Показаны сообщения с ярлыком Компоненты Windows. Показать все сообщения
Показаны сообщения с ярлыком Компоненты Windows. Показать все сообщения

пятница, 4 марта 2022 г.

robocopy

 https://superuser.com/questions/1210890/robocopy-files-without-writing-permissions-granting-temporary-writing-permissi

вторник, 19 мая 2020 г.

SMTP-сервер Windows IIS6

Настройка SMTP-сервера на Windows

Send-MailMessage -SMTPServer localhost -To xxxxx@yourdomain.com -From xxxxx@gmail.com -Subject "This is a test email" -Body "Hi, this is a test email sent using Gmail as a smart host"

http://www.vsysad.com/2014/01/configure-smtp-server-on-windows-2012-to-use-gmail-to-relay-messages/

четверг, 19 октября 2017 г.

Windows реестр сборник

1. Связь групповых политик и реестра

понедельник, 11 апреля 2016 г.

hyper-v replica sql server

https://habrahabr.ru/company/veeam/blog/247779/

http://windowsitpro.com/hyper-v/hyper-v-replica-sql-server
Set-VMReplication -VMName <vm-name> -EnableWriteOrderPreservationAcrossDisks 1

https://support.microsoft.com/en-us/kb/956893

http://www.virtualizationadmin.com/kbase/VirtualizationTips/ServerVirtualization/MicrosoftHyper-VR2Tips/General/can-i-host-sql-server-hyper-v-replica-environment.html


среда, 29 февраля 2012 г.

MICROSOFT.ACE.OLEDB.12.0 IS NOT REGISTERED

THE 'MICROSOFT.ACE.OLEDB.12.0' PROVIDER IS NOT REGISTERED ON THE LOCAL MACHINE

Windows 2008 R2
Пакет Microsoft Access Database Engine 2010 Redistributable установлен.

Нужен пакет
2007 Office System Driver: Data Connectivity Components

В реестре, после установки, должен быть раздел:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\12.0\

пятница, 27 января 2012 г.

Powershell + IIS

Управление IIS из PowerShell

Установить Windows PowerShell Snap-In.

http://www.iis.net/download/powershell

Запустить PowerShell
Подключить модуль
Import-Module WebAdministration

Выдает ошибку:
Import-Module : The following error occurred while loading the extended type data file:
Microsoft.PowerShell, C:\Windows\system32\WindowsPowerShell\v1.0\Modules\WebAdministration\iisprovider.types.ps1xml : File skipped because it was already present from "Microsoft.PowerShell".

Можно сделать так:

Set-ExecutionPolicy RemoteSigned
Закрыть powershell и снова открыть.

После этого подключаем модуль
Import-Module WebAdministration


Смотрим
get-psdrive


и видим что есть диск IIS

Чтоб подписать скрипт:
http://www.iisworkstation.com/2009/06/troubleshooting-iis-powershell-module.html


суббота, 20 декабря 2008 г.

Групповая политика. Разрешить запуск файлов только из определенных мест.

Чтобы как-то уменьшить вероятность заражения вирусами нужно разрешить запуск исполняемых файлов определенным пользователям только из определенных мест, а именно
c:\program files
c:\windows
с сетевых дисков, в моем случае к этим дискам у этих пользователей права только на чтение, поэтому эти файл проверенны.

Возможность определения политики ограничения программного обеспечения (Software Restriction Policies SRP) для своих клиентских компьютеров, чтобы контролировать разрешенные и запрещенные для запуска программы

Делаю через групповую политику.

1. Создал GPO (Group Policy Object)

рис. 1

2. Добавил пользователей к к которым будет применяться эта политика.

рис.2

3. Редактирую созданную политику. Политики применяю к User, поэтому изменяю в User Configuration.
Открываем User Configuration - Windows Settings - Security Setting - Software Restrictions Polices
Сначала выдает что нужно сначала ее создать.

рис.3

Создаем ее, правой кнопкой мыши

рис.4

Создалась

рис.5

4. По умолчанию эта политика разрешает запускать без ограничений, поэтому идем в
Security Level и устанавливаем политику по умолчанию запрещающую запуск с любого места.

