informatyka dla małych i średnich firm

Jedynym niezawodnym sposobem na osiągnięcie sukcesu jest zapewnienie wyższego poziomu usług, niż się od Ciebie oczekuje, niezależnie od tego, jakie masz zadanie. Og Mandino (pisarz)

Gdy Windows Update nie działa poprawnie np. pojawią błąd: 80070002 należy wykonać reset ustawień Windows Update.

Reset ustawień Windows Update:

1. Zatrzymać usługę "Automatyczne aktualizacje"/ "Windows Update" - CMD ->  net stop wuauserv
2. Zatrzymać usługę "Usługi kryptograficzne" - CMD ->    net stop cryptsvc
3. Usunąć folder:   %systemroot%\SoftwareDistribution
4. Usunąć folder:  %systemroot%\system32\catroot2
5. Uruchomić usługę "Automatyczne aktualizacje"/ "Windows Update" - CMD ->  net start wuauserv
6. Zatrzymać usługę "Usługi kryptograficzne" - CMD ->    net start cryptsvc

 

Aby włączyć automatyczne logowanie konta z hasłem wystarczy wpisać kilka wpisów w rejestrze.

Dla grupy roboczej:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DefaultPassword"="Hasło"
"DefaultUserName"="Login"
"AutoAdminLogon"="1"

Dla domeny:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"DefaultPassword"="Hasło"
"DefaultUserName"="Login"
"DefaultDomain"="Domena"
"AutoAdminLogon"="1"

Automatyczne logowanie działa na wszystkich Windowsach od wersji NT.

szyfrowanie

System plików NTFS zapewnia dobrą ochronę plików i folderów gdy działa Windows. Nieupoważniona osoba która ma fizyczny dostęp do komputera może uruchomić komputer z innym systemem operacyjny  np. Live CD Linuxa, przeinstalować Windowsa lub wymontować dysk twardy i podłączyć do innego komputera. Użytkownik wtedy może zresetować uprawnienia do zasób np. przejmując właściciela pliku/folderu.
EFS (Encrypting File System) chroni pliki i foldery przez szyfrowanie ich na dysku. Jeżeli nieupoważniony użytkownik ominie system operacyjny Windows w celu otwarcia pliku. Pliki w środowisku Windows będą pozbawione uprawnień a w innych systemach operacyjnych plik będzie wyglądał tak, jakby zawierał losowe bajty pozbawione znaczenia.

Jak chronić pliki i foldery za pomocą EFS?
1.  Kliknij prawym przyciskiem myszy na plik lub folder, a następnie kliknij Właściwości.
2.  Na zakładce Ogólne kliknij Zaawansowane.
3.  Zaznacz pole wyboru „Szyfruj zawartość, aby zabezpieczyć dane”.

4.  Kliknij dwa razy OK żeby zaakcentować wybór.
4.  Jeżeli szyfrujemy folder Windows zaproponuje szyfrowanie podfolderów i plików.

W Windows Explorer nazwy plików i folderów zaszyfrowane EFSem są w kolorze zielonym.

Próba otwarcia pliku na innym komputerze:

Jeżeli chcemy otworzyć plik na innym profilu bądź na innym komputerze należy zainstalować certyfikat użytkownika który zaszyfrował folder/pliki.

Najpierw certyfikat użytkownika musimy wyeksportować:

Możemy także dodać certyfikat innego użytkownika który będzie miał pełny dostęp do plików.

WAŻNE: Warto wykonać kopię certyfikatu np. na płytę CD czy na inny nośnika ponieważ po utracie certyfikatu z systemi (awarii systemu, wirusy) dane będą niedostępne. W środowisku serwerowym Active Directory powinno się skonfigurować DRA (Data Recovery Agent) który pozwala odzyskać certyfikat. Konfigurację DRA opiszę w następnym artykule.

Po zaimportowaniu certyfikatu na nowym komputerze bądź na innym profilu mamy pełny dostęp do zasobów.

Zdarzyło wam się napotkać problem z aplikacją, usługą czy zatrzymaniem systemu BSODem który pojawiał się regularnie np. raz w tygodniu i nie wiedzieliście co powodowało…?

Pomoże wam Monitor niezawodności (Reliability Monitor) który na bieżąco śledzi stabilność systemu. Pomaga zdiagnozować sporadyczne i długoterminowe problemy z aplikacjami czy samym systemem operacyjnym.
Komputery które nie mają żadnych nowych instalacji ani awarii, są uznawane za stabilne i mogą otrzymać maksymalny indeks stabilności systemu równy 10. Im więcej instalacji i awarii występuje na komputerze, tym bardziej indeks stabilności systemu spada w stronę minimalnej wartości 0.

Uruchomienie konsoli:

  • Panel sterowania\System i zabezpieczenia\Centrum akcji\Monitor niezawodności
  • Uruchom -> perfmon /rel

W wykresie mogą wystąpić trzy typy komunikatów:

  • Błąd – np. nieoczekiwane zamknięcie programu czy systemu
  • Ostrzeżenie – np. nie udana instalacja aktualizacji Windowsa lub oprogramowania.
  • Informacji – np. poprawna instalacja sterowników, oprogramowania czy aktualizacji Windows.

Z wykresu możemy szybko przeszukać zarówno awarie, jak i instalację aplikacji, które wystąpiły przez pewien czas. Jeżeli powtarzające awarię zaczęły pojawiać się wkrótce po instalacji aplikacji to możemy powiązać te dwa fakty.

