Показаны сообщения с ярлыком Windows. Показать все сообщения
Показаны сообщения с ярлыком Windows. Показать все сообщения

понедельник, 12 ноября 2018 г.

Посмотреть, к какой Точке Доступа (MAC адрес) подключен клиент Windows

Очень бывает полезно для траблшутинга подключения клиента. Особенно, если он пытается остаться на Точке с плохим уровнем сигнала:
из cmd
PS H:\> netsh wlan show interfaces

There is 1 interface on the system:

    Name                   : Wireless Network Connection
    Description            : Intel(R) Dual Band Wireless-AC 8260
    GUID                   : 7d462287-ffd1-4319-ae9c-e5b7e74bec00
    Physical address       : f0:d5:bf:f1:42:ad
    State                  : connected
    SSID                   : GroupWlan2R
    BSSID                  : d8:9d:67:4d:1b:08
    Network type           : Infrastructure
    Radio type             : 802.11n
    Authentication         : WPA2-Enterprise
    Cipher                 : CCMP
    Connection mode        : Auto Connect
    Channel                : 48
    Receive rate (Mbps)    : 144.4
    Transmit rate (Mbps)   : 144.4
    Signal                 : 99%
    Profile                : GroupWlan2R

    Hosted network status  : Not available

Помним, что на Точке может быть настроено до 16 SSID, они будут отличаться последним символом MAC адреса. то есть:
BSSID                  : d8:9d:67:4d:1b:08 - это 8е имя беспроводной сети для радио интерфейса 5ГГц (см. номер канала 48). Сам интерфейс обычно оканчивается на 0.

четверг, 4 мая 2017 г.

Узнать группы AD, в которые помещен пользователь Windows

Для получения такой информации воспользуемся модулем Power Shell (rjvfylf Get-ADUser <user_name> –Properties MemberOf | fl). Сначала проверим доступные модули (проверялось на Windows Server 2016):

get-module -listavailable


    Directory: C:\Program Files\WindowsPowerShell\Modules


ModuleType Version    Name                                ExportedCommands
---------- -------    ----                                ----------------
Script     1.0.1      Microsoft.PowerShell.Operation.V... {Get-OperationValidation, Invoke-OperationValidation}
Binary     1.0.0.1    PackageManagement                   {Find-Package, Get-Package, Get-PackageProvider, Get-Packa...
Script     3.4.0      Pester                              {Describe, Context, It, Should...}
Script     1.0.0.1    PowerShellGet                       {Install-Module, Find-Module, Save-Module, Update-Module...}
Script     1.2        PSReadline                          {Get-PSReadlineKeyHandler, Set-PSReadlineKeyHandler, Remov...
Manifest   20.0       SqlServer                           {Add-SqlColumnEncryptionKeyValue, Complete-SqlColumnMaster...


