headermask image



Шаблоны ADM и ADMX для групповой политики

Файлы ADM. Иногда они вызывают любовь, иногда ненависть. А иногда и то, и другое. А все из-за того, что применять AMD сложно, но без них никуда. Теперь появились еще и файлы ADMX — это новый формат, который, на первый взгляд, только запутывает дело. Похоже, пришло время пролить свет на эту туманную область.

Зачем нужны файлы ADM?

Групповая политика охватывает ряд различных объектов. Если вы загляните в редактор объектов групповой политики, вы найдете в нем множество штуковин — это то, что умеет групповая политика. Например, в нем есть политика программных ограничений, групповая политика установки программ, перенаправление папок и, кстати, административные шаблоны — их мы используем чаще всего. Узел административных шаблонов существует и в части пользователей, и в части компьютера. Как вы, наверное, догадались, параметры политик, указанные на стороне пользователя, относятся к пользователям, а на стороне компьютера — к компьютеру.

Откуда берутся все эти чудные параметры административных шаблонов? В момент создания нового поколения существует несколько параметров, которыми теоретически можно управлять. Вот тут на сцену и выходят файлы ADM. Они описывают те области приложения, которые могут использовать параметры, задаваемые администратором. К сожалению, файлы ADM ограничиваются лишь параметрами реестра для конкретного приложения, а приложение может сохранять параметры не только в реестре: в файлах INI, JS, XML, в базах данных. прочитать полностью »

Описание более 350 команд Linux c примерами.

На хабре наткнулись на интересный справочник по командам Linux\Unix. Это фактически не отдельный справочник команд, а набор рецептов с объяснением. Гуру он думаю не пригодится, а мне в самый раз :)

pdf тут

Управление политиками адресов электронной почты в Exchange Server 2007

Политики адресов электронной почты, известные в Exchange 2000 и 2003 как политики получателя, определяют адреса прокси, которые приписываются объектам получателя в организации Exchange 2007. Политики адресов электронной почты добавляются на уровне организации, то есть они применяются ко всей организации Exchange 2007. В Exchange 2007 политики получателя разделены на две части: допустимые домены и политики адресов электронной почты.

Те из вас, кто работал с Exchange 2000 и/или 2003, знают, что политики получателя контролировали также, какие пространства имен SMTP принимались организацией Exchange. Некоторые, может быть, удивятся, почему эти политики разделены в Exchange 2007. Были, по крайней мере, три причины, почему группа Exchange Product сделала разделение. Во-первых, если некоторый домен был указан для политики адресов электронной почты, но не был настроен как авторитетный домен, электронная почта, отправленная получателям с электронными адресами, определенными политикой, не будет маршрутизирована в организации Exchange для данного домена. И даже хотя это ошибочный сценарий, системный менеджер Exchange 2000 и 2003 позволял такой тип конфигурации. Во-вторых, концепция авторитетных доменов была спрятана под GUI адресов электронной почты политики получателя, что не было интуитивно понятно администраторам. И, наконец, домены для пересылки контролировались через GUI коннектора SMTP, находящийся в совершенно другом месте, откуда контролировались авторитетные домены (политики получателя). прочитать полностью »

Руководство по использованию клиента SecureNAT

Клиент SecureNAT – это любое устройство, настроенное с адресом шлюза по умолчанию, который может маршрутизировать Интернет-соединения через сервер ISA 2004. Т.е. в данном случае ISA-сервер выполняет роль маршрутизатора исходящего доступа. У клиента SecureNAT нет традиционных отношений клиент/сервер с ISA-сервером. Существует три наиболее распространенных варианта использования клиента SecureNAT:

  • Простой
  • Сложный
  • VPN-клиент

Простой вариант – это использование только одной подсети, расположенной за ISA-сервером. Например, ваш ISA-сервер находится на границе сети, и один из его интерфейсов напрямую выходит в Интернет, а другой смотрит во внутреннюю сеть. Все компьютеры за ISA-сервером находятся в единственной подсети (например, 10.0.0.0/8). Во внутренней сети нет маршрутизаторов. На Рисунке 1 показан такой вариант сети.

