<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Наброски админа</title>
	<atom:link href="http://compsafe.ru/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://compsafe.ru</link>
	<description>Все для Windows сети</description>
	<lastBuildDate>Sat, 15 May 2010 05:59:54 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Бесплатный eBook &#8220;Moving to Microsoft Visual Studio 2010&#8243; (Preview II)</title>
		<link>http://compsafe.ru/?p=357</link>
		<comments>http://compsafe.ru/?p=357#comments</comments>
		<pubDate>Sat, 15 May 2010 05:59:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=357</guid>
		<description><![CDATA[Стала доступна вторая предварительная версия бесплатной электронной книги от Microsoft Press &#8220;Moving to Microsoft Visual Studio 2010&#8221; , выход которой ожидается этим летом.
Пока выложены 3 главы  из третьей части книги под названием &#8220;Moving from Microsoft Visual Studio 2005 to Visual Studio 2010&#8220;:
From 2008 to 2010: Business Logic and Data
From 2008 to 2010: Designing the [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://compsafe.ru/?attachment_id=358" rel="attachment wp-att-358"><img src="http://compsafe.ru/wp-content/uploads/2010/05/book-150x150.jpg" alt="" title="book" width="150" height="150" class="alignleft size-thumbnail wp-image-358" /></a>Стала доступна вторая предварительная версия бесплатной электронной книги от Microsoft Press &#8220;<strong>Moving to Microsoft Visual Studio 2010</strong>&#8221; , выход которой ожидается этим летом.<br />
Пока выложены 3 главы  из третьей части книги под названием &#8220;<strong>Moving from Microsoft Visual Studio 2005 to Visual Studio 2010</strong>&#8220;:</p>
<p>From 2008 to 2010: Business Logic and Data</p>
<p>From 2008 to 2010: Designing the Look and Feel</p>
<p>From 2008 to 2010: Debugging an Application</p>
<p>Скачать книгу в PDF или XPS формате можно по ссылке: <noindex><a rel="nofollow" href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&#038;FamilyID=560a5365-5c62-488a-91ed-a779e0e33ac4">http://www.microsoft.com/downloads/details.aspx?displaylang=en&#038;FamilyID=560a5365-5c62-488a-91ed-a779e0e33ac4</a></noindex></p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=357</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Командлет Check-Online PowerShell</title>
		<link>http://compsafe.ru/?p=355</link>
		<comments>http://compsafe.ru/?p=355#comments</comments>
		<pubDate>Fri, 16 Apr 2010 18:26:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[PowerShell]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=355</guid>
		<description><![CDATA[В нескольких скриптах PowerShell которые приходилось разбирать была ссылка на командлет Check-Online, при попытке выполнить его у себя получал ошибку. По идее такой командлет должен проверять подключен ли компьютер к сети &#8211; доступность. Легко написать самостоятельно подобный скрипт.

filter Check-Online &#123;
  trap &#123; continue &#125;
  . &#123;
    $timeout = 1000
  [...]]]></description>
			<content:encoded><![CDATA[<p>В нескольких скриптах PowerShell которые приходилось разбирать была ссылка на командлет Check-Online, при попытке выполнить его у себя получал ошибку. По идее такой командлет должен проверять подключен ли компьютер к сети &#8211; доступность. Легко написать самостоятельно подобный скрипт.</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #0000FF;">filter</span> Check<span style="color: pink;">-</span>Online <span style="color: #000000;">&#123;</span>
  <span style="color: #0000FF;">trap</span> <span style="color: #000000;">&#123;</span> <span style="color: #0000FF;">continue</span> <span style="color: #000000;">&#125;</span>
  . <span style="color: #000000;">&#123;</span>
    <span style="color: #800080;">$timeout</span> <span style="color: pink;">=</span> <span style="color: #000000;">1000</span>
    <span style="color: #800080;">$obj</span> <span style="color: pink;">=</span> <span style="color: #008080; font-weight: bold;">New-Object</span> system.Net.NetworkInformation.Ping
    <span style="color: #800080;">$result</span> <span style="color: pink;">=</span> <span style="color: #800080;">$obj</span>.Send<span style="color: #000000;">&#40;</span><span style="color: #000080;">$_</span><span style="color: pink;">,</span> <span style="color: #800080;">$timeout</span><span style="color: #000000;">&#41;</span>
    <span style="color: #0000FF;">if</span> <span style="color: #000000;">&#40;</span><span style="color: #800080;">$result</span>.status <span style="color: #FF0000;">-eq</span> <span style="color: #800000;">'Success'</span><span style="color: #000000;">&#41;</span> <span style="color: #000000;">&#123;</span> <span style="color: #000080;">$_</span> <span style="color: #000000;">&#125;</span>
  <span style="color: #000000;">&#125;</span>
<span style="color: #000000;">&#125;</span></pre></div></div>

<p>Теперь проверяем.</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: #800000;">&quot;127.0.0.1&quot;</span><span style="color: pink;">,</span><span style="color: #800000;">&quot;compsafe.ru&quot;</span> <span style="color: pink;">|</span> Check<span style="color: pink;">-</span>Online</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=355</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Бесплатная книга Introducing Microsoft SQL Server 2008 R2</title>
		<link>http://compsafe.ru/?p=350</link>
		<comments>http://compsafe.ru/?p=350#comments</comments>
		<pubDate>Thu, 15 Apr 2010 17:55:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Разное]]></category>
		<category><![CDATA[MSSQL]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=350</guid>
		<description><![CDATA[ Приятно когда делают подарки. В Microsoft очевидно поняли, что кроме выпуска опреационных систем и серверов, необходимо обучать администраторов которые их обслуживать. Имено поэтому появились MVP и именно поэтому компания усиленно раздает eBook. Новаякнига называется “Introducing Microsoft SQL Server 2008 R2” и посвящена она новой версии SQL Server. Список тем:

