Показаны сообщения с ярлыком windows. Показать все сообщения
Показаны сообщения с ярлыком windows. Показать все сообщения

2026/07/03

Отключение цифровой подписи SMB в Windows 11

Set-SmbClientConfiguration -RequireSecuritySignature $false -Force
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force
Восстанавливает доступ к старым или простым сетевым папкам (NAS/Linux/гостевой доступ), которые сбрасывают соединение с ошибкой "Не удается найти путь". Переводят сетевой клиент Windows в режим максимальной совместимости — отключают обязательную криптографическую проверку и подпись сетевых пакетов.

2013/11/08

Windows Installation Customizer

nLite - Windows Installation Customizer

nLite is a tool for pre-installation Windows configuration and component removal at your choice. Optional bootable image ready for burning on media or testing in virtual machines. With nLite you will be able to have Windows installation which on install does not include, or even contain on media, the unwanted components.

Features:
  • Service Pack Integration
  • Component Removal
  • Unattended Setup
  • Driver Integration *
  • Hotfixes Integration **
  • Tweaks
  • Services Configuration
  • Patches ***
  • Bootable ISO creation
* - Textmode (CD Boot) and normal PnP 
** - hotfixes with white icons, *KB*.exe, including update packs
and Internet Explorer 7 
***- supports generic SFC, Uxtheme, TcpIp and Usb Polling patching. 

2011/05/12

Удаленный компьютер отключил сеанс, из-за ошибки в протоколе лицензирования

При подключении терминал-клиентом получаем ошибку: "Удаленный сеанс отключен, поскольку не удалось обновить лицензию на доступ с этого локального компьютера. Обратитесь к администратору сервера".

На клиенте удалить: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSLicensing

После этого при соединении терминал-клиентом может быть ошибка (замечено на Windows 7): "Удаленный компьютер отключил сеанс, из-за ошибки в протоколе лицензирования", в этом случае запустить один раз mstsc.exe с правами Администратора, последующие подключения будут происходить без ошибки.

2010/07/08

Vim на Windows

Захотелось поменять Notepad++ на Gvim. Цветовую схему хотелось как у github, вот она: http://www.vim.org/scripts/script.php?script_id=2855

Добавил в C:\Program Files\Vim\_vimrc:

2010/06/25

Настройка NTP (для RHEL и Windows)

jum Tajba lil kulħadd!

Настройка NTP на RHEL 5.1:
Убедимся, что у нас установлен пакет ntp на RHEL:

# rpm -qa ntp
ntp-4.2.2p1-7.el5
# chkconfig --list ntpd
ntpd 0:off 1:off 2:off 3:off 4:off 5:off 6:off

У нас в сети есть роутер, который синхронизируется со множеством серверов в ру-зоне. Нет смысла ставить сюда тучу серверов взятых с http://www.pool.ntp.org (либо используйте пул ru.pool.ntp.org). Поэтому будем синхронизироваться с роутером в сети. Для данного сервера роутер - 192.168.137.51:

# vim /etc/ntp.conf

server 192.168.137.51

Поставим ntpd-сервис в автозагрузку:

# chkconfig ntpd on
# chkconfig --list ntpd
ntpd 0:off 1:off 2:on 3:on 4:on 5:on 6:off
 

Проверим, возможно ли синхронизировать время с нашего сервера:

# ntpdate -q 192.168.137.51
server 192.168.137.51, stratum 16, offset 504.722821, delay 0.04134
13 May 04:30:24 ntpdate[14482]: no server suitable for synchronization found
#
 


Как мы видим stratum = 16, не паникуем, через некоторое время он будет 4 или 2 :) Перед запуском ntpd синхронизируем вручную с NTP-сервером:

# date
Wed May 13 04:35:47 UTC 2009
# ntpdate -u 192.168.137.51
13 May 04:44:19 ntpdate[14810]: step time server 192.168.137.51 offset
504.723138 sec
# date
Wed May 13 04:44:21 UTC 2009
# service ntpd start
Starting ntpd: [ OK ]
#
 

Проверяем:

