Записки сисадмина

Инфу касаемо *nix-систем выкладываю на http://altlug.ru

Языковые параметры в Active Directory
харёк
[info]diffor
В стандартных оснастках параметров не нашёл, выкрутился сценарием на вход юзера в систему (Конфигурация пользователя->Конфигурация Windows->Сценарии (вход/выход из системы)->Вход в систему):

reg add "HKCU\Keyboard Layout\Preload" /v 1 /t REG_SZ /d 00000419 /f
reg add "HKCU\Keyboard Layout\Preload" /v 2 /t REG_SZ /d 00000409 /f


00000419 - Русский, 00000409 - Английский


Можно нарулить и способ переключения раскладки через:

reg add "HKCU\Keyboard Layout\Toggle" /v Hotkey /t REG_SZ /d 1 /f

Цифры в параметре /d означают: 1 - Alt+Shift, 2 - Ctrl+Shift


Если хочется выбрать раскладку и способ её переключения при входе в систему, то нужно добавить писать аналогичные параметры в ветку HKU\.DEFAULT\Keyboard Layout и вызывать из сценариев загрузки компьютера (Конфигурация компьютера->Конфигурация Windows->Сценарии (запуск/завершение->Автозагрузка).



Что твориться...
харёк
[info]diffor
Шмоток не могу найти нормальных (кругом секонд-хенды и стоки); закуска к пиву стало говно (нодосушат, недосолят,...); любимые сигареты стали вонять хуже луча; более-менее вменяемое железо найти невоможно, только заказать... Кризис, ты?

Интелби
харёк
[info]diffor
Как-всегда ребята из Интелби порадовали: принёс договор, на следующий день оплатили счёт и уже на следующий день подключили. Наконец-то я избавился от "интернета" Энфорты в здании на Шумакова и стал счастливым обладателем езернета со 100Мбит в локалку, 2-мя внешними ИП (у Энфорты серые ИП) и гарантированной полосы безлимита в глоб!

VideoCut
харёк
[info]diffor
Попользовав программу VideoCut, полез в сырцы. Написал тривиальный патч для возможности выбора непроставления таймштампов для скринов, отослал автору (Киевчанин, на ЛОРе известен как troorl), ждёмс ответа... хотя судя по тому что патч от lafete, лечащий багу с сохранением всегда только в png, незамеченным лежит на гуглокоде, автор проект забросил.


Создание скринлистов в GNU/Linux
харёк
[info]diffor
На многих торрент-трекерах требуется создание скринлистов для раздач. Первое время пользовался скриптом от Starlite работающим со связкой mplayer+imagemagick, но он невсегда корректно отрабатывал и небогат опциями. Наткнулся на весьма интересную и мощную программулину, написанную на Qt 4 - VideoCut. Несмотря на версию 0.2.0, работает стабильно, шустро и имеет богатый функционал. Рекомендую.

QIP Infinum в локалке
харёк
[info]diffor
Поднял локальный джаббер-сервер. Встал вопрос выбора клиента для этого дела, а т.к. у некоторых используется ещё и ICQ, то нужен мультипротокольный клиент. Учтя мнение пользователей остановил свой выбор на QIP'е, но вот незадача - инфинум добровольно-принудительно регистрирует учётку на своём сервере, что меня никак не устраивает. Выход есть - изолированный режим. Запускаем квипа с ключом /isolated и он запускается без ненужной в данном случае мишуры.

P.S. qip.ru/ru/pages/isolated_ru/


розыгрыш флешки
харёк
[info]diffor
Участвую: http://linux4u.livejournal.com/691.html

ejabberd + active directory
харёк
[info]diffor
Долго пытался заставить ejabberd авторизовать пользователей из Active Directory на Windows 2003. 
Во всех туториалах пишут так:
{ldap_uids, [{"sAMAccountName", "%u"}]}.

Но у меня заработало вот так:
{ldap_uids, [{"userPrincipalName", "%u@mydomain.local"}]}.

Помог пост 0x21h на опеннете: http://www.opennet.ru/openforum/vsluhforumID1/80234.html

Чековый принтер Штрих-М 600
харёк
[info]diffor
Интересный девайс...
Девушки на ресепшене перепутали принтеры и пустили на него документ, чтобы остановить печать выключил его и очистили очередь печати, всё бы хорошо... но у него на борту Windows CE! Теперь, судя по ЖК дисплею на нём, венда считывается с флешки и не загружается. В саппорте сказали, что нужно перепрошивать...

