Why Microsoft made managing NTFS Permissions even more complex?

        Working with Windows NT 5.0/5.1/5.2 (Windows 2000/XP/2003) systems for a quite long time, I am used to configure NTFS Permissions the way it was. However, the successor NT versions (2008/Vista/7) managed to unpleasantly surprise me. Let’s assume you want to re-configure an access to some particular NTFS folder. For example, the folder containing users’ home directories. This is the way it looks (with NTFS permissions attached) on one of my Windows Server 2003 R2 computers:

Продолжить чтение этой записи

Зачем Microsoft усложнила работу с разрешениями NTFS?

        Длительное время работая с Windows NT 5.0/5.1/5.2 (Windows 2000/XP/2003), я уже вполне привык к системе назначения разрешений NTFS. Но следующие версии NT (2008/Vista/7) всё же нашли, чем неприятно удивить. Предположим, у вас есть папка, внутри которой вы желаете переназначить доступ. Например, папка с домашними директориями пользователей. Вот как она вместе с разрешениями NTFS выглядит на одном из моих Windows Server 2003 R2:

Продолжить чтение этой записи

Как сделать, чтобы документы можно было редактировать, но не удалить?

        Этот вопрос постоянно возникает на форумах Microsoft Technet (и других). Речь обычно идёт о документах Microsoft Office, что принципиально важно. Ответ был и остаётся прежним: никак. Невозможно запретить удаление документов для пользователей, которые документ могут не только читать, но также и исправлять. Дело в том, что программы Microsoft Office при операции Сохранения работают согласно следующей логике:

Продолжить чтение этой записи

Новый центр тестирования Prometric в Риге

  Неделя реальной головной боли закончилась. Пришлось порядком помучаться, чтобы заставить программу тестирования работать. Что примечательно, техническая поддержка Prometric отзывчива, но не сильно опытна. Постоянно не работало то одно, то другое. Только решаешь одну проблему, как тут же возникает другая. Например, в технических требованиях указано «минимум 512 мегабайт оперативной памяти». На деле оказалось, требуется минимум 1024 Мб. Но как об этом догадаться, программа просто не запускается с сообщением «cannot execute», и всё тут? Упёрся головой в стену, бейся как хочешь. Постоянные проблемы с документацией. Нужно выполнить демонстрационный тест, но невозможно его никак назначить, рабочая станция просто не появляется в списке. Промучался пару часов, очередное обращение в Support — «да, вы не можете это сделать сами, только сам прометрик может вам добавить рабочие станции в конфигурацию». А откуда я это мог знать, нигде же не описано?

  Самая сложная и неприятная проблема заключалась в неработоспособности Macromedia Flash 8. Не регистрируется ocx-модуль, и всё, конец. Не исполняются flash-симуляции. Что делать? Поддержка помочь не в состоянии. Уже всё было назначено ими виноватым — плохой маршрутизатор, плохие компьютеры, уговорили меня даже отформатировать и переинсталлировать рабочие станции. Пошагово выполняя настройки, таки нашёл — программные модули Prometric не дружат с Data Execution Prevention (DEP). Фактически, на одну галочку убито два рабочих дня.

  Однако, в результате имеем «Congratulations, your site has been activated in our system and it is officially open for conducting IT Exams.» Elizabetes 65-10, Riga, New Horizons Latvia. Приходите сдавать тесты .)

Применение Аудита Windows для отслеживания деятельности пользователей

        Иногда случаются события, которые требуют от нас ответить на вопрос «кто это сделал?» Такое может происходить «редко, но метко», поэтому к ответу на вопрос следует готовиться заранее.

        Практически повсеместно существуют проектные отделы, бухгалтерия, разработчики и другие категории сотрудников, совместно работающие над группами документов, хранящихся в общедоступной (Shared) папке на файловом сервере или на одной из рабочих станций. Может случиться так, что кто-то удалит важный документ или директорию из этой папки, в результате чего труд целого коллектива может быть потерян. В таком случае, перед системным администратором возникает несколько вопросов:

  • Когда и во сколько произошла  проблема?
  • Из какой наиболее близкой к этому времени резервной копии следует восстановить данные?
  • Это случилось непреднамеренно, или же кто-то действовал с умыслом?
  • Может, имел место системный сбой, который может повториться ещё раз?

Продолжить чтение этой записи

Что сильнее, слепая вера или знание?