рис.6

Правда она запрещает не все, а добавляет пару правил, которые изменять не рекомендуется, если не понимаете что это такое, иначе будут проблемы. и эти правила создаются в папке Additional Rules

рис.7

5. В папке Additional Rules добавляем свои правила, откуда можно запускать исполняемые файлы. Правой кнопкой, создаем новый путь

рис.8

Я добавил %PROGRAMFILES%\* (это путь к папке Program Files)

рис. 9

рис.10


Еще я добавил
%SYSTEMROOT%\* (это путь к корневой папке Windows)

Теперь проверяем.
Заходим под учетной записью пользователя которому мы назначили эту политику.
Или если уже вы зашли на компьютер под этой учеткой, то можно просто обновить групповую политику: из командной строки
gpupdate /Force

Проверил, выясняется что приложения запускаются из указанных папок, но тут оказалось, что если пытаться запускать программу с ярлыка (пуск - программы - microsoft office) а сам ярлык находиться в папке которая из которой нельзя запускать программы, то программа тоже не запускается, поэтому разрешаю еще и папки

%ALLUSERSPROFILE%\* (размещение Пуск -> Программы в профиле «All Users»)
C:\Documents and Settings\Default User\Start Menu\* (размещение Пуск -> Программы в профиле «Default User»)
C:\Documents and Settings\Default User\Desktop\* (размещение Рабочего стола в профиле «Default User»)
C:\Documents and Settings\Default User\Главное меню\* (размещение Пуск -> Программы в профиле «Default User»)
C:\Documents and Settings\Default User\Рабочий стол\* (размещение Рабочего стола в профиле «Default User»)
%USERPROFILE%\Start Menu\* (размещение Пуск -> Программы в профиле залогиневшегося пользователя)
%USERPROFILE%\Главное меню\* (размещение Пуск -> Программы в профиле залогиневшегося пользователя)
%USERPROFILE%\Desktop\* (размещение Рабочего стола в профиле залогиневшегося пользователя)
%USERPROFILE%\Рабочий стол\* (размещение Рабочего стола в профиле залогиневшегося пользователя)


Еще разрешаю сетевые места откуда можно запускать
\\nameserver\folder\*

Все.

Вобщем здесь есть недостатки:
если файл скопировать файл в папку где можно запускать, то он естественно запуститься. Но этот метод я использую для того, чтобы вирус сам не запускался, например, флешки или домашней сетевой папки пользователя.


Ограничения SRP

Необходимо также учесть некоторые ограничения SRP. Область действия политики ограничения программного обеспечения (Software Restriction Policies) – это не вся операционная система, как вы могли ожидать. SRP не применяется для следующего кода:

* Драйвера или другое установленное программное обеспечение в режиме ядра
* Любая программа, выполняемая под учетной записью SYSTEM
* Макрос внутри документов Microsoft Office (у нас есть другие способы для их блокировки с использованием политик групп)
* Программы, написанные для common language runtime (эти программы используют политику Code Access Security Policy)

четверг, 20 марта 2008 г.

Установка Certificate Services

Устанавливаем Certificate Services на машине dc.pac (контролер домена).

Пуск -> Панелль управления -> Установка/Удаление программ -> Добавить/удалить компоненты Windows

пятница, 29 февраля 2008 г.

Установка UDDI

UDDI устанавливается как компонент windows:

Панель управления -> установка удаление программ -> добавить/удалить windows компоненты.

Создаем новый экзепляр MSDE для UDDI.

Для доступа используем network Service

задал имя uddi.pac
Оставляем Self-register


После установки выдало такую html страницу:

-- начало страницы --






Сведения о действиях после установки служб UDDI


Данный документ содержит сведения, имеющие важное значение для правильной работы узла служб UDDI.
Перед использованием служб UDDI рекомендуется внимательно изучить этот документ в полном объеме.


Компонент веб-сервера










Настройка после установки


После установки компонента веб-сервера служб UDDI необходимо настроить информационные службы Интернета (IIS) для правильной работы служб UDDI.

Если со службами UDDI используется протокол шифрования SSL, необходимо получить и установить сертификат подлинности. Если сертификат подлинности уже получен и установлен для установленной копии IIS, содержащей компонент веб-сервера служб UDDI, то получать и устанавливать другой сертификат не требуется. Для получения дополнительных сведений откройте справку консоли MMC служб IIS, откройте раздел Руководство администратора сервера, Безопасность, затем – Протокол шифрования SSL (Secure Sockets Layer) и выберите пункт Настройка протокола SSL на сервере.