ISA Server 2006
Рисунок 1: Простой вариант использования SecureNAT

В этом случае клиент SecureNAT настроен так, что его шлюзом по умолчанию является IP-адрес внутреннего интерфейса ISA-сервера. Шлюз по умолчанию клиента SecureNAT можно настроить вручную или назначить его автоматически через DHCP. DHCP-сервер может быть самими ISA-сервером, или же это может быть отдельный сервер внутренней сети. прочитать полностью »

Яндекс Погода жжёт

Прошу прощения ежели боян, но залез тут в яндекс погоду посмотреть когда же закончатся холода, и тут увидел такое :)

погода на яндексе жжот

Почти везде реклама Маркета, ну что и не удивительно.

погода на яндексе жжёт

Настройка ipfw (FireWall)

В Интернете есть много пространных рассказов про то как настроить межсетевые фильтры, экраны, объединить сети и прочие сложности. Я про это писать не буду. Я напишу несколько простых рецептов и примеров, вполне готовых к использованию и рассчитанных на рядового пользователя, которые помогут ему защититься от внешнего вторжения.

Кроме того, здесь я расскажу об одной полезной для web-разработчика (и не только) дополнительной возможности FireWall.

Перед тем как начинать

Лично мне понадобился FireWall только когда я стал работать в большой компании в тесном сотрудничестве со многими людьми и мне пришлось открыть ssh-доступ, http-доступ на мою рабочую машину. Кроме того, моя собственная работа привела к тому, что мне пришлось открыть десятки портов, а слушали эти порты приложения, находящиеся в процессе разработки… Одним словом, мне понадобился FireWall, но я не уверен, что он жизненно необходим вам.

Что такое FireWall (коротко)

FireWall — это модуль ядра, который обрабатывает всю входящую информацию до того, как она будет передана соответствующим программам; и всю исходящую информацию, какой бы программой она ни была отправлена. FireWall анализирует эти данные и либо пропускает их дальше, либо блокирует, основываясь на некоторых правилах. Правильная настройка FireWall позволяет защитить систему от нежелательных внешних вторжений и ограничить возможности программ, работающих внутри системы. прочитать полностью »

Заканчиваем с настройкой bridge в FreeBSD

В прошлой заметке о настройке brigde в FreeBSD возникла проблема во втором способе, система перестала загружаться нормально, был доступ только по предварительно настроенному ssh. В итоге проблему решил кардинально, поставил FreeBSD 6.2. Все заработало моментально и без проблем, собственно хватает одной строки

cp /usr/share/examples/netgraph/ether.bridge /etc/rc.d/bridge.sh

Стартуем и радуемся :) А может есть ещё какие то способы?

Собственно это все, теперь следующим этапом у меня пока устранение моста и сооружения чего то типа маршрутизатора :)  Вкратце план такой, раздавать инет, выдавать айпишники с помощью dhcp, защищать немного с помощью ipfw. Как будет время и как осилю, напишу что вышло.

ТАНЦЫ С БУБНОМ: МИФЫ И РЕАЛЬНОСТЬ

shaman_03.jpgВ последнее время часто стали появляться вопросы: Как выбрать шаманский бубен программиста? Каким должен быть бубен? Специально для того, чтобы ответить на эти вопросы и развеять ряд накопившихся мифов и заблуждений вокруг данной темы, я пишу эту статью.

В разных источниках можно встретить массу рекомендаций. Например, что радиус бубна должен быть равным радиусу кривизны рук программиста [1] или, что бубен должен быть сделан из кожи «девственного юзера» [2] или, что цвет бубна должен совпадать с цветом обоев на компьютере и т.п. Е-р-у-н-д-а! Глупые суеверия и невежество! Неважно какого цвета, размера и из какого материала изготовлен бубен. Важно лишь то какие рунические письмена нанесены на бубен.

Какие же руны должны быть на бубне?
Ответ прост. Это должны быть фрагменты кода реальных, а главное, работающих программ. Желательно, чтобы фрагменты были взяты из разных программ и написаны на разных языках программирования.