    Directory: C:\Windows\system32\WindowsPowerShell\v1.0\Modules


ModuleType Version    Name                                ExportedCommands
---------- -------    ----                                ----------------
Manifest   1.0.0.0    AppBackgroundTask                   {Disable-AppBackgroundTaskDiagnosticLog, Enable-AppBackgro...
Manifest   2.0.0.0    AppLocker                           {Get-AppLockerFileInformation, Get-AppLockerPolicy, New-Ap...
Manifest   1.0.0.0    AppvClient                          {Add-AppvClientConnectionGroup, Add-AppvClientPackage, Add...
Manifest   2.0.0.0    Appx                                {Add-AppxPackage, Get-AppxPackage, Get-AppxPackageManifest...
Script     1.0.0.0    AssignedAccess                      {Clear-AssignedAccess, Get-AssignedAccess, Set-AssignedAcc...
Manifest   1.0        BestPractices                       {Get-BpaModel, Get-BpaResult, Invoke-BpaModel, Set-BpaResult}
Manifest   2.0.0.0    BitsTransfer                        {Add-BitsFile, Complete-BitsTransfer, Get-BitsTransfer, Re...
Manifest   1.0.0.0    BranchCache                         {Add-BCDataCacheExtension, Clear-BCCache, Disable-BC, Disa...
Manifest   1.0.0.0    CimCmdlets                          {Get-CimAssociatedInstance, Get-CimClass, Get-CimInstance,...
Manifest   1.0        ConfigCI                            {Get-SystemDriver, New-CIPolicyRule, New-CIPolicy, Get-CIP...
Manifest   1.0        Defender                            {Get-MpPreference, Set-MpPreference, Add-MpPreference, Rem...
Manifest   1.0.0.0    DirectAccessClientComponents        {Disable-DAManualEntryPointSelection, Enable-DAManualEntry...
Script     3.0        Dism                                {Add-AppxProvisionedPackage, Add-WindowsDriver, Add-Window...
Manifest   1.0.0.0    DnsClient                           {Resolve-DnsName, Clear-DnsClientCache, Get-DnsClient, Get...
Manifest   1.0.0.0    EventTracingManagement              {New-EtwTraceSession, Get-EtwTraceSession, Set-EtwTraceSes...
Script     1.0.0.0    IISAdministration                   {Get-IISAppPool, Start-IISCommitDelay, Stop-IISCommitDelay...
Manifest   2.0.0.0    International                       {Get-WinDefaultInputMethodOverride, Set-WinDefaultInputMet...
Manifest   1.0.0.0    iSCSI                               {Get-IscsiTargetPortal, New-IscsiTargetPortal, Remove-Iscs...
Manifest   2.0.0.0    IscsiTarget                         {Add-ClusteriSCSITargetServerRole, Add-IscsiVirtualDiskTar...
Script     1.0.0.0    ISE                                 {New-IseSnippet, Import-IseSnippet, Get-IseSnippet}
Manifest   1.0.0.0    Kds                                 {Add-KdsRootKey, Get-KdsRootKey, Test-KdsRootKey, Set-KdsC...
Manifest   1.0.1.0    Microsoft.PowerShell.Archive        {Compress-Archive, Expand-Archive}
Manifest   3.0.0.0    Microsoft.PowerShell.Diagnostics    {Get-WinEvent, Get-Counter, Import-Counter, Export-Counter...
Manifest   3.0.0.0    Microsoft.PowerShell.Host           {Start-Transcript, Stop-Transcript}
Manifest   1.0.0.0    Microsoft.PowerShell.LocalAccounts  {Add-LocalGroupMember, Disable-LocalUser, Enable-LocalUser...
Manifest   3.1.0.0    Microsoft.PowerShell.Management     {Add-Content, Clear-Content, Clear-ItemProperty, Join-Path...
Script     1.0        Microsoft.PowerShell.ODataUtils     Export-ODataEndpointProxy
Manifest   3.0.0.0    Microsoft.PowerShell.Security       {Get-Acl, Set-Acl, Get-PfxCertificate, Get-Credential...}
Manifest   3.1.0.0    Microsoft.PowerShell.Utility        {Format-List, Format-Custom, Format-Table, Format-Wide...}
Manifest   3.0.0.0    Microsoft.WSMan.Management          {Disable-WSManCredSSP, Enable-WSManCredSSP, Get-WSManCredS...
Manifest   1.0        MMAgent                             {Disable-MMAgent, Enable-MMAgent, Set-MMAgent, Get-MMAgent...
Manifest   1.0.0.0    MsDtc                               {New-DtcDiagnosticTransaction, Complete-DtcDiagnosticTrans...
Binary     1.0.0.0    MSMQ                                {Clear-MsmqOutgoingQueue, Clear-MsmqQueue, Enable-MsmqCert...
Manifest   2.0.0.0    NetAdapter                          {Disable-NetAdapter, Disable-NetAdapterBinding, Disable-Ne...
Manifest   1.0.0.0    NetConnection                       {Get-NetConnectionProfile, Set-NetConnectionProfile}
Manifest   1.0.0.0    NetEventPacketCapture               {New-NetEventSession, Remove-NetEventSession, Get-NetEvent...
Manifest   2.0.0.0    NetLbfo                             {Add-NetLbfoTeamMember, Add-NetLbfoTeamNic, Get-NetLbfoTea...
Manifest   1.0.0.0    NetNat                              {Get-NetNat, Get-NetNatExternalAddress, Get-NetNatStaticMa...
Manifest   2.0.0.0    NetQos                              {Get-NetQosPolicy, Set-NetQosPolicy, Remove-NetQosPolicy, ...