Примечание.  Протокол шифрования SSL повышает безопасность соединений между компьютерами клиентов и компонентом веб-сервера служб UDDI. Если протокол шифрования SSL не используется в процессе установки служб UDDI, получать и устанавливать сертификат подлинности сервера не требуется. Однако настоятельно рекомендуется использовать протокол шифрования SSL при работе со службами UDDI.



Расширение веб-службы ASP.NET автоматически включается во время установки компонента веб-сервера служб UDDI. При отключении этого расширения веб-службы компонент веб-сервера служб UDDI прекращает работать. Для получения дополнительных сведений откройте справку консоли MMC служб IIS, откройте раздел Приступая к работе, затем – Общие задачи администрирования и выберите пункт Как включить расширения веб-службы.



После настройки службы IIS для служб UDDI можно продолжить ее использование и взаимодействовать с ней с помощью следующих интерфейсов.


Взаимодействие с узлом служб UDDI возможно через следующие интерфейсы.



    Веб-интерфейс пользователя служб UDDI. Предоставляет возможности поиска, публикации и координации, совместимые с обозревателем Microsoft Internet Explorer версии 4.0 или более поздней и Netscape Navigator версии 4.5 или более поздней.


    • Встроенная проверка подлинности Windows: https://<имя_сервера>/uddi/ или http://<имя_сервера>/uddi/

    • Интерфейс без проверки подлинности с доступом только на чтение (запрос): https://<имя_сервера>/uddipublic/ или http://<имя_сервера>/uddipublic/






    Интерфейс Visual Studio .NET для добавления веб-ссылки. Обеспечивает поиск и интеграцию веб-служб в Visual Studio .NET с помощью служб UDDI.


    • Встроенная проверка подлинности Windows: https://<имя_сервера>/uddi/addwebreference/ или http://<имя_сервера>/uddi/addwebreference/

    • Интерфейс без проверки подлинности: https://<имя_сервера>/uddipublic/addwebreference/ или http://<имя_сервера>/uddipublic/addwebreference/






    Интерфейс программирования UDDI. Поддерживает интерфейсы программирования UDDI версий 1.0 и 2.0, которые позволяют разработчикам публиковать, искать, совместно использовать веб-службы и взаимодействовать с ними на уровне предприятия непосредственно с помощью средств разработки и бизнес-приложений.

    Публикация


    • Встроенная проверка подлинности Windows для публикации сообщений интерфейса API: https://<имя_сервера>/uddi/publish.asmx или http://<имя_сервера>/uddi/publish.asmx

    • Проверка подлинности на основе спецификации UDDI для публикации сообщений интерфейса API: https://<имя_сервера>/uddipublic/publish.asmx или http://<имя_сервера>/uddipublic/publish.asmx


    Запрос


    • Встроенная проверка подлинности Windows для запроса сообщений интерфейса API: https://<имя_сервера>/uddi/inquire.asmx или http://<имя_сервера>/uddi/inquire.asmx

    • Проверка подлинности на основе спецификации UDDI для запроса сообщений интерфейса API: https://<имя_сервера>/uddipublic/inquire.asmx или http://<имя_сервера>/uddipublic/inquire.asmx


    Примечания




    • URL-адрес узла с применением SSL-шифрования начинается с «https://», адрес узла без SSL-шифрования начинается с «http://». Интерфейсы с SSL-шифрованием доступны только на специально настроенных узлах.








Известные проблемы


Следующие проблемы были обнаружены в данной версии компонента веб-сервера служб UDDI.




  • Для работы служб UDDI необходимо, чтобы информационные службы Интернета (IIS) были запущены в режиме изоляции рабочего процесса. Переключение в режим изоляции IIS 5.0 вызовет прекращение работы служб UDDI. Дополнительные сведения см. в разделе Режимы изоляции IIS справки IIS.

  • Для всех компьютеров, входящих в состав веб-фермы, необходимо задать одинаковые значения разделов machineKey ValidationKey и machineKey DecryptionKey. Дополнительные сведения можно найти в документе Общее описание элемента machineKey в .NET Framework на веб-узле корпорации Майкрософт.