Level UP!
харёк
[info]diffor
Завтра принимаю дела и я сисадмин не одного, а сети фитнес-центров.

выкинул ёлочку
харёк
[info]diffor
Выкинул блин ёлочку :D Увидел сегодня на БАШе в лучшем бездны:

69279
(сохранена 2009-06-30 в 08:55)
Помните цЫтатку про ёлку выбрасываемую в апреле?)
Иду с парикмахерской и вижу:парень лет 20-25 что фоткает на камеру,прохожу дальше и вижу что девушка тащит коричневую,засохшую ЁЛКУ... на дворе 27 июня...

1 в 1 совпадает. На днях выложу фотки :)

Вы бы видели лицо бабульки, когда я небритый и с похмелья, с ёлкой в руках, спросил у неё какое сегодня число :D
 



переезд
харёк
[info]diffor
Переезжаю на очередную съёмную квартиру, теперь на Красноармейском. Домосетей нет - привет GPRS! :(

P.S. Блин... ёлку таки придётся выкинуть... :)

diffor.org.ru
харёк
[info]diffor
Завёл себе площадку для экспериментов http://diffor.org.ru

Ошибка установки KB928416 в WSUS
харёк
[info]diffor
Ошибка установки: не удается установить следующее обновление из-за ошибки 0x80070643: Microsoft .NET Framework 3.0: языковой пакет для систем x86 (KB928416).

Лечится: Нужно удалить  обновление Microsoft .NET Framework 3.0 Service Pack 1 (KB929300), потом установить Microsoft .NET Framework 3.0 версия 3.0.4506.30 из пакета Microsoft .NET Framework 3.0- x86 (KB928416), затем языковой пакет для ситем X86 (KB928416) 6,50 мб, а после этого опять установить обновление Microsoft .NET Framework 3.0 Service Pack 1 (KB929300)

Источник

Ну не 3,14здец ли...


Выполнено распространение политики безопасности с предупреждением. 0x5 : Отказано в доступе.
харёк
[info]diffor
Постоянно в логах вылазила ошибка:
"Выполнено распространение политики безопасности с предупреждением. 0x5 : Отказано в доступе."
Как оказалось некорректные права на службу W32Time были прописаны в политиках домена.
Вылечил по статье: http://support.microsoft.com/kb/324383/ru

Доступ к клиентскому удалённому рабочему столу в домене
харёк
[info]diffor
Через групповые политики домена:

Конфигурация компьютера
\ Административные шаблоны \ Компоненты Windows \ Службы терминалов => Не разрешать локальным администраторам настраивать разрешения = Включен

Конфигурация компьютера \ Административные шаблоны \ Компоненты Windows \ Службы терминалов => Разрешать удаленное подключение с помощью служб терминалов = Включен

Конфигурация компьютера
\ Конфигурация Windows \ Параметры безопасности \ Локальные политики \ Назначение прав пользователя => Разрешать вход в систему через службу терминалов - определяем для группу право имеющих


Важно: не стоит забывать что в данном случае права нужно выдавать глобальной группе. Распространённая ошибка давать права группе "Пользователи удалённого рабочего стола", которая является локальной.


PFR с правами пользователя
харёк
[info]diffor
Сиё чудо (http://pfrinfo.altai.ru/progr.php) отказывается работать из-за невозможности записи в корень диска C:
Лечится созданием файла с именем COMPCOPY.000 и предоставлением к нему доступа с правами пользователя.
Tags:

Не работает показ скрытых файлов и папок
харёк
[info]diffor
После заражения, несмотря на последующее избавление от вируса перестаёт работать показ скрытых файлов.
"Сервис -> Свойтва папки -> Показать скрытие файлы и папки" не работает.

Лечится правкой реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue" установить в dword:00000001

Боремся с вирусами в Windows-домене
харёк
[info]diffor
Задолбали вирусы (особенно флешечные авторанеры), а антивирей нет.

Можно сказать *nix-like подход помог в данной проблеме:
1. Отключаем автозапуск на сьёмных носителях.
Групповая политика домена: Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск = Отключена, на всех дисководах
2. Запись из-под пользователя на локальные диски запрещаем, запись только в хомяк, хранящийся на сетевой шаре. Сетевые шары не монтируем как диски - делаем ярлыки на них.



Социальные сети - зло.
харёк
[info]diffor
Поудалял страницы вконтакте и одноклассниках.

Home