  SQL Server 2008 R2 [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://compsafe.ru/?attachment_id=351" rel="attachment wp-att-351"><img src="http://compsafe.ru/wp-content/uploads/2010/04/Introducing_SQL_Server_2008_R2_book_3.png" alt="" title="" width="198" height="244" class="alignleft size-full wp-image-351" /></a> Приятно когда делают подарки. В Microsoft очевидно поняли, что кроме выпуска опреационных систем и серверов, необходимо обучать администраторов которые их обслуживать. Имено поэтому появились MVP и именно поэтому компания усиленно раздает eBook. Новаякнига называется “Introducing Microsoft SQL Server 2008 R2” и посвящена она новой версии SQL Server. Список тем:</p>
<ul>
<li>  SQL Server 2008 R2 Editions and Enhancements
</li>
<li>  Multi-Server Administration
</li>
<li> Data-Tier Applications
</li>
<li> High Availability and Virtualization Enhancements
</li>
<li>  Consolidation and Monitoring
</li>
<li> Business Intelligence Development
</li>
<li>  Scalable Data Warehousing
</li>
<li>  Master Data Services
</li>
<li>  Complex Event Processing with StreamInsight
</li>
<li>  Reporting Services Enhancements
</li>
<li> Self-Service Analysis with PowerPivot
</li>
</ul>
<p>Пока на английском, будем ждать перевода. Скачать можно в формате <noindex><a rel="nofollow"  href="http://go.microsoft.com/fwlink/?LinkId=189148">XPS</a> и <a rel="nofollow" href="http://go.microsoft.com/fwlink/?LinkId=189147">PDF</a>. </noindex></p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=350</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Акция от Dr.Web</title>
		<link>http://compsafe.ru/?p=347</link>
		<comments>http://compsafe.ru/?p=347#comments</comments>
		<pubDate>Wed, 07 Apr 2010 19:40:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=347</guid>
		<description><![CDATA[Я понимаю когда разработчики продуктов проводят различные акции, но иногда их выдумки противоречат здравому смыслу, логике и еще не знаю чему. Вот например последний перл от Dr.Web
http://estore.drweb.com/9may/ 
В год 65-летней годовщины Победы в Великой Отечественной войне компания «Доктор Веб» объявляет о начале акции «Помним, ценим, защитим».
В рамках акции ветераны Великой Отечественной войны в течение всего [...]]]></description>
			<content:encoded><![CDATA[<p>Я понимаю когда разработчики продуктов проводят различные акции, но иногда их выдумки противоречат здравому смыслу, логике и еще не знаю чему. Вот например последний перл от Dr.Web<br />
<noindex><a rel="nofollow" href="http://estore.drweb.com/9may/">http://estore.drweb.com/9may/</a></noindex> </p>
<blockquote><p>В год 65-летней годовщины Победы в Великой Отечественной войне компания «Доктор Веб» объявляет о начале акции «Помним, ценим, защитим».</p>
<p>В рамках акции ветераны Великой Отечественной войны в течение всего 2010 года (с 1 февраля по 31 декабря) могут приобрести годовую лицензию на любой продукт Dr.Web для домашних пользователей на 1 ПК с 50% скидкой!<br />
В акции участвуют продукты (электронные лицензии):</p>
<p>    * Dr.Web Security Space Pro<br />
    * Dr.Web Security Space<br />
    * Антивирус Dr.Web Pro<br />
    * Антивирус Dr.Web для Windows<br />
    * Антивирус Dr.Web для Mac OS X </p>
<p>Для того чтобы принять участие в акции и получить скидку для ветеранов, необходимо при оформлении заказа через специальную форму загрузить скан или фото ветеранского удостоверения.</p></blockquote>
<p><a href="http://compsafe.ru/wp-content/uploads/2010/04/2010-04-07_223724.jpg"><img src="http://compsafe.ru/wp-content/uploads/2010/04/2010-04-07_223724-600x333.jpg" alt="" title="" width="600" height="333" class="aligncenter size-medium wp-image-348" /></a><br />
Даже без калькулятора понятно, что эта акция не имеет смысла. Разве пару внуков получат скидки на лицензию. </p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=347</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Альтернатива MS Project Standart &#8211; OpenWorkbench</title>
		<link>http://compsafe.ru/?p=337</link>
		<comments>http://compsafe.ru/?p=337#comments</comments>
		<pubDate>Mon, 05 Apr 2010 20:23:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Утилиты и приложения]]></category>
		<category><![CDATA[Project]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=337</guid>
		<description><![CDATA[Проект OpenWorkbench  начал свое развитие в 1984 году под названием &#8220;Project Workbench&#8221;. Через некоторое время после покупки в 2005 году корпорацией СА компании Niko, которой принадлежали права на это продукт, стал доступен код и проект получил новое имя OpenWorkbench. Первое время OpenWorkbench выпускался как betaware, сейчас распространяется под freeware лицензией. Позиционируется как открытая альтернатива [...]]]></description>
			<content:encoded><![CDATA[<p>Проект <noindex><a rel="nofollow" href="http://www.openworkbench.org">OpenWorkbench</a> </noindex> начал свое развитие в 1984 году под названием &#8220;Project Workbench&#8221;. Через некоторое время после покупки в 2005 году корпорацией СА компании Niko, которой принадлежали права на это продукт, стал доступен код и проект получил новое имя OpenWorkbench. Первое время OpenWorkbench выпускался как betaware, сейчас распространяется под freeware лицензией. Позиционируется как открытая альтернатива Microsoft Project, для использования на персональном компьютере. За дополнительную плату доступен дополнительный модуль Clarity Schedule Connect, который позволяет хранить проекты на централизованной базе с возможностью совместной работы. Написан на Java, распространяется только для Windows 2000, XP, 2003 и Vista. Интерфейс переведен на английский, французский и немецкий языки. Хотя есть возможность самостоятельно локализовать таблицы в проекте.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/04/4.png"><img src="http://compsafe.ru/wp-content/uploads/2010/04/4-600x435.png" alt="OpenWorkbench" title="OpenWorkbench" width="600" height="435" class="aligncenter size-medium wp-image-344" /></a></p>
<p>
В OpenWorkbench за основу проекта берется возможности ресурса, помноженное на количество часов необходимое для решения задачи. В этом его отличие от MS Project и некоторых других решений, в которых расчет ведется от требуемого времени выполнения, а не потенциальных возможностей организации. Поэтому области применения этих продуктов могут отличаться. Если, к примеру, необходимо рассчитать, за сколько времени 2 человека выполнят определенную работу, здесь удобнее OW. А если стоит задача к определенному дню настроить сеть и рассчитать, сколько потребуется человек, то MP лучше оптимизирован для этого. Хотя в настройках проекта OW можно указать фиксированный срок выполнения. Учитывая, что в большинстве случаев ограничены именно ресурсы, OW подходит для большинства организаций малого и среднего бизнеса.<br />
Возможно создание зависимостей между задачами проекта и между проектами, субпроекты, автоматическое создание расписания, WBS, диаграммы Ганта, PERT и CPM, несколько методов отслеживания хода процесса, расчет стоимости. Вывод данных можно изменить в зависимости от характера проекта.<br />
Возможен импорт и экспорт в файл собственного формата (.rmp) так и XML файл, который можно открыть в других программах поддерживающих такой тип данных.<br />
С ходу научиться работать с OpenWorkbench скорее всего не получится. На сайте проекта доступно 301 страничное руководство пользователя (на английском), которое поможет освоиться.</p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=337</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Централизованное развертывание Windows 7 при помощи SCCM 2007 SP2</title>
		<link>http://compsafe.ru/?p=321</link>
		<comments>http://compsafe.ru/?p=321#comments</comments>
		<pubDate>Sun, 04 Apr 2010 18:44:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[SCCM]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=321</guid>
		<description><![CDATA[Статья для журнала Хакер
В зависимости от структуры организации и количества подчиненных систем, процесс развертывания новой ОС может быть достаточно сложным и занять значительную часть времени. Использование SCCM 2007 позволяет максимально автоматизировать и упростить этот процесс, произвести переход быстро, практически не прерывая работу компании.



