четверг, 17 мая 2012 г.

Увеличиваем время сессии в терминальном клиенте

terminalnii klient Увеличиваем время сессии в терминальном клиенте Недавно перебросил сервак с 1с на виртуальную Ось и юзеры начали жаловаться на то, что у них постоянно через каждый 10 минут происходит логов и нужно постоянно заново вводить пароль что бы войти и продолжить работу, а это их раздражает. Поковырял терминалку вроде все красиво и все ровно, но все равно через каждый 10 минут простоя сессия делала логов. В итоге почитав форумы нашел ответ на свой вопрос, этот логов делал скринсэйвер и что бы увеличиваем время сессии в терминальном клиенте нужно подправить всего лишь одну строчку в реестре (в учетке каждого юзера) для этого делаем следующие:

  1. заходим на сервак

  2. открываем реестр и ищем строку ScreenSaveTimeOut  (у меня таких строк было штук 20 по одной на каждого юзера)
  3. и вносим цифрты те каким нам нужны(все цифры в секундах) т.е. что бы поставить логов на час вводим 3600
  4. все !!!

icon smile Увеличиваем время сессии в терминальном клиенте таким образом юзеры довольны, а админ может дальше посвящать свое время изучению виртуализации и FreeBSD icon smile Увеличиваем время сессии в терминальном клиенте )))

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru

воскресенье, 13 мая 2012 г.

Установка и настройка samba 3.6 на FreeBSD

ustanovka i nastroika samba 36 na freebsd Установка и настройка samba 3.6 на FreeBSDСразу хочу предупредить что данная статья не идеал и делал я ее чисто под свои задачи, которые были минимальны по своим требованиям!!! Итак, задача была такая сделать доступ к серверу с виндовых машин без авторизации, но доступ что бы был только изнутри сети.

приступаем к установке samba на FreeBSD:

  1. portsnap fetch update (обновим дерево портов)
  2. cd /usr/ports/net/samba36 (я ставил эту версию)
  3. make config (поставьте галочки SYSLOG и POPT)
  4. make install clean
  5. Далее на все сообщение нажимайте ок (ну т.е. все оставляем по умолчанию)
  6. После установки внесите в файл rc.conf  след запись nmbd_enable="YES" и smbd_enable="YES"
  7. Теперь идем в директорию /usr/local/etc и создаем файл smb.conf и пишем в него такой конфиг
  8. [global]
    dos charset = cp866
    unix charset = koi8-r
    display charset = koi8-r
    workgroup = WORKGROUP
    server string = SERVAK
    #interfaces = 192.168.1.0/24
    interfaces = rl1
    create mask = 0777
    directory mask = 0777
    host allow = 192.168.1.0/24
    log file = /var/log/samba36/log.%m
    max log size = 50
    security = share (этот параметр очень важен т.к. говорит какая будет аутентификация при доступе к папкам, чуть ниже я опишу подробней о каждом типе)
    [printers]
    browseable = no

    [Dostup]
    path = /usr/local/user
    writable = yes
    guest ok = yes

  9. /usr/local/etc/rc.d/samba start (запускаем сервер самбу)
  10. На виндовой машине в пуске введите \\ip-сервера и если у Вас открылось окно с папкой Dostup значит все ок icon smile Установка и настройка samba 3.6 на FreeBSD , а если нет, то значит что то не доделали или пропустили.
  11. Но это еще не все,  если у Вас Freebsd на которой Вы ставили Samba является шлюзом (а это почти 99%) то у Вас по прямому ip тоже будет видна папка, а это не есть хорошо! Для того что бы из вне samba не была видна, нуждно закрыть ее на фаерволе, а для этого закройте на нем следующие порты 137-139 и 445. (и обязательно проверьте что бы и вне у Вас было недоступно все!!!)

Вот как бы и все! При таких минимальных настройках я установил Самбу на фрюху, дальше больше т.к. задачи будут изменяться и конфиги будут правиться, но для начала сойдет!

А теперь перейдем к Теории:

Samba – это программа позволяющая обращаться к сетевым дискам по протоколу SMB/CIFS из разных операционных систем.

Возможности SAMBA:

  • обеспечение доступа к Linux-разделам Windows-клиентам;
  • обеспечение доступа к Windows-разделам Linux-клиентам;
  • совместное использование принтеров подключенных к Linux-системе Windows-клиентами;
  • совместное использование принтеров подключенных к Windows-системе Linux-клиентами;
  • средства авторизации и аутентификации.

Одним словом система, которая позволит сделать файл-сервер и принт-сервер.

Типы аутентификации:

Прежде чем мы приступим к настройке, важно будет узнать какие способы аутентификации есть в SAMBA. Это наверно самый главный параметр в ней, который описывает способ получения доступа к ресурсам сервера.