Manifest   2.0.0.0    NetSecurity                         {Get-DAPolicyChange, New-NetIPsecAuthProposal, New-NetIPse...
Manifest   1.0.0.0    NetSwitchTeam                       {New-NetSwitchTeam, Remove-NetSwitchTeam, Get-NetSwitchTea...
Manifest   1.0.0.0    NetTCPIP                            {Get-NetIPAddress, Get-NetIPInterface, Get-NetIPv4Protocol...
Manifest   1.0.0.0    NetworkConnectivityStatus           {Get-DAConnectionStatus, Get-NCSIPolicyConfiguration, Rese...
Manifest   1.0.0.0    NetworkSwitchManager                {Disable-NetworkSwitchEthernetPort, Enable-NetworkSwitchEt...
Manifest   1.0.0.0    NetworkTransition                   {Add-NetIPHttpsCertBinding, Disable-NetDnsTransitionConfig...
Manifest   1.0        NFS                                 {Get-NfsMappedIdentity, Get-NfsNetgroup, Install-NfsMappin...
Manifest   1.0.0.0    PcsvDevice                          {Get-PcsvDevice, Start-PcsvDevice, Stop-PcsvDevice, Restar...
Manifest   1.0.0.0    PKI                                 {Add-CertificateEnrollmentPolicyServer, Export-Certificate...
Manifest   1.0.0.0    PlatformIdentifier                  Get-PlatformIdentifier
Manifest   1.0.0.0    PnpDevice                           {Get-PnpDevice, Get-PnpDeviceProperty, Enable-PnpDevice, D...
Manifest   1.1        PrintManagement                     {Add-Printer, Add-PrinterDriver, Add-PrinterPort, Get-Prin...
Manifest   1.1        PSDesiredStateConfiguration         {Set-DscLocalConfigurationManager, Start-DscConfiguration,...
Script     1.0.0.0    PSDiagnostics                       {Disable-PSTrace, Disable-PSWSManCombinedTrace, Disable-WS...
Binary     1.1.0.0    PSScheduledJob                      {New-JobTrigger, Add-JobTrigger, Remove-JobTrigger, Get-Jo...
Manifest   2.0.0.0    PSWorkflow                          {New-PSWorkflowExecutionOption, New-PSWorkflowSession, nwsn}
Manifest   1.0.0.0    PSWorkflowUtility                   Invoke-AsWorkflow
Manifest   2.0.0.0    RemoteDesktop                       {Get-RDCertificate, Set-RDCertificate, New-RDCertificate, ...
Manifest   1.0.0.0    ScheduledTasks                      {Get-ScheduledTask, Set-ScheduledTask, Register-ScheduledT...
Manifest   2.0.0.0    SecureBoot                          {Confirm-SecureBootUEFI, Set-SecureBootUEFI, Get-SecureBoo...
Manifest   1.0.0.0    SecurityCmdlets                     {Backup-SecurityPolicy, Restore-SecurityPolicy, Backup-Aud...
Script     1.0.0.0    ServerCore                          {Get-DisplayResolution, Set-DisplayResolution}
Script     2.0.0.0    ServerManager                       {Get-WindowsFeature, Install-WindowsFeature, Uninstall-Win...
Cim        1.0.0.0    ServerManagerTasks                  {Get-SMCounterSample, Get-SMPerformanceCollector, Start-SM...
Manifest   2.0.0.0    SmbShare                            {Get-SmbShare, Remove-SmbShare, Set-SmbShare, Block-SmbSha...
Manifest   2.0.0.0    SmbWitness                          {Get-SmbWitnessClient, Move-SmbWitnessClient, gsmbw, msmbw...
Manifest   2.0.0.0    SoftwareInventoryLogging            {Get-SilComputer, Get-SilComputerIdentity, Get-SilSoftware...
Manifest   1.0.0.0    StartLayout                         {Export-StartLayout, Import-StartLayout, Get-StartApps}
Manifest   2.0.0.0    Storage                             {Add-InitiatorIdToMaskingSet, Add-PartitionAccessPath, Add...
Manifest   2.0.0.0    TLS                                 {New-TlsSessionTicketKey, Enable-TlsSessionTicketKey, Disa...
Manifest   1.0.0.0    TroubleshootingPack                 {Get-TroubleshootingPack, Invoke-TroubleshootingPack}
Manifest   2.0.0.0    TrustedPlatformModule               {Get-Tpm, Initialize-Tpm, Clear-Tpm, Unblock-Tpm...}
Binary     2.1.639.0  UEV                                 {Clear-UevConfiguration, Clear-UevAppxPackage, Restore-Uev...
Manifest   1.0.0.0    UserAccessLogging                   {Enable-Ual, Disable-Ual, Get-Ual, Get-UalDns...}
Manifest   2.0.0.0    VpnClient                           {Add-VpnConnection, Set-VpnConnection, Remove-VpnConnectio...
Manifest   1.0.0.0    Wdac                                {Get-OdbcDriver, Set-OdbcDriver, Get-OdbcDsn, Add-OdbcDsn...}
Manifest   1.0.0.0    WebAdministration                   {Start-WebCommitDelay, Stop-WebCommitDelay, Get-WebConfigu...
Manifest   2.0.0.0    Whea                                {Get-WheaMemoryPolicy, Set-WheaMemoryPolicy}
Manifest   1.0.0.0    WindowsDeveloperLicense             {Get-WindowsDeveloperLicense, Unregister-WindowsDeveloperL...
Script     1.0        WindowsErrorReporting               {Enable-WindowsErrorReporting, Disable-WindowsErrorReporti...
Manifest   1.0.0.0    WindowsSearch                       {Get-WindowsSearchSetting, Set-WindowsSearchSetting}
Manifest   1.0.0.0    WindowsUpdate                       Get-WindowsUpdateLog