  • Если компьютер, на котором расположен компонент веб-сервера служб UDDI, повышен до контроллера домена с помощью команды DCPROMO, IIS и компонент веб-сервера служб UDDI прекращают работать. Дополнительные сведения см. в статье базы знаний Майкрософт на веб-узле службы технической поддержки корпорации Майкрософт.

  • При установке служб UDDI из сеанса сервера терминалов отображается диалоговое окно с сообщением о необходимости установки служб UDDI в многопользовательском режиме. Службы UDDI не поддерживают многопользовательские установки и не будут работать правильно. Чтобы избежать ошибок многопользовательского режима, необходимо перевести текущий сеанс пользователя в режим установки перед установкой служб UDDI.

    Чтобы изменить текущий сеанс пользователя





      1. Перед установкой служб UDDI введите в командной строке change user /Install.

      2. После завершения установки служб UDDI введите в командной строке change user /Execute.









Устранение неполадок



В процессе установки просмотрите журнал установки служб UDDI, находящийся в каталоге %windir%\uddisetup.log


Известные неполадки и решения




  • Неполадка.  В процессе установки отображается сообщение: «Службы UDDI не совместимы с режимом изоляции 5.0. Компонент веб-сервера служб UDDI не будет установлен».
    Причина.  Службы IIS работают в режиме изоляции IIS версии 5.0, возможно, вследствие обновления предыдущей версии Windows.
    Решение.  Настройте IIS для работы в режиме изоляции рабочего процесса и повторите установку. Дополнительные сведения см. в разделе Режимы изоляции IIS справки IIS.


  • Неполадка.  Обозревателю Интернета не удается подключиться к узлу служб UDDI, при этом отображается сообщение «Не удается найти сервер или ошибка DNS».
    Причина.  Для данного узла включено SSL-шифрование, однако сертификат SSL не установлен.
    Решение.  Получите сертификат SSL или отключите протокол шифрования SSL для этого узла. Дополнительные сведения см. в разделе Сведения о действиях после установки компонента веб-сервера.


  • Неполадка.  Веб-обозревателю не удается подключиться к узлу служб UDDI, при этом отображается сообщение «Не удается найти страницу» или «HTTP 404 - File not found».
    Причина.  Отключен обработчик запросов ASP.NET.
    Решение.  Включите обработчик запросов ASP.NET. Дополнительные сведения см. в разделе Сведения о действиях после установки компонента веб-сервера.


  • Неполадка.  Веб-обозревателю не удается подключиться к узлу служб UDDI, при этом отображается сообщение, что приложение не может быть запущено.
    Причина.  Компьютер, на котором размещен компонент веб-сервера служб UDDI для этого узла, повышен до контроллера домена.
    Решение.  Не размещайте веб-компонент служб UDDI на компьютере, который является контроллером домена, или перенастройте IIS и ASP.NET для правильной работы на контроллере домена. Дополнительные сведения см. в статье базы знаний Майкрософт на веб-узле службы технической поддержки корпорации Майкрософт.








Удаление служб UDDI


Удалить службы UDDI с компьютера можно с помощью компонента Установка и удаление программ этого компьютера.


Чтобы удалить службы UDDI




  1. На панели управления откройте компонент Установка и удаление программ.

  2. Нажмите кнопку Добавление и удаление компонентов Windows.

  3. В списке установленных компонентов снимите флажок Службы UDDI.

  4. Нажмите кнопку Далее
    По завершении удаления будет выведено соответствующее сообщение.

  5. Нажмите кнопку Готово.

  6. Если для данной установки служб UDDI был создан экземпляр базы данных MSDE2000, эту базу данных также можно удалить из системы. Для этого в списке установленных программ выберите Microsoft SQL Server Desktop Engine (UDDI) и нажмите кнопку Удалить.

  7. В диалоговом окне Установка и удаление программ нажмите кнопку Да.


На этом удаление служб UDDI завершается. Повторите описанную выше процедуру на всех компьютерах, где требуется удалить службы UDDI.





Ссылки по службам UDDI


Дополнительные сведения о UDDI и службах UDDI доступны на следующих веб-узлах:










-- конец страницы --


Но пока ничего не ставил.




Все.