  • ADS – samba является членом домена Active Directory. Необходимо поставить Kerberos чтобы использовать этот режим.
  • Domain – samba полагается на информацию от Primary или Backup Domain Controller. Поступающие к ней пароли и логины она направляет к контроллеру и ждет пока тот проверит, есть ли такой пользователь в домене или нет.
  • Server – samba пытается проверить валидность пользователя направляя его учетные данные на проверку другому Samba-серверу. Если это невозможно о пытается использовать режим доступа User.
  • Share – свободный доступ на Samba-сервер. Пароль не запрашивается пока пользователь не попытается попасть в какую либо специфичную область файловой системы на которую стоит ограниченный режим доступа.
  • User – используется по умолчанию. Аутентификация происходит на уровне SAMBA-сервера. Нужно создать системную учетную запись а потом связать ее с учетной записью SAMBA.

Ключевые файлы:

/etc/samba/smb.conf - Главный конфигурационный файл и все настройки задаются здесь;

/etc/samba/smbusers - Файл в котором можно залинковать Windows-пользователя на UNIX-пользователя, например чтобы понять при подключение Windows-пользователя кто он будет на SAMBA-сервере. Еще
одно назначение – это линковка многих windows-пользователей на одного UNIX-пользователя, в этом случае все действия в системе будут производится от его лица и с его правами доступа;

/etc/samba/lmhosts - Похож на /etc/hosts только занимается резолвингом NetBIOS имен;

/usr/bin/smbpasswd - Программа создания учетных записей SAMBA.
Популярный ключи:
-a добавляем пользователя (он уже должен быть в
системе);
-e включаем его учетную запись (по умолчанию
отключена);
-x удаляем пользователя из базы данных SAMBA
(системный пользователь остается на месте);

/usr/bin/smbclient SAMBA-клиент, позволяет подключаться к SAMBA-ресурсам из командной строки (после того как подключитесь наберите help для вывода возможных действие, help <command> - более подробное описание команды);

/usr/bin/smbcontrol - Позволяет отсылать команды smbd и nmbd;
/usr/share/doc/samba-3.6 Документация.

 

Описание конфигурационного файла:

workgroup - Название рабочей группы;
server string - Определяет название сервера, переменная %v содержит версию SAMBA-сервера;
bind interfaces only - В целях безопасности мы включаем режим ограничения обработки запросов SAMBA только определенными сетевыми интерфейсами;
interfaces - Здесь мы указываем разрешенные интерфейсы и сети;
hosts deny - Запрещаем доступ всем хостам;
hosts allow - Разрешаем доступ только из доверенных сетей. Такая политика доступа используется во многих технологиях, мы сначала запрещаем доступ всем а потом разрешаем нужным нам сетям или IP-адресам. Это куда проще, чем запретить доступ всем кому мы не хотим давать доступ (по сути весь Интернет);
log file - Задает расположение log-файла;
max log size - Размер log-файла в килобайтах, после достижения максимального размера произойдет ротация;
security - Способ аутентификации на SAMBA-сервере;
encrypt passwords - Все пароли шифруются;
socket options - Некоторые опции для тюнинга соединений;
local master - Если установлено в "yes" то разрешает SAMBA- серверу попытаться стать мастер браузером в своей сети. Мастер браузер получает анонсы от компьютеров и доменов, высылает browse list на запросы клиентов;
os level - Целое число до 255, чем оно больше тем больше шансов что SAMBA-сервер станет мастер
браузером. По умолчанию SAMBA выигрывает "выборы" мастер браузера у всех ОС Windows кроме Windows NT 4.0/2000 контроллера домена;
preferred master - Значение "yes" дает небольшое преимущество в "выборах" мастер браузера;
dns proxy - Пытаться резолвить NetBIOS имена через DNS или нет? Обратите внимание, что NetBIOS имя ограничено 15 символами, так что DNS имя не может быть более 15 символов;

unix charset, dos charset, display charset - Опции отвечают за нормальное перекодирование имен файлов;
load printers - Загружать ли принтеры указанные в /etc/printcap для отображения в списке ресурсов;
cups options - Здесь можно перечислить специфичные опции CUPS, посмотреть список доступных можно с помощью команды lpoptions -d <printername> -l

printcap name - Расположение printcap-файла;
printing - Используемая система печати;

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru

Как перенести списки баз 1с на другой компьютер

puti k bazam 1c Как перенести списки баз 1с на другой компьютерВ последнее время мне везет на переезды пользователей со старых компьютеров на новые, так вот большинство таких переездов это компьютеры бухгалтерии и помимо перенастройки банк-клиентов, контуров, дипостов и т.д. приходится еще переносить 1с, и все бы ни чего, но у некоторых юзеров в 1с список превышает аж больше 30 баз и в ручную такое делать самоубийство, да и просто не красиво, по этому я сейчас расскажу где лежат и как можно за несколько минут перенести все настройки с путями баз 1с между компьютерами.  Давайте теперь разберемся где храняться  списки баз 1с на другой компьютер нужно сделать следующие:

