Записки сисадмина

Инфу касаемо *nix-систем выкладываю на http://altlug.ru

Языковые параметры в Active Directory
харёк
[info]diffor
В стандартных оснастках параметров не нашёл, выкрутился сценарием на вход юзера в систему (Конфигурация пользователя->Конфигурация Windows->Сценарии (вход/выход из системы)->Вход в систему):

reg add "HKCU\Keyboard Layout\Preload" /v 1 /t REG_SZ /d 00000419 /f
reg add "HKCU\Keyboard Layout\Preload" /v 2 /t REG_SZ /d 00000409 /f


00000419 - Русский, 00000409 - Английский


Можно нарулить и способ переключения раскладки через:

reg add "HKCU\Keyboard Layout\Toggle" /v Hotkey /t REG_SZ /d 1 /f

Цифры в параметре /d означают: 1 - Alt+Shift, 2 - Ctrl+Shift


Если хочется выбрать раскладку и способ её переключения при входе в систему, то нужно добавить писать аналогичные параметры в ветку HKU\.DEFAULT\Keyboard Layout и вызывать из сценариев загрузки компьютера (Конфигурация компьютера->Конфигурация Windows->Сценарии (запуск/завершение->Автозагрузка).



Ошибка установки KB928416 в WSUS
харёк
[info]diffor
Ошибка установки: не удается установить следующее обновление из-за ошибки 0x80070643: Microsoft .NET Framework 3.0: языковой пакет для систем x86 (KB928416).

Лечится: Нужно удалить  обновление Microsoft .NET Framework 3.0 Service Pack 1 (KB929300), потом установить Microsoft .NET Framework 3.0 версия 3.0.4506.30 из пакета Microsoft .NET Framework 3.0- x86 (KB928416), затем языковой пакет для ситем X86 (KB928416) 6,50 мб, а после этого опять установить обновление Microsoft .NET Framework 3.0 Service Pack 1 (KB929300)

Источник

Ну не 3,14здец ли...


Выполнено распространение политики безопасности с предупреждением. 0x5 : Отказано в доступе.
харёк
[info]diffor
Постоянно в логах вылазила ошибка:
"Выполнено распространение политики безопасности с предупреждением. 0x5 : Отказано в доступе."
Как оказалось некорректные права на службу W32Time были прописаны в политиках домена.
Вылечил по статье: http://support.microsoft.com/kb/324383/ru

Не работает показ скрытых файлов и папок
харёк
[info]diffor
После заражения, несмотря на последующее избавление от вируса перестаёт работать показ скрытых файлов.
"Сервис -> Свойтва папки -> Показать скрытие файлы и папки" не работает.

Лечится правкой реестра:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue" установить в dword:00000001

Боремся с вирусами в Windows-домене
харёк
[info]diffor
Задолбали вирусы (особенно флешечные авторанеры), а антивирей нет.

Можно сказать *nix-like подход помог в данной проблеме:
1. Отключаем автозапуск на сьёмных носителях.
Групповая политика домена: Конфигурация компьютера - Административные шаблоны - Система - Отключить автозапуск = Отключена, на всех дисководах
2. Запись из-под пользователя на локальные диски запрещаем, запись только в хомяк, хранящийся на сетевой шаре. Сетевые шары не монтируем как диски - делаем ярлыки на них.



Home