    Directory: C:\Program Files (x86)\Microsoft SQL Server\120\Tools\PowerShell\Modules


ModuleType Version    Name                                ExportedCommands
---------- -------    ----                                ----------------
Manifest   1.0        SQLASCMDLETS                        {Add-RoleMember, Backup-ASDatabase, Invoke-ASCmd, Invoke-P...
Manifest   1.0        SQLPS                               {Backup-SqlDatabase, Add-SqlAvailabilityDatabase, Add-SqlA...


    Directory: C:\Program Files (x86)\Microsoft SQL Server\130\Tools\PowerShell\Modules


ModuleType Version    Name                                ExportedCommands
---------- -------    ----                                ----------------
Manifest   2.0        SQLASCMDLETS                        {Add-RoleMember, Backup-ASDatabase, Invoke-ASCmd, Invoke-P...
Manifest   1.0        SQLPS                               {Add-SqlColumnEncryptionKeyValue, Complete-SqlColumnMaster...


нужный модуль ActiveDirectory отсутствует, так как нужно установить соответствующие feature
import-module servermanager
Install-WindowsFeature RSAT-AD-PowerShell
Install-WindowsFeature RSAT-ADDS-Tools

проверяем наличие модуля:
get-module -listavailable -name *Active*

ModuleType Version    Name                                ExportedCommands
---------- -------    ----                                ----------------
Manifest   1.0.0.0    ActiveDirectory                     {Add-ADCentralAccessPolicyMember, Add-ADComputerServiceAcc...

применяем командлет:
Get-ADUser <user_name> –Properties MemberOf | fl

пятница, 7 апреля 2017 г.

Добавление Adobe Flash Player'а в MS Windows Server 2016

Все достаточно просто (как оказывается):
cmd с Админскими привелегиями и:

dism /online /add-package /packagepath:”C:\Windows\servicing\Packages\Adobe-Flash-For-Windows-Package~31bf3856ad364e35~amd64~~10.0.14393.0.mum”


среда, 5 апреля 2017 г.

Troubleshooting установка HP iMC ошибка доступа к базе MS SQL

Во время установки системы управления и мониторинга HP iMC в самой простой конфигурации (для тестовых нужд), на Windows Server 2016, возникла ошибка доступа приложения к СУБД MS SQL 2008 Express, которая шла в комплекте с ПО. Соединение шло с учетной записью sa на localhost. В логе ошибок присутствовала такая запись:
com.microsoft.sqlserver.jdbc.SQLServerException: The driver could not establish a secure connection to SQL Server by using Secure Sockets Layer (SSL) encryption. Error: "java.lang.RuntimeException: Could not generate DH keypair".
...
То есть приложение пыталось установить защищенное SSL соединение, но не смогла "договориться" о первичных DH ключах.

По ответу саппорта, это связано с двумя профилями шифрования (из нескольких десятков):
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA

Это часть ОС!

для решения вопроса необходимо:
- вызвать оснастку gpedit.msc
- перейти в контейнер Computer Configuration > Administrative Templates > Network > SSL Configuration Settings
- включить настройку SSL Cipher Suite Order = Enable
- перезагрузиться.

После перезагрузки отредактировать в regedit ветки реестра:
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Cryptography\Configuration\SSL\00010002]
убрать из середины профили (см. выше).
во второй ветке
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Policies\Microsoft\Cryptography\Configuration\SSL\00010002]
скорее всего этих профилей уже не будет (симлинки?)

перезагружаемся.

В моем случае эти телодвижения помогли.

четверг, 8 сентября 2016 г.

Как в домене найти Certification Authority

В мемориззз
в Винде (выше 7 точно) есть утилита:

certutil -config - -ping
L-DC2.LNW.local\LNW-ALPHA-CA
Подключение к L-DC2.LNW.local\LNW-ALPHA-CA ...
Интерфейс сервера "LNW-ALPHA-CA" ICertRequest2 действует
CertUtil: -ping - команда успешно выполнена.
ping L-DC2       (192.168.41.22)

Можно еще посмотреть в DNS:

\Users\Cert Publishers (Издатели сертификатов)
свойства\Члены группы

вторник, 16 декабря 2014 г.

Преобразование ознакомительных (eval) версий Windows Server 2012/2012R2 в розничные версии (corporate)

Большинство ознакомительных версий можно преобразовать в полноценные розничные версии, но способы такого преобразования зависят от конкретного выпуска. Перед попыткой преобразования версии убедитесь, что на вашем сервере действительно работает ознакомительная версия. Для этого выполните одно из следующих действий.

    В командной строке с повышенными привилегиями введите команду slmgr.vbs /dlv. В ознакомительных версиях вывод будет включать строку "EVAL".

    На начальном экране откройте Панель управления. Откройте компонент Система и безопасность, а затем страницу Система. Просмотрите состояние активации Windows в области активации Windows страницы "Система". Щелкните Подробнее об активации Windows для получения дополнительных сведений о состоянии активации вашей системы.

Если вы уже активировали Windows, на рабочем столе будет отображаться время, оставшееся для ознакомительного периода.

Если на сервере вместо ознакомительной версии установлена розничная версия, инструкции по обновлению до Windows Server 2012 см. в разделе "Обновление предыдущих лицензионных версий" этого документа.

Для Windows Server 2012 Essentials вы можете преобразовать ознакомительную версию в коммерческую, введя розничный ключ, ключ многократной установки или ключ OEM в команде slmgr.vbs.

Если на сервере установлена ознакомительная версия Windows Server 2012 Standard или Windows Server 2012 Datacenter, вы можете преобразовать ее в розничную версию следующим образом.

    Если сервер является контроллером домена, вы не можете преобразовать его в розничную версию. В этом случае установите дополнительный контроллер домена на сервере с установленной розничной версией и удалите AD DS с контроллера домена, на котором установлена ознакомительная версия. Дополнительные сведения см. в разделе http://technet.microsoft.comlibrary/hh994618.aspx.

    Прочтите условия лицензионного соглашения.