Зачем нам SCCM 2007?
Полная установка или переустановка любой ОС подобна ремонту. Необходимо не [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;">Статья для журнала <noindex><a rel="nofollow" href="http://xakep.ru">Хакер</a></noindex></p>
<p style="text-align: left;"><em>В зависимости от структуры организации и количества подчиненных систем, процесс развертывания новой ОС может быть достаточно сложным и занять значительную часть времени. Использование SCCM 2007 позволяет максимально автоматизировать и упростить этот процесс, произвести переход быстро, практически не прерывая работу компании.</em></p>
<p style="text-align: left;"><em><span id="more-321"></span><br />
</em></p>
<p style="text-align: center;">
<strong>Зачем нам SCCM 2007?</strong></p>
<p>Полная установка или переустановка любой ОС подобна ремонту. Необходимо не только обеспечить сотрудника рабочим местом на время этого мероприятия, но и затем перенести все личные настройки, чтобы пользователь вернулся в &#8220;свою&#8221; систему. Даже для одного компьютера это целый процесс, а если их десятки или сотни? Без специальных инструментов администратор обречен бегать по этажам и заниматься установками не один месяц, попутно выполняя и штатные обязанности, коих на период обновления как нарочно становится больше. Чтобы обегчить труд админа, корпорация Microsoft предлагает ряд специальных инструментов -<strong> <a href="http://compsafe.ru/?p=191">WAIK</a></strong> (Windows Automated Installation Kit), <strong>WDS</strong> (Windows Deployment Services), MDT (Microsoft Deployment Toolkit) и <strong>SCCM </strong>(System Center Configuration Manager) <noindex><a rel="nofollow" href="http://www.microsoft.com/systemcenter/configurationmanager">www.microsoft.com/systemcenter/configurationmanager</a>.</noindex><br />
SCCM поддерживает несколько ролей, определяющих его функциональность, в частности, компонент <em>Operating System Deployment</em> (OSD, средства развертывания операционных систем) как раз и отвечает за развертывание ОС, позволяя распространить образ ОС на любое количество систем. Процедура развертывания происходит в полностью автоматическом режиме без участия администратора (при определенных настроках). Для установки ОС можно использовать установочный диск, захваченный WIM образ эталонной системы, либо использовать свой вариант системы с интегрированными драйверами и приложениями. Наличие в SCCM единой базы драйверов только упрощает этот процесс. Напомню, что SCCM имеет функции установки приложений и обновлений, поэтому эти операции можно разделить. Собственно более широкое управление процессом развертывания и есть главное отличие SCCM от WDS. Используя всего один образ, можно легко развернуть любое количество ОС с разным софтом и драйверами. В случае WDS нам бы пришлось задействовать несколько образов, либо доустанавливать программы самостоятельно или при помощи групповых политик. Технология &#8220;<strong>Zero Touch</strong>&#8221; позволяет получить полностью готовый к работе компьютер, просто подключив его к сети и не нажав при этом ни одной клавиши.<br />
Функция SCCM под названием <strong>Управление требуемой конфигурацией</strong> (<em>Desired Configuration</em>) позволяет сразу сформировать коллекцию компьютеров, по разным признакам. Например, для одних гарантированно имеются все драйвера, и конфигурация удовлетворяет всем рекомендациям Microsoft. Другие же не подходят для установки новых версий ОС.<br />
Также не забываем, что развертывание может выполняться на чистый компьютер или производиться обновление уже рабочей системы (миграция). В первом варианте проблем обычно не возникает. Зато второй может преподнести ряд сюрпризов. Так пользователь захочет, чтобы после переустановки все программы, ярлыки и т.п. находились на своих местах, а значит, их вначале нужно сохранить и затем после установки ОС восстановить. То есть в итоге при миграции получаем еще один важный шаг, который нельзя игнорировать. Обычное копирование не всегда спасает, так как могут быть проблемы с зашифрованными файлами, открытыми программами, блокирующими доступ к файлам, и так далее. Кроме всего прочего, это займет довольно много времени. Миграция же средствами SCCM достаточно проста и может быть выполнена на тот же или другой компьютер. Альтернативой миграции может быть использование dual-boot (например Windows XP и Windows 7), в том случае, когда имеется специфическое ПО, для которого пока нет версии под новую ОС.<br />
Задачу миграции пользовательских данных решает  <strong>USMT</strong> (User State Migration Toolkit) версии 4.0, одна из особенностей которого &#8211; поддержка hard-link миграции, когда вместо копирования данных на другой носитель с последующим восстановлением (а при значительных объемах такая процедура займет приличное количество времени) эти данные на диске просто помечаются указателями и восстанавливаются в процессе установки ОС. Кроме <strong>USMT</strong>, в состав SP2 входит WAIK 2.0, поддерживающий Win7.<br />
Для распространения образов на клиентские компьютеры OSD использует несколько методов. В зависимости от того, какие из них будут использоваться, понадобится наличие дополнительных сервисов. Самым удобным является PXE метод, позволяющий производить полностью автоматизированную установку. Такой метод требует наличия в сети: <strong>WDS</strong> (служба удаленной установки Windows) для первоначальной загрузки системы <strong>WinPE</strong> (Windows Preinstallation Environment), плюс DHCP для получения клиентом сетевых настроек. Если для установки Win2k8 и Vista SP1 требовался WinPE 2.1, то для Win7 необходим уже WinPE 3.0.<br />
Версия SCCM 2007 с редакцией R2, о которой говорилось в предыдущих номерах журнала, не поддерживает новые ОС от Microsoft, для этого нам понадобится SP2, который был анонсирован вместе с Win7 и Win2k8R2. Для загрузки доступно два варианта: собственно SCCM SP2 &#8220;<em>Full install</em>&#8221; и<em> Upgrade для SP1</em>. Хотя по обещаниям разработчиков она вот-вот должна появиться. Также в ближайшее время ожидается обновление SCCM 2007 R3, по сообщениям особых изменений в нем не предвидится, в основном они связанны с изменением в управлении питанием.<br />
Апдейт SP2 полностью поддерживают как ранние ОС от Windows 2000SP4 до Vista SP1, так и новинки Windows 7, Vista SP2, Windows 2008R2 и SP2. Кроме этого, в SCCM 2007 SP2 добавлено еще ряд полезных функций. Так появилась поддержка <a href="http://compsafe.ru/?p=261">Branch Cache</a>, полная поддержка компьютеров, имеющих чип Intel vPro и iAMT firmware версий 4 и 5, управление восемью беспроводными профилями и политиками питания, настройка 802.1x и журнал аудита.<br />
Процесс установки не изменился. Непосредственно перед ее началом следует запустить &#8220;<em>Run the prerequisite checker</em>&#8220;, это поможет определить недостающие компоненты и сэкономить время.<br />
При установке SCCM 2007 SP2 на Windows 2008R2 следует учитывать и требования этой ОС. В частности, MS SQL Server 2005 должен быть с SP3.</p>
<p style="text-align: center;"><strong>Устанавливаем WDS</strong></p>
<p>Для упрощения будем считать, что SCCM у нас уже установлен. Наличие на сервере ролей WDS и PXE на этапе &#8220;<strong>Prerequsite Check</strong>&#8221; никак не проверяется и подсказки никакой не выдается. Но для PXE метода установки они нужны, поэтому ставим. Причем не обязательно данные сервисы должны быть на том же сервере, что и SCCM.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/04/11.png"><img src="http://compsafe.ru/wp-content/uploads/2010/04/11-600x450.png" alt="Добавляем роль PXE для SCCM" title="Добавляем роль PXE для SCCM"  width="600" height="450" class="aligncenter size-medium wp-image-332" /></a><br />
Начнем с WDS. Открываем Диспетчер сервера и выбираем &#8220;<em>Роли &#8211; Добавить роли</em>&#8220;, отмечаем &#8220;<em>Службы развертывания Windows</em>&#8220;, на этапе выбора служб ролей будут предложены &#8220;<em>Сервер развертывания</em>&#8221; (обеспечивает полный набор функций служб WDS) и &#8220;<em>Транспортный сервер</em>&#8221; (сокращенный набор функций).</p>
<p>Для функционирования WDS в общем случае достаточно только управляющего сервера, при необходимости доставки образов на удаленные системы, находящиеся в отдельных сегментах сети, используется транспортный сервер WDS. Нажимаем &#8220;<em>Установит</em>ь&#8221; и ожидаем окончания процесса. В итоге в Server Manager появится новая вкладка. Для настройки сервера WDS вызываем из меню Администрирование консоль &#8220;<em>Службы развертывания Windows</em>&#8220;, переходим к нашему серверу и в контекстном меню выбираем пункт &#8220;<em>Настроить сервер</em>&#8220;. Запустится мастер настройки, для успешной работы которого потребуется, чтобы компьютер был членом домена, в сети были активны DHCP и DNS сервера, а также указано место хранения образов на разделе с файловой системой NTFS. Файлы образов занимают прилично места, поэтому их лучше хранить на отдельном разделе. При выборе политики PXE ответа клиентам отмечаем &#8220;<em>Не отвечать никаким клиентским компьютерам</em>&#8220;, так как этим будет заниматься SCCM. На последнем шаге снимаем флажок, отвечающий за добавление образов, поскольку образы мы так же будем добавлять через консоль SCCM.<br />
В командной строке установка и настройка WDS выглядит проще:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: pink;">&gt;</span> ServerManagerCmd <span style="color: pink;">-</span>install WDS
<span style="color: pink;">&gt;</span> WDSUTIL <span style="color: pink;">/</span>Initialize<span style="color: pink;">-</span>server <span style="color: pink;">/</span>Reminst:<span style="color: #800000;">&quot;D:\RemoteInstall&quot;</span></pre></div></div>