        Ещё пару столетий назад основным средством лечения всех болезней была молитва. Серьёзно заболел? Отмаливай грехи свои, и Господь смилостивится над тобой. Впрочем, другого ничего и не оставалось делать — медицине не на что было опереться. После падения Римской империи труды Галена были забыты, а отсутствие знания легче всего заменить верой.

        В наши дни на место церкви пришла технология, но изжить религиозные догматы всё так же сложно, как и сотни лет назад. Какова сегодняшняя парадигма борьбы с компьютерными вирусами? «Ставь антивирусную программу X, она всё ловит». Правда, довольно быстро оказывается, что X неидеален, и тогда апологеты веры срочно бросаются устанавливать «программу Y, которая теперь уж точно всё ловит!». Конец Y приходит столь же быстро, и тогда мантра может смениться на «у меня нет вирусов; а те, что есть — безвредные, они мне не мешают».

Продолжить чтение этой записи

Несколько технических причин для перехода на Windows 7

        Несмотря на то, что нас давно уже заманивают всяческими красотами и вкусностями перехода на Windows 7, многие всё ещё предпочитают оставаться на «старом добром» Windows XP, даже если аппаратура позволяет сменить систему. Однако, кроме коммерческих завлекаловок и свистелок-перделок, существуют некоторые технические новшества, способные сподвигнуть нас на upgrade:

 

1. Previous Versions (Shadow Copies).

        Это настоящая бомба. Служба Shadow Copies создаёт т.н. «моментальные снимки» диска с данными. Если ты удалишь/повредишь файл/папку, можешь с помощью правой кнопки мыши открыть закладку Previous Versions и достать предыдущие версии файла/папки.

Продолжить чтение этой записи

Будущее социальных сетей

        Некоторые технологии ворвались в нашу жизнь совершенно неожиданно, полностью перевернув отношения, бизнес и прочую политику; социальные сети — в числе таких «взрывных» нововведений. Как оказалось, людям нравится выставлять свою жизнь напоказ. Как оказалось, им нравится эту жизнь приукрашивать, выдавая желаемое за действительное. Как оказалось, на этом можно делать деньги. И даже ДЕНЬГИ. 
        Интересно, что появление технологий также разрушило некоторые мифы, и один из них — видеотелефон. Сейчас он доступен практически всем. Но, как оказалось, никому не нужен. И вопрос даже не в цене передачи видеоизображения (хотя и в этом тоже), не в пропускной способности (сети даже 3G достаточно быстры), а в том, что люди НЕ ХОТЯТ, чтобы их видели. Конечно, некоторые охотно пользовались бы видеосвязью, но ключевое слово здесь — «некоторые». Подавляющее большинство людей по той или иной причине видеосвязью пользоваться не желает. 
        Трудно прогнозировать, что будет через десятилетие — к примеру, социальным сетям, как мы их понимаем, ещё и десяти лет нет, но появились вещи, которые могут изменить их коренным образом. 

Продолжить чтение этой записи

Секреты Windows: Как работать с дисками без букв


        Может так случиться, что букв на все разделы не хватит. Или даже есть некий раздел, которому букву иметь и не положено. А посмотреть, что там, хочется. Запустите Command Prompt (Start -> Run -> cmd) и посмотрите, какие идентификаторы присвоены дисковым разделам, командой mountvol:
Продолжить чтение этой записи

Секреты Remote Desktop Services: Remote Shadowing

1. Remote Desktop и оказание удалённой помощи.

        Одна из типовых задач системного администратора — оказание помощи пользователям, работая удалённо. Действительно, ездить между филиалами компании (или даже бегать между этажами одного здания) лишь ради того, чтобы прочесть непонятное пользователю окошко и нажать нужный Yes/No/Cancel, было бы крайне неэффективной идеей.

        Технология Remote Desktop, поставляемая с Microsoft Windows XP, Windows Vista и Windows 7 (кроме версий Home), позволяет через сеть подключаться к рабочему столу удалённого компьютера, запускать все программы и настраивать систему, как будто сидя прямо перед ним. Но что получится при попытке соединиться с помощью Remote Desktop с рабочей станцией, на которой уже вошёл и работает пользователь? Обычно мы видим вопрос системы: «Желаете ли отключить пользователя Peter от компьютера?»

Продолжить чтение этой записи