    В командной строке с повышенными привилегиями определите имя текущего выпуска с помощью команды DISM /online /Get-CurrentEdition. Запишите идентификатор выпуска, представляющий собой сокращенное имя выпуска. Затем выполните команду DISM /online /Set-Edition:<edition ID> /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula, предоставив ей идентификатор выпуска и розничный ключ продукта. Сервер дважды перезагрузится.

Вы можете также преобразовать ознакомительную версию Windows Server 2012 Standard в розничную версию Windows Server 2012 Datacenter за одно действие, используя ту же команду и соответствующий ключ продукта.

Резюмируя:
DISM /online /Get-CurrentEdition
получить что-то вроде такого: 
Cистема DISM
Версия: 6.3.9600.16384
Версия образа: 6.3.9600.16384
Текущий выпуск:
Текущий выпуск : ServerStandardEval

 DISM /online /Set-Edition:ServerStandard /ProductKey:XXXXX-XXXXX-XXXXX-XXXXX-XXXXX /AcceptEula

активироватьslmgr /ato
потом проверить
slmgr /xpr

понедельник, 26 мая 2014 г.

Посмотреть WWN HBA адаптера в Windows 2012/(R2)

В мемориззз,

из PowerShell'а обращение к WMI с выборкой и переконвертацией из HEX вида:

Get-WmiObject -class MSFC_FCAdapterHBAAttributes -namespace "root\WMI" | ForEach-Object {(($_.NodeWWN) | ForEach-Object {"{0:x}" -f $_}) -join ":"}

а проще никак (((???

четверг, 27 марта 2014 г.

Включение DES в Windows 7

В мемориззз,

Запускаем оснастку secpol.msc
Local Policies / Локальные Политики
Security Options / Параметры безопасности
Network security: Configure encryption types allowed for Kerberos / Сетевая безопасность: настройка типов шифрования, разрешенных Kerberos
выбираем DES_CBC_CRC,DES_CBC_MD5,... да и остальное.


суббота, 29 июня 2013 г.

Avidemux для Windows и конвертация субтитров в VobSub

В Avidemux для Windows (7/8) версии 2.6> в фильтрах осталось доступным добавление субтитров только в форматах SSA/ASS, старый кошерный CRT ушел. Для такой конвертации (да и создания разных субтитров) можно воспользоваться старинной утилитой VobSub (http://www.videohelp.com/tools?d=VobSub_2.23.exe). Просто в Subresync загружаем crt'шку и Save as ... *.ass. Теперь в фильтр добавляется на ура.
Более ранний пост про avidemux: http://mik17-hintstips.blogspot.ru/2011/01/ubuntu.html

четверг, 4 апреля 2013 г.

Windows просмотреть summary информацию о системе и узнать версию Power Shell'а

В мемориззз...
Получить информацию о системе из консоли:

systeminfo

Имя узла:                         _name_
Название ОС:                      Microsoft Windows 7 Профессиональная
Версия ОС:                        6.1.7601 Service Pack 1 сборка 7601
Изготовитель ОС:                  Microsoft Corporation
Параметры ОС:                     Рядовая рабочая станция
Сборка ОС:                        Multiprocessor Free
Зарегистрированный владелец:      _owner_
Зарегистрированная организация:
Код продукта:                     _OEM_
Дата установки:                   _date_, _time_
Время загрузки системы:           _date_, _time_
Изготовитель системы:             System manufacturer
Модель системы:                   System Product Name
Тип системы:                      X86-based PC
Процессор(ы):                     Число процессоров - 1.
                                  [01]: x64 Family 6 Model 42 Stepping 7 Genuine
Intel ~1600 МГц
Версия BIOS:                      American Megatrends Inc. 0502, 31.08.2011
Папка Windows:                    C:\Windows
Системная папка:                  C:\Windows\system32
Устройство загрузки:              \Device\HarddiskVolume1
Язык системы:                     ru;Русский
Язык ввода:                       en-us;Английский (США)
Часовой пояс:                     (UTC+04:00) Волгоград, Москва, Санкт-Петербург

Полный объем физической памяти:   2 986 МБ
Доступная физическая память:      1 030 МБ
Виртуальная память: Макс. размер: 5 971 МБ
Виртуальная память: Доступна:     2 093 МБ
Виртуальная память: Используется: 3 878 МБ
Расположение файла подкачки:      C:\pagefile.sys
Домен:                            _domain_
Сервер входа в сеть:              \\_DC_
Исправление(я):                   Число установленных исправлений - 140.
                                  [01]: KB982861
                                ...
                                  [140]: KB982018
Сетевые адаптеры:                 Число сетевых адаптеров - 5.
                                  [01]: Realtek PCIe GBE Family Controller
                                        Имя подключения: Подключение по локальной сети
                                        DHCP включен:    Нет
                                        IP-адрес
                                        [01]: 192.168.41.52
                                        [02]: 192.168.0.102
                                        [03]: 172.17.17.245
                                        [04]: 10.100.13.246
                                        [05]: 10.100.11.246
                                        [06]: fe80::853f:f6be:385c:1048
                                  [02]: VirtualBox Host-Only Ethernet Adapter
                                        Имя подключения: VirtualBox Host-Only Network
                                        DHCP включен:    Нет
                                        IP-адрес
                                        [01]: 192.168.56.1
                                        [02]: fe80::b59a:23b:cfd6:4b9c
                                  [03]: VMware Virtual Ethernet Adapter for VMnet1
                                        Имя подключения: VMware Network AdapterVMnet1
                                        DHCP включен:    Нет
                                        IP-адрес
                                        [01]: 172.16.80.1
                                        [02]: fe80::d17a:9210:d63d:83a2
                                  [04]: VMware Virtual Ethernet Adapter for VMnet8
                                        Имя подключения: VMware Network AdapterVMnet8
                                        DHCP включен:    Нет
                                        IP-адрес
                                        [01]: 172.16.49.1
                                        [02]: fe80::f994:8fbb:a4e0:37ab
                                  [05]: Virtual Passage SSLDrv Adapter
                                        Имя подключения: Подключение по локальной сети 2
                                        DHCP включен:    Нет
                                        IP-адрес