# ntpq
ntpq> peers
remote refid st t when poll reach delay offset
jitter
==============================================================================
192.168.137.51 80.93.56.210 3 u 12 64 7 0.136 3.202 2.288
LOCAL(0) .LOCL. 10 l 11 64 7 0.000 0.000 0.001
ntpq>
 

Еще один пример проверить :)

[root@ntmp ~]# ntptrace -n
127.0.0.1: stratum 4, offset 0.009079, synch distance 0.041345
192.168.137.51: timed out, nothing received
***Request timed out
[root@ntmp ~]#
 

Лог-файл:

# tail -50 /var/log/messages | grep ntp
May 13 04:44:29 ntmp ntpd[14938]: ntpd 4.2.2p1@1.1570-o Mon Jun 4
15:13:02 UTC 2007 (1)
May 13 04:44:29 ntmp ntpd[14939]: precision = 1.000 usec
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface wildcard, 0.0.0.0#123 Disabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface wildcard, ::#123 Disabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface vmnet8, fe80::250:56ff:fec0:8#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface lo, ::1#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface vmnet1, fe80::250:56ff:fec0:1#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface eth0, fe80::21e:bff:febf:eca#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface lo, 127.0.0.1#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface eth0, 192.168.137.10#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface vmnet1, 172.16.35.1#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: Listening on interface vmnet8, 172.16.12.1#123 Enabled
May 13 04:44:29 ntmp ntpd[14939]: kernel time sync status 0040
May 13 04:44:29 ntmp ntpd[14939]: frequency initialized 0.000 PPM from /var/lib/ntp/drift
May 13 04:47:42 ntmp ntpd[14939]: synchronized to 192.168.137.51, stratum 3
May 13 04:47:42 ntmp ntpd[14939]: kernel time sync enabled 0001
#

Все! Данный сервер в своей сети стал полноценным NTP-сервером. Никаких запретов к обращению на сервер мы не устанавливали, обращаться может любой. Т.е. помимо синхронизации по времени, он также предоставляет теперь NTP-сервис.

Теперь расскажу как настроить Windows-сервер на синхронизацию с NTP-сервером. Мы можем использовать в качестве сервера как наш роутер, так и сервер под названием NTMP, который мы настроили на синхронизацию.

# netstat -anp | grep ntp
udp 0 0 172.16.12.1:123 0.0.0.0:* 14939/ntpd
udp 0 0 172.16.35.1:123 0.0.0.0:* 14939/ntpd
udp 0 0 192.168.137.10:123 0.0.0.0:* 14939/ntpd
udp 0 0 127.0.0.1:123 0.0.0.0:* 14939/ntpd
udp 0 0 0.0.0.0:123 0.0.0.0:* 14939/ntpd
udp 0 0 fe80::21e:bff:febf:eca:123 :::* 14939/ntpd
udp 0 0 fe80::250:56ff:fec0:1:123 :::* 14939/ntpd
udp 0 0 ::1:123 :::* 14939/ntpd
udp 0 0 fe80::250:56ff:fec0:8:123 :::* 14939/ntpd
udp 0 0 :::123 :::* 14939/ntpd
unix 2 [ ] DGRAM 17384822 14939/ntpd
 

Итак! Настраиваем Windows 2003 Server в качестве NTP-клиента:

Из командной строки:

1-й вариант:

w32tm /config /manualpeerlist:"192.168.137.51" /syncfromflags:MANUAL /reliable:YES /update

2-й вариант:

net time setsntp: "192.168.137.51"

(если серверов несколько, перечисляем через пробел в кавычках)

3-й способ: Набрать в Run или из командной строки: gpedit.msc. Включить "Enable Windows NTP Client", затем установить опцию "Configure Windows NTP Client" с тем сервером, с которым мы хотим синхронизироваться. Обязательно сохраняем в конце 0x1.

Ссылки:
http://www.pool.ntp.org/zone/ru
Как пользоваться пулом NTP?