<p>Во время установки DHCP сервера будет создан пул адресов. Нам осталось только добавить пару записей. Для этого вызываем из меню Администрирование консоль DHCP, переходим к нашему серверу, затем IPv4, раскрываем область DHCP и переходим к подпункту &#8220;<em>Параметры области&#8221;</em>. Здесь уже есть несколько тегов, указывающих на IP маршрутизатора, DNS сервера и DNS домена. Добавляем еще три. Вызываем контекстное меню и в &#8220;<em>Настроить параметр</em>ы&#8221; в окне &#8220;Параметр: общие&#8221;, во вкладке &#8220;<em>Общие</em>&#8220;, активируем параметр &#8220;066 Имя узла сервера загрузки&#8221; и вводим в появившейся внизу строке имя или IP сервера SCCM. Аналогично активируем &#8220;<strong>067 Имя файла загрузки</strong>&#8220;, а в поле вписываем &#8220;<em>\SMSBoot\x86\wdsnbp.com</em>&#8220;.<br />
Тег &#8220;<em>060</em>&#8221; имевшийся в настройках в Windows 2003 в Windows 2008 пропал, но его легко подключить в командной строке при помощи netsh:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;"><span style="color: pink;">&gt;</span>netsh
netsh<span style="color: pink;">&gt;</span>dhcp
netsh dhcp<span style="color: pink;">&gt;</span>server \\synack.ru</pre></div></div>

<p>Добавляем тэг 60 со строкой PXEClient:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">netsh dhcp<span style="color: pink;">&gt;</span>add optiondef <span style="color: #000000;">60</span> PXEClient String <span style="color: #000000;">0</span> comment<span style="color: pink;">=</span>PXE support
netsh dhcp<span style="color: pink;">&gt;</span>set optionvalue <span style="color: #000000;">60</span> STRING PXEClient
netsh dhcp<span style="color: pink;">&gt;</span>exit</pre></div></div>