просмотреть версию PowerShell'а:
Windows PowerShell
(C) Корпорация Майкрософт, 2012. Все права защищены.

PS > get-host

Name             : ConsoleHost
Version          : 3.0
InstanceId       : _UID_
UI               : System.Management.Automation.Internal.Host.InternalHostUserI
                   nterface
CurrentCulture   : ru-RU
CurrentUICulture : ru-RU
PrivateData      : Microsoft.PowerShell.ConsoleHost+ConsoleColorProxy
IsRunspacePushed : False
Runspace         : System.Management.Automation.Runspaces.LocalRunspace

вторник, 2 апреля 2013 г.

Аналог wget в Power Shell (полезняшка для Server Core)

Если требуется закачать из сети какой-нибудь файлец, то в NIX мире обычно юзают утилиту wget, для аналогичного функционала в MS Windows Sever Core служит такое:
Import-Module bitstransfer
start-bitstransfer -source http://something -destination c:\something
 
 
Upd (2017.05.04)
В PS 3.0 есть еще такой вариант:
Invoke-WebRequest https://live.sysinternals.com/accesschk64.exe -OutFile accesschk64.exe
если без сохранения (-outfile), то выполнится простой веб запрос:

Invoke-WebRequest https://live.sysinternals.com/accesschk64.exe


StatusCode        : 200
StatusDescription : OK
Content           : {77, 90, 144, 0...}
RawContent        : HTTP/1.1 200 OK
                    Accept-Ranges: bytes
                    Content-Length: 402608
                    Content-Type: application/octet-stream
                    Date: Thu, 04 May 2017 08:31:07 GMT
                    ETag: "76fb3d31c988d21:0"
                    Last-Modified: Fri, 17 Feb 2017 0...
Headers           : {[Accept-Ranges, bytes], [Content-Length, 402608], [Content-Type, application/octet-stream], [Date,
                     Thu, 04 May 2017 08:31:07 GMT]...}
RawContentLength  : 402608

четверг, 31 января 2013 г.

Драйвер USB2COM (RS-232) для китайского адаптера под Windows 7 x64

При установке китайского девайса он определился как Prolific USB-to-Serial Comm Port, сел на интерфейс COM3, но с ошибкой с кодом 10 (невозможно включить).
Идентификаторы оборудования:
USB\VID_067B&PID_2303&REV_0300
USB\VID_067B&PID_2303
Заюзал дрова для Vista (https://docs.google.com/file/d/0BzRb45v17bnWQkRkWnBTVjFPTDA/edit?usp=sharing), заново опросил оборудование, в результате девайс перелез на COM4 и заработал.
На всякий случай хеш архива - 5a2e3f4700cd470659400bc96ac681ef
Там также еще дрова под MAC/Linux

Upd:
На Гугле требуется еще добавлять какие-то разрешения, залил на 4Shared:
http://www.4shared.com/zip/1k9rCmReba/PL-2303-ProlificRS232-work.html

понедельник, 24 декабря 2012 г.

Debugging режим nslookup

В меморизз...
более подробный вывод nslookup'а:
Nslookup: set d2
 This topic has not yet been rated - Rate this topic

Turns exhaustive debugging mode on or off. All fields of every packet are printed.
Syntax

set [no]d2
Top of page
Parameters

nod2   : Turns off exhaustive debugging mode. The default syntax is nod2.
d2   : Turns on exhaustive debugging mode.
{ help | ? } : Displays a short summary of nslookup subcommands.

