Секреты Remote Desktop Services: Single Sign-On

        Сегодня работа в терминальном сервере является стандартным решением для многих компаний, равно как и удалённое управление компьютерами с помощью Remote Desktop. Одна только вещь постоянно раздражает — нужно дважды вводить своё имя и пароль, один раз при входе в свой компьютер, второй — устанавливая RDP-соединение. Где же пресловутый Single Sign-On, являющийся известным свойством NT-доменов? Оказывается, для Remote Desktop он тоже существует, просто нужно выполнить ряд настроек.

Продолжить чтение этой записи

Почему система не загружается с зеркального или клонированного диска?

        Проблема, с которой можно столкнуться после отказа первого диска в программном массиве RAID-1 — со второго диска система не загружается. Вот как это может выглядеть:

        Да, ничего особенного, просто чёрный экран с мигающим курсором в углу. Но система не загружается. Многие сразу начинают обвинять кого угодно — плохой Microsoft, плохие программные RAID, плохой диск, плохой компьютер и т.д. На самом деле, дело в элементарном незнании порядка загрузки компьютера. Механизм этот работает следующим образом:

Продолжить чтение этой записи

TechDay Latvia, 2011

Вы хотите мероприятий? Их есть у нас!

В среду, 19 октября сего года, приходите на самую крупную конференцию технологий Microsoft — TechDay Latvia, 2011. Место проведения: Radisson Blu Hotel Latvija, Elizabetes 55, Rīga. Если будет желание, встретимся в зоне Ask The Expert, готовьте вопросы. Подробности здесь: http://www.techday.lv/

 

 

Why Microsoft made managing NTFS Permissions even more complex?

        Working with Windows NT 5.0/5.1/5.2 (Windows 2000/XP/2003) systems for a quite long time, I am used to configure NTFS Permissions the way it was. However, the successor NT versions (2008/Vista/7) managed to unpleasantly surprise me. Let’s assume you want to re-configure an access to some particular NTFS folder. For example, the folder containing users’ home directories. This is the way it looks (with NTFS permissions attached) on one of my Windows Server 2003 R2 computers:

Продолжить чтение этой записи

Зачем Microsoft усложнила работу с разрешениями NTFS?

        Длительное время работая с Windows NT 5.0/5.1/5.2 (Windows 2000/XP/2003), я уже вполне привык к системе назначения разрешений NTFS. Но следующие версии NT (2008/Vista/7) всё же нашли, чем неприятно удивить. Предположим, у вас есть папка, внутри которой вы желаете переназначить доступ. Например, папка с домашними директориями пользователей. Вот как она вместе с разрешениями NTFS выглядит на одном из моих Windows Server 2003 R2:

Продолжить чтение этой записи

Как сделать, чтобы документы можно было редактировать, но не удалить?

        Этот вопрос постоянно возникает на форумах Microsoft Technet (и других). Речь обычно идёт о документах Microsoft Office, что принципиально важно. Ответ был и остаётся прежним: никак. Невозможно запретить удаление документов для пользователей, которые документ могут не только читать, но также и исправлять. Дело в том, что программы Microsoft Office при операции Сохранения работают согласно следующей логике:

Продолжить чтение этой записи

Новый центр тестирования Prometric в Риге

  Неделя реальной головной боли закончилась. Пришлось порядком помучаться, чтобы заставить программу тестирования работать. Что примечательно, техническая поддержка Prometric отзывчива, но не сильно опытна. Постоянно не работало то одно, то другое. Только решаешь одну проблему, как тут же возникает другая. Например, в технических требованиях указано «минимум 512 мегабайт оперативной памяти». На деле оказалось, требуется минимум 1024 Мб. Но как об этом догадаться, программа просто не запускается с сообщением «cannot execute», и всё тут? Упёрся головой в стену, бейся как хочешь. Постоянные проблемы с документацией. Нужно выполнить демонстрационный тест, но невозможно его никак назначить, рабочая станция просто не появляется в списке. Промучался пару часов, очередное обращение в Support — «да, вы не можете это сделать сами, только сам прометрик может вам добавить рабочие станции в конфигурацию». А откуда я это мог знать, нигде же не описано?

  Самая сложная и неприятная проблема заключалась в неработоспособности Macromedia Flash 8. Не регистрируется ocx-модуль, и всё, конец. Не исполняются flash-симуляции. Что делать? Поддержка помочь не в состоянии. Уже всё было назначено ими виноватым — плохой маршрутизатор, плохие компьютеры, уговорили меня даже отформатировать и переинсталлировать рабочие станции. Пошагово выполняя настройки, таки нашёл — программные модули Prometric не дружат с Data Execution Prevention (DEP). Фактически, на одну галочку убито два рабочих дня.

  Однако, в результате имеем «Congratulations, your site has been activated in our system and it is officially open for conducting IT Exams.» Elizabetes 65-10, Riga, New Horizons Latvia. Приходите сдавать тесты .)

Применение Аудита Windows для отслеживания деятельности пользователей

        Иногда случаются события, которые требуют от нас ответить на вопрос «кто это сделал?» Такое может происходить «редко, но метко», поэтому к ответу на вопрос следует готовиться заранее.

        Практически повсеместно существуют проектные отделы, бухгалтерия, разработчики и другие категории сотрудников, совместно работающие над группами документов, хранящихся в общедоступной (Shared) папке на файловом сервере или на одной из рабочих станций. Может случиться так, что кто-то удалит важный документ или директорию из этой папки, в результате чего труд целого коллектива может быть потерян. В таком случае, перед системным администратором возникает несколько вопросов:

  • Когда и во сколько произошла  проблема?
  • Из какой наиболее близкой к этому времени резервной копии следует восстановить данные?
  • Это случилось непреднамеренно, или же кто-то действовал с умыслом?
  • Может, имел место системный сбой, который может повториться ещё раз?

Продолжить чтение этой записи

Что сильнее, слепая вера или знание?

        Ещё пару столетий назад основным средством лечения всех болезней была молитва. Серьёзно заболел? Отмаливай грехи свои, и Господь смилостивится над тобой. Впрочем, другого ничего и не оставалось делать — медицине не на что было опереться. После падения Римской империи труды Галена были забыты, а отсутствие знания легче всего заменить верой.

        В наши дни на место церкви пришла технология, но изжить религиозные догматы всё так же сложно, как и сотни лет назад. Какова сегодняшняя парадигма борьбы с компьютерными вирусами? «Ставь антивирусную программу X, она всё ловит». Правда, довольно быстро оказывается, что X неидеален, и тогда апологеты веры срочно бросаются устанавливать «программу Y, которая теперь уж точно всё ловит!». Конец Y приходит столь же быстро, и тогда мантра может смениться на «у меня нет вирусов; а те, что есть — безвредные, они мне не мешают».

Продолжить чтение этой записи

Несколько технических причин для перехода на Windows 7

        Несмотря на то, что нас давно уже заманивают всяческими красотами и вкусностями перехода на Windows 7, многие всё ещё предпочитают оставаться на «старом добром» Windows XP, даже если аппаратура позволяет сменить систему. Однако, кроме коммерческих завлекаловок и свистелок-перделок, существуют некоторые технические новшества, способные сподвигнуть нас на upgrade:

 

1. Previous Versions (Shadow Copies).

        Это настоящая бомба. Служба Shadow Copies создаёт т.н. «моментальные снимки» диска с данными. Если ты удалишь/повредишь файл/папку, можешь с помощью правой кнопки мыши открыть закладку Previous Versions и достать предыдущие версии файла/папки.

Продолжить чтение этой записи