<p>Все.<br />
<a href="http://compsafe.ru/?attachment_id=324" rel="attachment wp-att-324"><img src="http://compsafe.ru/wp-content/uploads/2010/04/2-600x514.png" alt="Настраиваем параметры области DHCP сервера" title="Настраиваем параметры области DHCP сервера" width="600" height="514" class="aligncenter size-medium wp-image-324" /></a></p>
<p style="text-align: center;"><strong>Установка роли PXE в SCCM</strong></p>
<p>Вызываем Configuration Manager Console и переходим в <em>Site Database &#8211; Site Managemen</em>t, где выбираем наш сайт SCCM, он у нас пока один под номером 001 (из консоли можно управлять несколькими сайтами SCCM). Теперь идем в <strong>Site Settings &#8211; Site Systems</strong> и выбираем свой сервер. В среднем окне будет показан список установленных ролей. Запускаем мастер установки новых ролей, выбрав в контекстном меню пункт &#8220;<strong>New Roles</strong>&#8220;. На первом шаге указываем FQDN сервера SCCM, на втором будет предложено к установке 9 ролей, нас интересует &#8220;<strong>PXE service point</strong>&#8220;. Отмечаем и идем дальше. Всплывающее сообщение предупреждает о том, что для PXE запросов должны быть открыты UDP порты 67-69 и 4011. Настройки на следующем шаге позволяют задать пароль для доступа к PXE (полезно, чтобы кто-то специально или случайно не вызвал установку ОС), указать конкретные сетевые интерфейсы, на которых будут приниматься PXE запросы (по умолчанию на всех), и задержку ответа сервера. Указываем учетную запись, от имени которой будет производиться доступ к базе данных (по умолчанию системный), и генерируем/импортируем сертификат. В случае создания сертификата необходимо указать лишь срок окончания (в настройках год). Все, ставим. При необходимости можно изменить любой из указанных параметров, вызвав окно свойств выбранной роли.<br />
Теперь у нас все готово для нормального функционирования OSD.</p>
<p style="text-align: center;"><strong>Загрузочные образы</strong></p>
<p>Далее нужно добавить образы систем, которые будем распространять. Переходим в &#8220;<strong>Computer Management &#8211; Operating System Deployment</strong>&#8220;, здесь предстоит выполнить дальнейшие настройки. В &#8220;Boot Images&#8221; уже находятся два WinPE образа (x86 и x64), номер сборки (6.1.7600.16385) которых совпадает с версией Win2k8R2 и Win7 (самый простой способ узнать номер, это посмотреть на цифры в имени ISO образа на офсайте). При необходимости можно самостоятельно добавить новый PXE образ в коллекцию, взяв его с загрузочного диска или собрав самостоятельно. Кроме этого, в каталоге <em>Program Files/Microsoft Configuration Manager\OSD\boot</em> имеются еще загрузочные образы. Выбираем &#8220;<strong>Add Boot Image</strong>&#8221; и вводим сетевой UNC путь к WIM файлу. После его анализа мастер позволит указать индекс системы в образе (в WIM может быть несколько систем). Далее указываем имя, описание и комментарий.</p>
<p><a href="http://compsafe.ru/?attachment_id=325" rel="attachment wp-att-325"><img src="http://compsafe.ru/wp-content/uploads/2010/04/3.png" alt="Добавляем установочный WIM образ ОС" title="Добавляем установочный WIM образ ОС" width="600" height="500" class="aligncenter size-full wp-image-325" /></a><br />
Теперь следует добавить образ в точку распространения, отмечаем и раскрываем дерево настроек, переходим в подпункт &#8220;<strong>Distribution Points</strong>&#8221; (либо выбираем одноименный пункт в контекстном меню) и, выбрав &#8220;<em>Manage Distribution Points</em>&#8220;, запускаем мастер. На втором шаге определяется действие. Оставляем предложенный по умолчанию пункт &#8220;<em>Copy the package to new distributions points</em>&#8220;, и далее мастер предложит отметить флажком точку распространения, куда будет скопирован образ.<br />
<a href="http://compsafe.ru/?attachment_id=326" rel="attachment wp-att-326"><img src="http://compsafe.ru/wp-content/uploads/2010/04/4-600x441.png" alt="Мастер управления точкой распространения" title="Мастер управления точкой распространения" width="600" height="441" class="aligncenter size-medium wp-image-326" /></a><br />
После установки роли PXE в списке будут две точки распространения: сервер SCCM (например, srv01) и скрытая сетевая папка (\\SRV01\SMSPXEIMAGES$). Нас интересует последняя, отмечаем и заканчиваем работу мастера, нажав несколько раз Next. Здесь, кстати, всплывает один интересный момент, на который часто попадаются новички. Дело в том, что SCCM является оболочкой, которая принимает команды и затем последовательно их выполняет. Копирование образа обычно занимает значительное время, но в консоли сообщение &#8220;<em>Image installed successfully</em>&#8221; появляется практически мгновенно, на самом деле он еще копируется, и для его распространения нужно немного подождать. Текущий статус можно просмотреть, перейдя в &#8220;<em>Package status</em>&#8220;.<br />
Стандартный PE образ может не содержать некоторых драйверов для сетевых карт или харда, что помешает процессу установки. Добавить драйвер можно во вкладке Windows PE окна свойств образа. Здесь же активируется поддержка командной строки (по клавише F8). Лишние дрова добавлять не стоит, так как все они будут загружены в ОЗУ, а размер образа WinPE требует наличия на клиентском компьютере не менее 512 Мб ОЗУ. После добавления драйверов образ на точке распространения автоматически обновится. Поддержка multicast активируется в &#8220;<em>Distribution Setting</em>&#8220;. Такая установка позволит распространять образ сразу на несколько компьютеров, снижая нагрузку на сеть.<br />
Еcли образов много, то добавлять драйвера удобнее во вкладке Drivers. Здесь просто указываем на каталог с драйверами и опционально образы, к которым их следует подключить.</p>
<p style="text-align: center;"><strong>Добавляем образ ОС</strong></p>
<p>OSD предлагает два метода установки: при помощи WIM образов, используемых в ОС, начиная с Vista, и из сетевой папки (как RIS). Установочный образ можно взять с дистрибутивного диска, собрать свой вариант или захватить с эталонной системы. Последний вариант очень удобен при наличии большого числа однотипных систем. Помимо этого, он позволяет создать WIM образ для распространения WinXP. Но из-за возможных проблем с HAL для установки WinXP предпочтительнее использование сетевых папок. Также стоит учитывать, что SCCM поддерживает захват образа ОС только при традиционной разметке харда, захват не возможен с составных томов, RAID 0, 1 и 5.<br />
Процесс добавления установочного WIM образа Win7 и Vista также прост. Переходим в &#8220;<em>Operating System Images</em>&#8221; и, выбрав ссылку &#8220;<em>Add Operating System Images</em>&#8220;, запускаем мастер. Указываем UNC путь к файлу <strong>install.wim</strong>, который копируем с установочного диска. На следующем шаге мастер выведет информацию об ОС в образе, но обычно WIM содержит несколько версий ОС, поэтому будет показана только первая. Нажимаем Next и ждем, пока образ появится в списке. Далее в &#8220;<em>Distribution Points</em>&#8221; добавляем его в точку распространения. Здесь все как для загрузочного образа.<br />