например, так:
nslookup
╤хЁтхЁ яю єьюыўрэш■:  UnKnown
Address:  192.168.41.20

> set d2
> ya.ru
╤хЁтхЁ:  UnKnown
Address:  192.168.41.20

------------
SendRequest(), len 37
    HEADER:
        opcode = QUERY, id = 2, rcode = NOERROR
        header flags:  query, want recursion
        questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
        ya.ru.LANITNW.local, type = A, class = IN

------------
------------
Got answer (103 bytes):
    HEADER:
        opcode = QUERY, id = 2, rcode = NXDOMAIN
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        ya.ru.LANITNW.local, type = A, class = IN
    AUTHORITY RECORDS:
    ->  lanitnw.local
        type = SOA, class = IN, dlen = 41
        ttl = 3600 (1 hour)
        primary name server = alpha.lanitnw.local
        responsible mail addr = hostmaster.lanitnw.local
        serial  = 9243
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)

------------
------------
SendRequest(), len 37
    HEADER:
        opcode = QUERY, id = 3, rcode = NOERROR
        header flags:  query, want recursion
        questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
        ya.ru.LANITNW.local, type = AAAA, class = IN

------------
------------
Got answer (103 bytes):
    HEADER:
        opcode = QUERY, id = 3, rcode = NXDOMAIN
        header flags:  response, auth. answer, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        ya.ru.LANITNW.local, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  lanitnw.local
        type = SOA, class = IN, dlen = 41
        ttl = 3600 (1 hour)
        primary name server = alpha.lanitnw.local
        responsible mail addr = hostmaster.lanitnw.local
        serial  = 9243
        refresh = 900 (15 mins)
        retry   = 600 (10 mins)
        expire  = 86400 (1 day)
        default TTL = 3600 (1 hour)

------------
------------
SendRequest(), len 23
    HEADER:
        opcode = QUERY, id = 4, rcode = NOERROR
        header flags:  query, want recursion
        questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
        ya.ru, type = A, class = IN

------------
------------
Got answer (151 bytes):
    HEADER:
        opcode = QUERY, id = 4, rcode = NOERROR
        header flags:  response, want recursion, recursion avail.
        questions = 1,  answers = 8,  authority records = 0,  additional = 0

    QUESTIONS:
        ya.ru, type = A, class = IN
    ANSWERS:
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 213.180.193.3
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 213.180.204.3
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 77.88.21.3
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 87.250.250.3
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 87.250.250.203
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 87.250.251.3
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 93.158.134.3
        ttl = 6188 (1 hour 43 mins 8 secs)
    ->  ya.ru
        type = A, class = IN, dlen = 4
        internet address = 93.158.134.203
        ttl = 6188 (1 hour 43 mins 8 secs)

------------
Не заслуживающий доверия ответ:
------------
SendRequest(), len 23
    HEADER:
        opcode = QUERY, id = 5, rcode = NOERROR
        header flags:  query, want recursion
        questions = 1,  answers = 0,  authority records = 0,  additional = 0

    QUESTIONS:
        ya.ru, type = AAAA, class = IN

------------
------------
Got answer (79 bytes):
    HEADER:
        opcode = QUERY, id = 5, rcode = NOERROR
        header flags:  response, want recursion, recursion avail.
        questions = 1,  answers = 0,  authority records = 1,  additional = 0

    QUESTIONS:
        ya.ru, type = AAAA, class = IN
    AUTHORITY RECORDS:
    ->  ya.ru
        type = SOA, class = IN, dlen = 44
        ttl = 900 (15 mins)
        primary name server = ns1.yandex.ru
        responsible mail addr = sysadmin.yandex.ru
        serial  = 2012121400
        refresh = 10800 (3 hours)
        retry   = 900 (15 mins)
        expire  = 2592000 (30 days)
        default TTL = 900 (15 mins)

------------
╚ь :     ya.ru
Addresses:  213.180.193.3
          213.180.204.3
          77.88.21.3
          87.250.250.3
          87.250.250.203
          87.250.251.3
          93.158.134.3
          93.158.134.203

четверг, 13 декабря 2012 г.

MS Windows Server 2008R2 MPIO

В мемориз...
после подключения полки Hitachi HUS110 по всем 8ми путям в разделе Управление Дисками будут 8 одинаковых неразбитых диска, чтобы они стали полноценным одним, нужно настроить многопутевой ввод/вывод (есть встроенный в систему или с диска от вендора).
Штатный виндовый:
Устанавливаем компонент "Многопутевой ввод-вывод"
Администрирование - MPIO
    Обнаружение многопутевых устройств
    HITACHI DF600F     Добавить
    Перезагрузка
После перезагрузки в Хранилище / Управление дисками - обычным образом добавить Диск.

пятница, 26 октября 2012 г.

Windows 7 RDP shutdown

Выключение Windows 7 из сессии RDP.
Раньше достаточно было ввести в cmd: shutdown /s /f /t 0
Теперь придется добавлять причину выключения:
shutdown /s /f /t 005 /d P:0:0 /c "Plan"

Windows Server Core ввод ключа и активация.

Взято отсюда: http://blogs.msdn.com/b/richin/archive/2008/04/09/activating-changing-product-key-on-windows-server-core-2008-after-installation.aspx

ввод ключа:
slmgr -ipk xxxxx-xxxxx-xxxxx-xxxxx-xxxxx
активация:
slmgr -ato

В целом, полезный скрипт (просмотреть возможности - ввод slmgr без параметров или /?, но он ругнется...).