1С v7.7

Путь к базам 1с 7.7 лежат не файле а в реестре и что бы перенести эти пути на другой компьютер Вам нужно:

  1. Зайти в реестор (Пуск-> Выполнить -> regedit -> и нажимаем ОК)
  2. В реестре найти ветку по адресу [HKEY_CURRENT_USER\Software\1C\1Cv7\7.7\Titles] и экспортируйте ее на компьютер
  3. Далее импортируйте ее на другой компьютер

 

1С v8.1

Список  баз 1с 8.1 и параметров хранится в файле которые можно найти по следующим путям.
Для Win XP:

C:\Documents and Settings\Имя Пользователя\Application Data\1C\1Cv81\ibases.v8i

Для Win 7:

C:\Users\Имя Пользователя\AppData\Roaming\1C\1Cv81t\ibases.v8i

1С v8.2

Список  баз 1с 8.2 и параметров хранится в файле которые можно найти по следующим путям.
Для Win XP:

C:\Documents and Settings\Имя Пользователя\Application Data\1C\1CEStart\ibases.v8i

Для Win 7:

C:\Users\Имя Пользователя\AppData\Roaming\1C\1CEStart\ibases.v8i

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru

пятница, 11 мая 2012 г.

verifying dmi pool data

Добрый день, сегодня хочу поделиться взрывом мозга который мне устроили на работе. Принесли мне компьютер на ремонт при включении которого светилась надпись verifying dmi pool data и все и не туды и не сюды. Хотел переустановить винду и забить на это дело, но в последние время я стал более "религиозен" и решил пофиг на время надо допилить этот трабл.  Прочитав много форумов и статей  на которых стандартные ответы людей были: обнови биус, сбрось биус к дефолтному состоянию, чекни диски и т.д. ну т.е. люди реально не фига не заморачивались а говорили стандартные фразы.  Ну перейдем к делу, а именно как вылечить ошибку verifying dmi pool data только сразу говорю что мой пациент был Windows 7 ultimate x86.

Рассказываю  поэтапно:

1) Взять диск с Windows 7 и с него грузимся.

2) На рисунке 1 выбираете пункт repair your computer (восстановить систему)

рис. 1

vostanovlenie Windows 7 300x215 verifying dmi pool data

3)на рисунке 2 выбираем командную строку

vostanovlenie Windows 7 1 300x215 verifying dmi pool data

4) В командной строке прописыаем bootrec.exe /FixMbr (Восстанавливаем нашу MBR)

5) НУ и наконеу вводим bootrec.exe /FixBoot (Восстанавливаем загрузочный сектор системного раздела  с данными конфигурации загрузки - Boot Configuration Data (BCD)

Перегружаемся и о чудо эта дебильная надпись "verifying dmi pool data" исчезла !!! Правда пришлось пару раз ребутать комп, потому как с первого раза он пошел дальше этой надписи но чуть подвис, а после ребута он завелся как миленький!

Вот и все, сотрудник счастлив а я в двойне потому как это доп статья на сайт и в копилку -одна заморочка для Вас если Вы сталкнетесь с такой ошибкой. Правда я бы с удовольствием эту ошибку бы порешал на XP ? но нету возможности! Так что кто будет это пробывать на Windows XP отпишите, что бы понять этот способ для всей линейки windows или только для семерки.

Всем удачи и меньше багов с компами.

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru

суббота, 5 мая 2012 г.

Windows xp и GPT

windows xp gpt Windows xp и GPTДобрый вечер, или наверное уже скоро доброе утро. Пока не забыл, решил сделать мини запись в блог которая будет я думаю многим полезна. Многие сталкивались с ситуацией, когда подключали к ноутбуку или компьютеру большие массивы данных в виде сетевого хранилища объемом больше 2 ТБ , но при подключении к компьютеру  радость сразу прекращалась, потому как диск не появлялся в "моем компьютере", а в управлении дисками на этом диске стояла надпись gpt (на рисунке можно увидеть ее). Так вот не буду углубляться в термины и объяснения что такое GPT и с чем его едят все это можно найти в википедии, а мы сразу перейдем к делу, т.е. сделаем так что бы  windows xp видела диски gpt.

спонсор статьи - сильфонный компенсатор

Для того что бы windows xp увидела диск GPT необходимо:

  1. Скачиваем сам драйвер который поможет нам увидеть диски gpt - скачать Paragon GPT
  2. Устанавливаем и после установки перегружаем компьютер
  3. Радуемся что теперь windows xp видит диск

Вот как бы и все, способ поверенный все работает на ура, так что скачивайте и пишите в комментах результаты.

Здесь можно оставить свои комментарии. Выпуск подготовленплагином wordpress для subscribe.ru