Также надо создать пакет установки агента SCCM (он будет затребован при развертывании) и прочих программ, которые должны устанавливаться на клиентскую ОС при развертывании образа, и опубликовать пакет на точке распространения. Это все проделывается в меню Packages.</p>
<p style="text-align: center;"><strong>Создание последовательности задач</strong></p>
<p>Теперь, когда все, что необходимо для установки, у нас есть, нужно указать SCCM последовательность задач (task sequence). Переходим в OSD к пункту <strong>Task Sequence</strong> и запускаем процесс создания задачи <strong>New — Task Sequence</strong>. Появится очередной визард, на первом шаге которого отмечаем &#8220;<em>Install an existing image package</em>&#8220;, затем вводим имя задачи и описание. В поле &#8220;<em>Boot Image</em>&#8221; задаем нужный загрузочный образ.<br />
<a href="http://compsafe.ru/?attachment_id=327" rel="attachment wp-att-327"><img src="http://compsafe.ru/wp-content/uploads/2010/04/5-600x445.png" alt="Создаем новую последовательность задач" title="Создаем новую последовательность задач" width="600" height="445" class="aligncenter size-medium wp-image-327" /></a><br />
Переходим к шагу &#8220;Install Windows&#8221;, где выбираем образ ОС и версию ОС, вводим ключ. По умолчанию учетная запись локального администратора отключается, но можно указать необходимые данные, установив пароль. Если взведен флажок &#8220;<strong>Partition and format target &#8230;</strong>&#8220;, перед развертыванием ОС жесткий диск будет переразмечен. Переходим к следующему шагу, где указываем рабочую группу или домен, к которой должен подключаться компьютер. Для ввода хоста в домен необходимо задать учетную запись, обладающую соответствующими правами. На шаге &#8220;<strong>Install ConfigMgr</strong>&#8221; указываем пакет с агентом SCCM, который требуется установить на новую ОС.<br />
На странице &#8220;<strong>State migration</strong>&#8221; при необходимости разрешаем захват настроек пользователя, сетевых и системных установок. Для чего указывается USMT пакет (его нужно предварительно создать), который позволяет сохранить настройки пользователя. При установке на чистую машину снимаем все флажки. Следующие два шага отвечают за установку обновлений и программ (соответствующие пакеты должны быть созданы). Просматриваем резюме и заканчиваем работу мастера.<br />
После создания новая задача появится в окне менеджера. Выбрав задачу, ее можно экспортировать (и импортировать соответственно на другой системе), отредактировать, дублировать, просмотреть и поправить свойства.<br />
В свойствах задания можно задать промежуток времени, через который оно будет деактивировано, программу, запускаемую перед выполнением задания, клиентскую платформу, и назначить разрешения.<br />
Редактор задания, вызываемый по нажатию кнопки <strong>Edit</strong>, предоставляет возможность изменить большее количество настроек (всего 7 пунктов). Например, по умолчанию диск будет разбит на один раздел, чтобы изменить эту схему, идем в &#8220;<em>Partition disk 0</em>&#8220;. Если есть файл ответов, добавляем его в пункте &#8220;<em>Apply Operating System</em>&#8220;. Перейдя в &#8220;Apply Windows Settings&#8221;, меняем регистрационные данные (имя, организация, лицензионный ключ), часовой пояс.<br />
Сетевые настройки корректируются в &#8220;Apply network settings&#8221;. И, наконец, управлять драйверами можно в &#8220;Apply device drivers&#8221;. Для каждой настройки доступна вкладка &#8220;Options&#8221;, в которой можно отключить текущий шаг или, используя различные переменные, указать условия (например, версия ОС).<br />
Осталось привести наше задание в действие, назначив его определенной коллекции. По умолчанию в SCCM уже имеется несколько коллекций, чтобы в рабочей среде избежать недоразумений, например, когда на ноутбук гостя будет производиться установка ОС, лучше создать отдельную коллекцию, которую и использовать для установки ОС. Для этого просто переходим в Collections, выбираем &#8220;<em>New Collection</em>&#8221; и следуем указаниям мастера, оставляя значения, предлагаемые по умолчанию. Подробнее о создании коллекции смотри в августовском номере. Теперь применяем задание. Выбираем в контекстном меню задачи пункт Advertise. В первом окне мастера выбираем коллекцию, к которой будет применяться задание. Обязательно отмечаем &#8220;<em>Make this task sequence avialable to boot media and PXE</em>&#8220;. Следующий шаг позволяет задать время, с которого задание начнет выполняться, опционально время окончания. Параметр &#8220;<em>Mandatory assignment&#8221;</em> задает принудительную установку, его можно включать только при полной уверенности в правильности установок. Далее определяем доступ к контенту, здесь можно оставить предлагаемое по умолчанию &#8220;<em>Download content locally &#8230;</em>&#8220;. Затем настраиваются предупреждения и прогресс-бар, указываются разрешения. В принципе, здесь можно оставить настройки, предлагаемые мастером.<br />
<a href="http://compsafe.ru/?attachment_id=328" rel="attachment wp-att-328"><img src="http://compsafe.ru/wp-content/uploads/2010/04/6-600x461.png" alt="Назначаем задание коллекции" title="Назначаем задание коллекции" width="600" height="461" class="aligncenter size-medium wp-image-328" /></a><br />
Все готово к загрузке клиента. Включаем компьютер, в BIOS устанавливаем загрузку по сети, и через некоторое время должен появиться экран загрузки WinPE.</p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=321</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Установка Server Backup в Windows 2008</title>
		<link>http://compsafe.ru/?p=317</link>
		<comments>http://compsafe.ru/?p=317#comments</comments>
		<pubDate>Sat, 06 Mar 2010 18:27:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[windows 2008]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=317</guid>
		<description><![CDATA[Если зайти в меню Архивирование данных Windows Server (Windows Server Backup) в Диспетчере сервера (Server Manager) сразу после установки системы, то увидим, что оно не активно. По умолчанию компонент (Features) Server Backup не устанавливается, но это легко сделать при помощи пунктов Диспетчера сервера. Для этого переходим в Features, нажимаем ссылку Add Features и выбираем в [...]]]></description>
			<content:encoded><![CDATA[<p>Если зайти в меню <em>Архивирование данных Windows Server </em>(Windows Server Backup) в Диспетчере сервера (Server Manager) сразу после установки системы, то увидим, что оно не активно. По умолчанию компонент (Features) Server Backup не устанавливается, но это легко сделать при помощи пунктов Диспетчера сервера. Для этого переходим в <em>Features</em>, нажимаем ссылку <em>Add Features</em> и выбираем в списке компонентов &#8211; Архивирование данных Windows Server. Программа архивирования состоит из двух частей: собственно программы Архивирование данных и средств командной строки. Последние являются командлетами PowerShell. Если PowerShell в системе не установлен, последует запрос на его инсталляцию. Чтобы установить Server Backup в командной строке, достаточно ввести команду:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">C:\<span style="color: pink;">&gt;</span> servermanagercmd <span style="color: pink;">-</span>install Backup<span style="color: pink;">-</span>Features</pre></div></div>