Windows 7 разрешить ICMP echo (ответы на ping'и)

По умолчанию встроенный файрол блокирует ответы сетевого интерфейса на пинги. Чтобы не отключать файр полностью, добавим некоторые (не все) типы ICMP:
1. из Панель управления\Система и безопасность\Брандмауэр Windows\Дополнительные параметры, добавим правило для входящих подключений,
2. Создать правило \ Настраиваемое \ Все программы \ Тип протокола = ICMPv4, Параметры протокола ICMP \ Настроить \ Определенные типы ICMP:
- Пакет слишком велик (очень важно для трафика на протоколе GRE, например, PPTP),
- Объект назначения не доступен,
- Эхо-запрос,
- Превышено время.
3. Определяем правило для Любых адресов \ Разрешаем подключения \ Применяем ко всем профилям
4. Сохраняем правило, например, под именем "ICMP-essentials"
Уф, все...

вторник, 21 августа 2012 г.

Увеличение размера виртуального диска в VMWare vSphere для машины под MS Windows Server 2008R2.

Останавливаем машину и во вкладке с ее свойствами добавляем нужное количество гигабайтов.
Стартуем виртуалку MS Windows Server 2008R2, в разделе Диспетчер Сервера / Хранилище / Управление дисками - видим недоразмеченное пространство диска, справа в разделе Действия, выбираем Дополниельные действия / Все задачи / Расширить раздел.
В Инете встречаются советы по использованию vmkfstools для работы с виртуальными дисками из CLI (http://www.vmware.com/support/developer/vcli/vcli41/doc/reference/vmkfstools.html/), а для расширения раздела использовать Dell ExtPart утилиту. Но тут все решилось штатными средствами.

пятница, 16 декабря 2011 г.

Включение поддержки слабого шифрования (DES) в поздних версиях Windows.

Из-за особенностей нашего гос регулирования, спокойно в страну можно ввезти оборудование с шифрованием менее 56 бит, сюда относится алгоритм DES (доступен, например, на оборудовании Cisco с кодом К8), однако для использования VPN клиентов с таким шифрованием в Windows Vista и 7, потребуется немного пошаманить в реестре:
http://support.microsoft.com/kb/929856/ru
---
Change the encryption setting on the VPN client computer
Существенный:Этот раздел, метод или задачу включены действия по инструкции по изменению реестра. Однако, серьезные проблемы могут возникнуть в случае некорректного изменения реестра.. Поэтому при выполнении этих действий рекомендуется строго соблюдать инструкции.. Чтобы обеспечить дополнительную защиту, создайте резервную копию реестра.. В этом случае при возникновении неполадок реестр можно будет восстановить.. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт::
322756 Создание резервных копий и восстановление реестра Windows


Add the AllowL2TPWeakCrypto registry entry to change the encryption setting that the Routing and Remote Access service uses on the client computer. After you do this, MD5 encryption or DES encryption is enabled on the client computer. To change the encryption setting, follow these steps:

Create the AllowL2TPWeakCrypto registry entry, and then set it to a value of 1. Выполните следующие действия::
затем –START ::затем –ВыполнитьTYPE :regeditи выберите командуOk..
Найдите и выберите следующий подраздел реестра::
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters
в менюВ файлеВыберите пункт менюСОЗДАТЬ.и выберите командуПараметр DWORD.
TYPE :AllowL2TPWeakCryptoи нажмите клавишу ВВОД..
в менюВ файлевыберите пунктModify.
В диалоговом окнеЗначениеполе типа1и выберите командуOk..
в менюФайл:выберите пунктExitЧтобы закрыть редактор реестра.
Restart the "Routing and Remote Access" service and the Remote Access Connection Manager service. Выполните следующие действия::
затем –START ::, щелкните правой кнопкой мышиMy Computerи выберите командуУправление.
expandСлужбы и приложенияи выберите командуСлужбы:.
Щелкните правой кнопкой мышиМаршрутизация и удаленный доступи выберите командуСообщение об ошибке «Stop:.
Щелкните правой кнопкой мышиДиспетчер подключения удаленного доступаи выберите командуСообщение об ошибке «Stop:.
Щелкните правой кнопкой мышиДиспетчер подключения удаленного доступаи выберите командуSTART ::.
Щелкните правой кнопкой мышиМаршрутизация и удаленный доступи выберите командуSTART ::.

воскресенье, 4 сентября 2011 г.

Доступ из Ubuntu к шарам на WinXP

Несколько раз сталкивался с тем, что при обращении с рабочей станции под линухами к шарам на вин машине, происходит запрос аутентификации, который не успешен, даже при правильном вводе всех параметров. Это происходит даже тогда, когда на шару разрешен доступ всем и клиенты находятся в одной рабочей группе. Долго проверял настройки на винде, такие как "простой общий доступ" и разрешения в файрволе. Также раскапывал настройки SMB клиента в Ubuntu:
smbclient -L хост -W домен_рабочая_группа -U пользователь_разрешением_на_шару
Решилась проблема относительно просто: при разрешении для всех, используется имеющийся в системе гостевой аккаунт Гость (Guest), если для этого аккаунта стоит параметр "Изменение пароля при первом входе", то и происходят такие накладки. Этот флаг нужно снять, рекомендуется установить флаги запрета смены пароля пользователем и бесконечный срок действия аккаунта.