Ярлыки

perl (30) infosec (26) links (21) freebsd (16) url (16) zabbix (14) ipv6 (13) linux (12) asterisk (10) mojo (10) monitoring (10) snmp (10) fun (8) openssl (7) security (7) bgbilling (6) cisco (6) mysql (6) ubuntu (6) blogs (5) dlink (5) kannel (5) windows (5) crypto (4) exploits (4) ipv4 (4) java (4) js (4) law (4) microsoft (4) mikrotik (4) mojolicious (4) openbsd (4) oracle (4) performance (4) postfix (4) radio (4) ssl (4) tools (4) utf-8 (4) vmware (4) android (3) apache (3) books (3) debug (3) dns (3) google (3) hp (3) json (3) latex (3) python (3) quotes (3) rhel (3) ripe ncc (3) syslog (3) ubnt (3) vim (3) vm (3) agi (2) ansible (2) atlassian (2) backup (2) bgp (2) bind (2) centos (2) console (2) cpan (2) cpanmin (2) css (2) ctf (2) docker (2) dwpd (2) edge-core (2) editors (2) elasticsearch (2) endurance (2) git (2) gns3 (2) graphite (2) hack (2) hdd (2) hyper-v (2) isp (2) mac (2) management (2) mibs (2) movie (2) msa (2) ntp (2) openvpn (2) pentest (2) puppet (2) qa tests (2) reverse engeenering (2) shell (2) smpp (2) social engineering (2) spf (2) ssd (2) statistic (2) storage (2) switches (2) tbw (2) tcp/ip (2) tex (2) usb (2) websec (2) wsl (2) xsrf (2) yandex (2) ПДн (2) электронное правительство (2) #snmp #cisco (1) ESNI (1) Xorg (1) amavis (1) amazon s3 (1) analyze (1) anonymous (1) applications (1) as (1) ascii (1) autofs (1) balancer (1) bandwidth (1) bem (1) bl (1) brendan gregg (1) cache (1) certificate (1) chef (1) chief (1) cluster (1) cnupm (1) cnupmsave (1) confluence (1) cpu (1) cvs (1) dbi (1) ddos (1) deploy (1) devices (1) dhcp (1) dht (1) diet (1) disk (1) diskarray (1) dummynet (1) dynax60 (1) efi (1) epub (1) equipment (1) esx (1) esxi (1) fax (1) firefox (1) firmware (1) fitness (1) form (1) fs (1) fsb (1) ftp (1) go (1) golf (1) gprs (1) graphics (1) gsm (1) honeypot (1) hpe (1) hpe ilo manager (1) html (1) img (1) iops (1) ios (1) ipn (1) ipsec (1) iptv (1) iso (1) itil (1) itsm (1) jabber (1) jira (1) joke (1) jsonp (1) kafka (1) kubernetes (1) law. simcards (1) lens (1) logstash (1) mem (1) memory (1) metasploit (1) microscope (1) mindmap (1) mobile (1) modem (1) mp3 (1) music (1) nano (1) nas (1) netbox (1) netdev (1) netmiko (1) noc (1) nvme (1) ocfs2 (1) ocs2 (1) openfire (1) oscm (1) ospf (1) otrs (1) packet filter (1) packet tracer (1) parsing (1) pass-the-hash (1) pf (1) pgu.mos.ru (1) phd (1) php (1) poe (1) ports (1) postfixadmin (1) ppp (1) presentation (1) profiler (1) protobuf (1) quickspecs (1) rabbitmq (1) radmin (1) raid (1) repo (1) rest (1) riemann (1) rkn (1) rrd (1) rs-232 (1) rss (1) rtp (1) ruby (1) runet (1) scanners (1) serialization (1) sip (1) skype (1) smb (1) sms (1) snmptranslate (1) soap (1) spam (1) spamcop (1) specs (1) sql (1) ssrf (1) standarts (1) strategy (1) sudoers (1) svn (1) syslog-ng (1) tde200 (1) tftp (1) tls (1) tomcat (1) tuning (1) uce (1) uefi (1) underground (1) ups (1) video (1) voip (1) vpn (1) wds (1) web (1) websockets (1) wifi (1) wireless (1) x-plane (1) xml (1) xss (1) zabbix snmp (1) верстка (1) гибдд (1) гипервизоры (1) здоровье (1) панчеры (1)