<p><a href="http://compsafe.ru/wp-content/uploads/2010/03/serverbackup.png"><img src="http://compsafe.ru/wp-content/uploads/2010/03/serverbackup.png" alt="" title="serverbackup" width="600" height="487" class="aligncenter size-full wp-image-318" /></a><br />
В варианте Windows 2008 Server Core для установки используется команда ocsetup:</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">C:\<span style="color: pink;">&gt;</span> ocsetup WindowsServerBackup</pre></div></div>

<p>Система резервного копирования в Windows 2008 построена на клиент-серверной архитектуре. После установки в системе появляется новая <em>Служба резервного копирования </em>(Block Level Backup Engine Service, WBENGINE.EXE), которая, собственно, и выполняет всю работу. Обрати внимание: ее запуск установлен в режим <em>Вручную</em> (Manual). Управление режимами работы сервиса возможно при помощи соответствующего компонента в Диспетчере сервера. Также в меню Администрирование появится ссылка на оснастку MMC. Кроме того, вызвать мастер создания резервной копии можно из пункта<em> Свойства – Инструменты</em> (Tools) выбранного раздела харда. Для работы в командной строке следует использовать утилиту Wbadmin. При этом можно управлять как локальной, так и удаленной системой.</p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=317</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Прокси и межсетевой экран &#8211; UserGate Proxy &amp; Firewall 5.1</title>
		<link>http://compsafe.ru/?p=311</link>
		<comments>http://compsafe.ru/?p=311#comments</comments>
		<pubDate>Thu, 04 Mar 2010 19:33:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Утилиты и приложения]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[прокси]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=311</guid>
		<description><![CDATA[Предыдущая версия 4.0 этого продукта выпускаемого российской компании Entensys называлась просто UserGate и позиционировалась как прокси-сервер с функциями фильтрации и учета трафика. Назначение версии 5.х видно из названия. Теперь возможности по фильтрации, блокировке и контроля трафика занимают на сайте практически все описание. Доступ в Сеть обеспечивается применением нескольких технологий – NAT, прозрачный прокси (HTTP, FTP, [...]]]></description>
			<content:encoded><![CDATA[<p>Предыдущая версия 4.0 этого продукта выпускаемого российской компании Entensys называлась просто UserGate и позиционировалась как прокси-сервер с функциями фильтрации и учета трафика. Назначение версии 5.х видно из названия. Теперь возможности по фильтрации, блокировке и контроля трафика занимают на сайте практически все описание. Доступ в Сеть обеспечивается применением нескольких технологий – NAT, прозрачный прокси (HTTP, FTP, POP3, SMTP, SOCKS), реализован также VoIP-шлюз (SIP, H323). Возможно подключение к интернет через другой прокси. Кроме того, UserGate является еще и SIP-сервером, позволяя осуществлять звонки внутри сети. При наличии нескольких подключений к интернет возможно распределение по ним пользователей и резервирование канала.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_212120.png"><img src="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_212120.png" alt="" title="Программа установки UserGate" width="600" height="485" class="aligncenter size-full wp-image-312" /></a><br />
Программа имеет встроенный DHCP-сервер, реализован DNS форвардинг.<br />
Системные требования компьютер класса Pentium 1 ГГц с 512 Мб ОЗУ (зависит от нагрузки). В качестве ОС Windows 2000, Windows 2003 и Windows XP.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_215518.png"><img src="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_215518.png" alt="" title="Интерфейс управления" width="600" height="503" class="aligncenter size-full wp-image-314" /></a><br />
Администратор может задать максимальную скорость соединения, установить лимит на размер скачиваемого файла, а также список разрешенных приложений для каждого пользователя.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_215613.png"><img src="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_215613.png" alt="" title="2009-05-25_215613" width="600" height="603" class="aligncenter size-full wp-image-315" /></a><br />
Пользователь может быть авторизован по IP-адресу, IP+MAC, IP+MAC+логин, с помощью HTTP-авторизации или Active Directory. Некоторые виды авторизации и возможность контроля приложений потребуют дополнительной установки на клиентском компьютере Authentication Client, который находится в <em>%usergate%\tools</em>. Модуль <em>Bandwidth Manager</em> позволяет резервировать канал для определенного типа трафика.<br />
UserGate позволяет гибко управлять трафиком и его учетом (по времени и количеству). Можно задать несколько тарифов, привязать их к пользователям или группам, устанавливать временные интервалы действия тарифов и трафик, который не должен попадать в статистику.<br />
Администратор может запретить посещать сайты определенного содержания, просто отобрав их среди 70 категорий, возможна блокировка по URL и адресу, но это потребует больших усилий. Анализ поля Content-type в HTTP-запросе позволяет контролировать и при необходимости блокировать закачку файлов любых расширений. Одной из главных особенностей UserGate является проверка трафика при помощи двух встроенных антивирусных модулей: Антивирус Касперского и Panda Antivirus (лицензия на антивири приобретается отдельно). Администратор может выбирать, что и каким антивирусом проверять, а также очередность проверки. Реализовано удаленное управление с помощью локализованной консоли администрирования.<br />
В версии 5.x появился новый модуль статистики, где в наглядной форме как администратор, так и пользователь (естественно, только свои данные) может получить любую информацию по трафику, в том числе и по продолжительности VoIP переговоров.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_214157.png"><img src="http://compsafe.ru/wp-content/uploads/2010/03/2009-05-25_214157.png" alt="" title="Модуль статистики UserGate" width="600" height="610" class="aligncenter size-full wp-image-313" /></a><br />
Реализован экспорт собранных данных в MS Excel, OpenOffice.org Calc и HTML. Программа имеет встроенный планировщик, который может автоматизировать определенные задачи: запустить программу, обновить антивирусные базы, разослать статистику, установить или разорвать соединение.<br />
Установка продукта сложности не вызывает: несколько раз нажимаем Далее, при необходимости отбираем отдельные компоненты. Консоль администрирования достаточно проста, и представляя конечный результат, можно разобраться в назначении элементов, не заглядывая в прилагаемое руководство (кстати, краткое, но понятное). Все сетевые подключения после установки можно найти в &#8220;<em>Сервер UserGate &#8211; Интерфейсы</em>&#8220;. Так как это основная вкладка, на основе настроек которой будет считаться трафик, резервироваться канал, работать NAT и всевозможные ограничения, то следует сюда зайти и указать тип соединения для каждого адаптера. Внешние сети должны иметь тип WAN, внутренние &#8211; LAN. Тип VPN и PPPoE соединений изменить нельзя, они всегда установлены в PPP.<br />
Брандмауэр по умолчанию содержит только одно правило, причем разрешающее все соединения. С одной стороны это удобно, так как все работает &#8220;из коробки&#8221;, с другой &#8211; администратору придется некоторое время уделить его настройке, чтобы защитить свою сеть. Начинать, очевидно, следует из того, чтобы сделать это правило запрещающим, а затем уже разрешать действительно нужные соединения, заглядывая в логи. Правило firewall создается при помощи пошагового мастера. Для этого следует указать название правила, источник и назначение (любой, хост и WAN интерфейс), сервисы, действие (блокировать, разрешить, NAT). Созданное правило можно редактировать, удалить, переместить, отключить, копировать, чтобы на его основе создать новое. Внутренние ресурсы компании, которые должны быть доступны &#8220;из вне&#8221;, необходимо публиковать, создав для них правило доступа.<br />
В настройках отдельного пользователя указываются преобразования NAT, правила управления трафиком, правила приложений, ограничение скорости, номер SIP/H323 телефона.<br />
Перейдя в пункт Мониторинг, можно просмотреть в реальном времени активные сессии и при необходимости заблокировать некоторые из них. Администратор получит информацию по IP-адресу компьютера, имени пользователя, точному количеству переданного и полученного трафика и по посещенным адресам.<br />
Сайт <noindex><br />
<a rel="nofollow" href="http://www.usergate.ru">http://www.usergate.ru</a></noindex></p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=311</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подсветка вывода в PowerShell</title>
		<link>http://compsafe.ru/?p=304</link>
		<comments>http://compsafe.ru/?p=304#comments</comments>
		<pubDate>Sat, 27 Feb 2010 08:03:07 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[PowerShell]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=304</guid>
		<description><![CDATA[При большом количестве выводимых в консоль данных, очень тяжело из считывать. В PowerShell имеется несколько командлетов позволяющитх выделить вывод цветом сделав его читабельнее. В первую очередь Write-Host, который воспринимает два основных параметра: цвет фона (-Backgroundcolor) и цвет текста (-Foregroundcolor).

