Админская фамилия

Make Sysadmins Great Again

Перенос учетных записей в домен

Надоело переносить учетки пользователей из локальных в доменные при внедрении Active Directory. Решил найти автоматизированное решение. Оказывается не я первый озадачился этой проблемой =) Есть как минимум 5 вариантов автоматизации. Рассмотрим их по порядку.User State Migration Tool. Бесплатная утилита от Microsoft. Поставляется в комплекте Windows Automated Installation Kit. Используется из консоли. Мануал. У меня не получилось выполнить сохранение профиля - scanstate встал на последнем этапе на 1% и никак не реагировал.Active Directory Migration Tool. Продукт от той же всем известной компании. Предназначен для миграции из домена в домен. Сейчас нас не интересует. Мануал.В Windows 7 можно воспользоваться стандартным средством переноса данных.Moveuser - тоже от MS. Работает на XP. Версия для 7.User Profile Wizard. Бесплатная утилита от ForensIT. Смогла перенести все данные и настройки. Проблем пока не замечено. Ещё можно написать скрипт на WMI/batch/PowerShell/brainfuck/что-то_ещё - но это уже другая история.После переноса профиля обязательно проверяйте всё - скорее всего что-то обработалось неправильно и придется доделывать руками.Тема на форуме, где я поднимал этот вопрос.


Exploit MS12-020

Как многие уже знают, недавно была обнаружена критическая уязвимость в ОС от Microsoft MS12-020. Уязвимость касается протокола RDP и затрагивает все версии операционных систем. То есть, если на Вашем компьютере включен удаленный доступ - то Вы в зоне риска. Обновления уже вышли - обновляйтесь http://technet.microsoft.com/ru-ru/security/bulletin/MS12-020Также есть рабочие эксплойты под эту уязвимость. Один из них называется RDPKill. Но у него только одна функция - ребутнуть удаленный комп. Скачать его можно по следующим ссылкам:http://www.filefactory.com/file/12f3n0ecff9h/n/RDPKill_1_exehttp://t63vmi.dl4free.com/http://bayfiles.com/file/6oh5/na3D0P/RDPKill.exehttp://wikisend.com/download/148852/RDPKill.exehttp://flazhshare.com/vmabautqpx8u/RDPKill.exe.htmlhttp://www.toofiles.com/nl/oip/documents/exe/rdpkill.htmlhttp://www.zshare.net/download/994832652984cd0e/UPD: Обновляйтесь! Если нет возможности обновиться - отключайте удаленный доступ. Нужен доступ - перекидывайте RDP на другой порт (HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-Tcp\PortNumber ). Настраивайте фаерволы (касперский определяет эту атаку, думаю и остальные тоже). Если ничего вышеописанное невозможно то вот временное решение.  Подробнее об уязвимости здесь. и здесь. Атака RDPKill’ом ложит систему в BSOD с кодами 0x10000050 и 0x1000000a - ошибки оперативной памяти и прерываний


Мануал по оптимизации RDP

Мануал по оптимизации и защите RDP http://kb.atraining.ru/windows-rdp-tuning/


Обучающие программы Microsoft

Обучающие программы Microsoft для начинающих пользователей


Интервью с Бешковым

Интервью с Андреем Бешковым - руководителем программы безопасности в Российском отделении Microsoft. О Windows 8 и безопасности.Часть 1Часть 2


GRUB 2 bootloader - Full tutorial

Офигенный туториал по GRUB 2. Жаль, что на буржуйском, но мануала на русском, даже близко похожего на этот нет.http://www.dedoimedo.com/computers/grub-2.html


Подробно об активации Windows 7

http://rutracker.org/forum/viewtopic.php?t=3908973


Лечение некоторых распространенных вирусов

Оставлю здесь важную информацию, полученную после прочтения курса “Специалист по анализу активных заражений и лечение инфицированных систем с помощью антивирусного ПО Dr.Web”, которая не держится в голове.

Алгоритм действий по борьбе с Trojan.Mbrlock

Стоит отметить, что значительная часть вредоносных программ этого типа запрограммированы на функционирование до определенной даты, после чего оригинальная MBR автоматически восстанавливается. Если лечение не помогло, или недоступна самая новая версия LiveCD, нужно, загрузив ПК с другого жесткого диска или сменного носителя, поменять системную дату на более позднюю — вполне возможно, троянец сам восстановит пораженную MBR.


Сертификация Dr.Web

Сегодня получил сертификат, удостоверяющий, что я “Специалист по анализу активных заражений и лечению инфицированных систем с помощью антивирусного ПО Dr.Web”. Сертификат этот абсолютно бесплатный и получить его, как и несколько других, можно просто зарегистрировавшись на сайте Dr.Web‘a и прочитав материалы по курсу и сдав онлайн экзамен.Экзамен довольно непростой для человека, слабо знакомого с ИБ и вирусописательством/вирусоубивательством. После прочтения обучающего материала узнал много нового как о продуктах компании Dr.Web, так и об актуальных на сегодняшний день вирусах и способах их лечения.Радует, что материал написан профессионалами и для непрофессионалов. Начинается с разжевывания общих терминов и принципов безопасной работы (первые 4 главы можно дать почитать простым пользователям, мало знакомым с ИБ). Дальше идет инструкция по работе с Dr.Web CureIt! и различных его режимов. Большая часть материала посвящена удалению вирусов вручную.Пару следующих постов хочу посвятить цитированию материала из обучающей брошюры.


Тест Лимончелли: 32 вопроса к вашей команде сисадминов

http://www.n-ix.com/ipesin/translations/other/32LimoncelliTest.html