 3h:20m:55s
04.08.2009    14:36:00  Boot                 Prior downtime:0d 0h:3m:33s

Current System Uptime: 63 day(s), 3 hour(s), 47 minute(s), 16 second(s)

--------------------------------------------------------------------------------
Since 21.09.2007:
           System Availability: 93.0219%
                  Total Uptime: 694d 3h:8m:13s
                Total Downtime: 52d 1h:41m:59s
                 Total Reboots: 21
     Mean Time Between Reboots: 26.65 days
             Total Bluescreens: 2
    Total Application Failures: 2
</pre>
<p>Легко видно количество неожиданных выключений ОС и когда они были. Отчет выведет и остановки операционной системы типа STOP (жуткий BSOD) если таковые были.</p>
<p>Далее не сложно написать задание для обхода всех серверов и сохранения отчетов.<br />
Как итог получим еще один простой инструмент для получения общих данных и интересной статистики.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.wadmin.ru/2009/10/servers-uptime/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