На каких же языках должны быть руны на бубне?
А это зависит в первую очередь от того на каком языке написана заклинаемая программа. Если Ваша программа написана на C++, то на Вашем бубне обязательно должна быть руна на C++, если программа на Java, то должна быть руна на Java и т.д. Если Ваша программа написана на нескольких языках, то Ваша задача усложняется, т.к. Вам потребуется бубен с рунами каждого из используемых языков. Можно ли использовать несколько бубнов вместо одного? Да, но только если они совместимы между собой [3]. Запомните, что бубен без руны используемого Вами языка программирования для Вас бесполезен. Однажды я встретил бубен с рунами на Коболе и ассемблере IBM 360. Действительно редкая вещь! Но для современного программиста совершенно бесполезная. прочитать полностью »

Советы по улучшению быстродействия операционной системы Vista

Операционная система Windows Vista предлагает красивое оформление, целый ряд удобных новых функций и улучшенную систему информационной безопасности. Но за все приходится платить – и многие пользователи расплачиваются за новые функции Vista понижением скорости работы системы по сравнению с Windows XP. Наши читатели, установившие новую операционную систему от Microsoft или купившие новый компьютер с предустановленной Vista, чаще всего жалуются именно на замедление скорости работы, и я на собственном опыте убедилась, что их беспокойство обоснованно.

На моем основном настольном компьютере – Dell XPS с 4 ГБ оперативной памяти – Vista Ultimate работает прекрасно, никаких проблем со скоростью я не заметила. Купив новый ноутбук, я рассчитывала, что на нем Vista будет работать так же хорошо. Мне очень нравилась моя предыдущая модель – Sony TX, на которой была установлена ОС XP, поэтому я решила заменить ее почти таким же ноутбуком с Vista Business Edition. Моя новая покупка была оборудована 1 ГБ оперативной памяти, и я решила, что этого будет вполне достаточно (на ноутбуке с XP было установлено 512 МБ RAM). Однако, уже с самого начала я обратила внимание на то, что новый компьютер загружается гораздо дольше – не за считанные секунды, а за несколько минут; при запуске же более двух приложений одновременно скорость работы системы становилась совершенно неприемлемой. Пользуясь Vista на новом ноутбуке, я постоянно барабанила пальцами по столу, ожидая, пока система среагирует на мои действия, – как раз об этом писали наши читатели.

Не желая мириться с таким положением дел, я купила еще 512 МБ оперативной памяти и съемный USB-носитель емкостью 4 ГБ, оптимизированный под функцию ReadyBoost. Это несколько улучшило ситуацию, но, тем не менее, компьютер по-прежнему работал намного медленнее, чем машина с ОС XP. Тогда я решила поискать другие способы повысить быстродействие ноутбука, и в этой статье я расскажу о том, что мне помогло, а что нет. прочитать полностью »

Резервное копирование и клонирование пограничного сервера Exchange Server 2007

Мы начнем эту статью с небольшого описания роли транспортного пограничного сервера в Exchange Server, а затем мы разберемся, как можно делать резервные копии Exchange Server с помощью встроенных средств Windows Server 2003, и как вы можете использовать процесс клонирования для создания резервных копий функций пограничного транспортного сервера.

Что такое роль пограничного транспортного сервера?

Роль пограничного транспортного сервера нова для Exchange Server 2007. Для Exchange эта роль является специальной, обычно размещаемой в DMZ (Демилитаризованная зона) предприятия. Роль пограничного транспортного сервера заключается в том, чтобы быть SMTP шлюзом для входящих и исходящих сообщений. При передаче сообщений через пограничный сервер электронные сообщения пройдут различные гигиенические процедуры, вроде SenderID, фильтрации Intelligent Message и проверки черных и белых списков. В качестве дополнительной службы существует возможность установить продукты Microsoft Forefront Edge Server Security для проверки электронных сообщений на наличие вирусов и использования дополнительных методов антиспама.

Транспортные пограничные серверы Exchange Server 2007 не являются частью внутреннего домена Active Directory и обычно устанавливаются в рабочую группу Windows Server. Транспортный пограничный сервер использует AD/AM – Режим приложения Active Directory, минимально необходимая служба каталога для сохранения информации о получателях Exchange и некоторой другой информации. Процесс под названием EdgeSync синхронизирует информацию с внутренних серверов Active Directory в некоторую сущность базы данных AD/AM. прочитать полностью »