PS&#62; Get-Process &#124; Write-Host -foregroundcolor DarkGreen -backgroundcolor white

В итоге получим такой список процессов.

Write-Host не различает параметры других [...]]]></description>
			<content:encoded><![CDATA[<p>При большом количестве выводимых в консоль данных, очень тяжело из считывать. В PowerShell имеется несколько командлетов позволяющитх выделить вывод цветом сделав его читабельнее. В первую очередь Write-Host, который воспринимает два основных параметра: цвет фона (-Backgroundcolor) и цвет текста (-Foregroundcolor).</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">PS<span style="color: pink;">&gt;</span> <span style="color: #008080; font-weight: bold;">Get-Process</span> <span style="color: pink;">|</span> <span style="color: #008080; font-weight: bold;">Write-Host</span> <span style="color: #008080; font-style: italic;">-foregroundcolor</span> DarkGreen <span style="color: #008080; font-style: italic;">-backgroundcolor</span> white</pre></div></div>

<p>В итоге получим такой список процессов.<br />
<a href="http://compsafe.ru/wp-content/uploads/2010/02/52.png"><img src="http://compsafe.ru/wp-content/uploads/2010/02/52.png" alt="" title="" width="600" height="368" class="aligncenter size-full wp-image-305" /></a><br />
Write-Host не различает параметры других командлетов, поэтому о цветовой раскраске вывода нужно заботиться самому. Вроде такого.</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">PS<span style="color: pink;">&gt;</span> <span style="color: #0000FF;">if</span> <span style="color: #000000;">&#40;</span><span style="color: #800080;">$a</span> <span style="color: pink;">=</span> <span style="color: #800000;">&quot;что-то&quot;</span><span style="color: #000000;">&#41;</span><span style="color: #000000;">&#123;</span><span style="color: #008080; font-weight: bold;">write-host</span> <span style="color: #800080;">$a</span> <span style="color: #008080; font-style: italic;">-foregroundcolor</span> red<span style="color: #000000;">&#125;</span>
<span style="color: pink;">&gt;</span> <span style="color: #0000FF;">else</span>
<span style="color: pink;">&gt;</span> <span style="color: #000000;">&#123;</span><span style="color: #008080; font-weight: bold;">write-host</span> <span style="color: #800080;">$a</span><span style="color: #000000;">&#125;</span>
<span style="color: pink;">&gt;</span> <span style="color: #000000;">&#125;</span></pre></div></div>

<p>Кроме этого существуют специальные командлеты позволяющие привлечь внимание: Write-Warning и Write-Error.</p>

<div class="wp_syntax"><div class="code"><pre class="powershell" style="font-family:monospace;">PS<span style="color: pink;">&gt;</span> <span style="color: #008080; font-weight: bold;">Write-Warning</span> <span style="color: #800000;">&quot;Access denied&quot;</span></pre></div></div>

<p><a href="http://compsafe.ru/wp-content/uploads/2010/02/write.png"><img src="http://compsafe.ru/wp-content/uploads/2010/02/write.png" alt="" title="write" width="600" height="200" class="aligncenter size-full wp-image-306" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=304</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Подключение к домену сервера Windows 2008 (видео)</title>
		<link>http://compsafe.ru/?p=302</link>
		<comments>http://compsafe.ru/?p=302#comments</comments>
		<pubDate>Sat, 20 Feb 2010 18:35:45 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Видео]]></category>

		<guid isPermaLink="false">http://compsafe.ru/?p=302</guid>
		<description><![CDATA[Небольшое видео показывающее процесс подключения сервера Windows 2008 к домену.



Статья по установке контроллера домена на Windows 2008 
]]></description>
			<content:encoded><![CDATA[<p>Небольшое видео показывающее процесс подключения сервера Windows 2008 к домену.<br />
<noindex><br />
<object width="600" height="444"><param name="movie" value="http://www.youtube.com/v/nsdwzQgG7Rc&#038;hl=ru_RU&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/nsdwzQgG7Rc&#038;hl=ru_RU&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="600" height="444"></embed></object><br />
</noindex><br />
<a href="http://compsafe.ru/?p=224">Статья</a> по установке контроллера домена на Windows 2008 </p>
]]></content:encoded>
			<wfw:commentRss>http://compsafe.ru/?feed=rss2&amp;p=302</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic page generated in 4.052 seconds. -->
<!-- Cached page generated by WP-Super-Cache on 2010-09-06 17:33:26 -->