Przykład szczegółu problemu – typ komunikatu: błąd
Szczegółu  problemu – typ komunikatu: błąd

Monitor niezawodności korzysta z danych zebranych przez Reliability Analysis Component (RAC) który jest implementowany przez program RACAgent.exe.  RAC domyślnie analizuje system  raz na godzinę używając harmonogramu  zadań – zadanie RacTask w gałęzi \Microsoft\Windows\RAC\

Monitor niezawodności jest dostępny od Windows Visty w górę: 2008, 7, 2008 R2, 8, Server 8.

Rynek dysków twardych niestety się zawęził. Po połączeniu z Samsungiem firma Seagate już zaczyna niestety działać nie do końca na korzyść klientów. Od 31 grudnia 2011 ulegają zmianie warunki gwarancji na dyski twarde.

Argumentacja jak zwykle niezbyt logiczna:

Firma Seagate® podjęła decyzję o zmianie warunków gwarancji w celu dostosowania ich do praktyk powszechnie przyjętych w branży elektroniki użytkowej i nowych technologii. Zmiana ta umożliwi firmie Seagate skoncentrowanie inwestycji na innowacjach technicznych i opracowywaniu wyjątkowych cech i funkcji produktów, co zapewnia wymierne korzyści zarówno Tobie, jak i Twoim klientom.

Oto nowe warunki:

Seagate - zmiana warunków gwarancji

Segment produktów Linia produktów Okres ograniczonej gwarancji
(stan z 31 grudnia 2011)
Nearline Constellation®.2 i Constellation ES.2 3 lata
Do zastosowań w elektronice użytkowej SV35 Series™ — monitoring 2 lata
Pipeline HD ® Mini, Pipeline HD 2 lata
Do komputerów stacjonarnych Barracuda® i Barracuda Green 3,5" Rok
Barracuda® XT 3 lata
Do notebooków Momentus® 2,5" (5400 obr./min i 7200 obr./min) Rok
® XT 3 lata

Najbardziej dziwi roczna gwarancja na niezwykle popularne dyski twarde serii Barracuda.

Program który deszyfruje hasło do VNC Server na serwerze a także z postaci hasła zaszyfrowanego które zostało zapisane w pliku konfiguracyjnym klienta.

http://www.shadowsplace.net/projects/windows-apps/vnc-password-decryptor/

Powodem wolnej pracy MultiCashu jest fragmentacja baz danych oraz pliki tymczasowe (cache).
Aby poprawić wydajność programu należy:

  1. Uruchomić w MultiCashu "Test intergralności danych" który znajduje się górnym menu Bazy danych.
  2. Zaznaczymyć wszystkie Bazy danych (1) i przeprowadzamy test (2 - Zacznij test). Po wykonaniu testu należy kliknąć przycisk Reorganizuj i kompresuj wybrane bazy danych (3).

     

  3. Zamknąć program.
  4. Przejść do folderu programu MultiCash (domyślna ścieżka: "C:\MultiCash\" lub C:\ProgramFiles\MultiCash\) a następnie do podfolderu \MCCWIN\DAT\
  5. Usunąć wszystkie pliki o nazwie INFOPOOL (zazwyczaj 5 - 10 plików).

 

Gotowe :) MultiCash powinien znacznie szybciej działać.

Zdarza się że ikona sieci w obszarze powiadomień (Tray) jest nie widoczna (brak wizualnej reprezentacji):



 
 

Rozwiązanie problemu - wymuszenie widoczności wszystkich ikon w zasobniku Tray:

  1. Uruchomić edytor rejestru (regedit) z podwyższonymi uprawnieniami (UAC).
  2. Przejść do klucza rejestru: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
  3. Jeżeli wartość NoTrayItemsDisplay jest równa 1 należy ustawić na 0. W przypadku braku NoTrayItemsDisplay należy stworzyć wartość typu DWORD (32-bitowa) o nazwie NoTrayItemsDisplay z daną 0.
  4. Uruchomić ponownie komputer... i gotowe.

Ręczne konfiguracje mobilnych Internetów:

T-Mobile (ERA)
APN: internet
Login: brak
Hasło: brak
Numer dostępowy: *99***1#

Orange
APN: internet lub
Login: internet
Hasło: internet
Numer dostępowy: *99***1#

Play
APN: internet
Login: brak
Hasło: brak
Numer dostępowy: *99***1#

Plus
APN: www.plusgsm.pl lub internet lub plus
Login: plusgsm
Hasło: plusgsm
Numer dostępowy: *99***1#

Cyfrowy Polsat
APN: multi.internet
Login: brak
Hasło: brak
Numer dostępowy: *99***1#

aero2
APN: darmowy
Login: brak
Hasło: brak
Numer dostępowy: *99***1#

Przyczyn komunikatu „Nie można połączyć się z bazą danych konfiguracji”  i błędu SQL 33002  może być wiele między innymi uszkodzona baza konfiguracyjna, uszkodzone pliki z konfiguracją, uszkodzona aplikacją w IISie….

Zazwyczaj problem można rozwiązać poprzez wymuszoną aktualizację plików i bazy konfiguracyjnych z linii poleń:
„psconfig -cmd upgrade -inplace b2b -wait –force”
Program psconfig znajduję się w folderze BIN w miejscu zainstalowania oprogramowania SharePoint np. domyślnie dla Sharepoint 2007 to:
„C:\Program Files\Common Files\Microsoft Shared\Web Server Extensions\12\Bin\”

Uwaga:  „Kreator konfiguracji produktów i technologii programu SharePoint” nie korzysta z przełączników wait i force które wymuszają naprawę lub napisanie konfiguracji.  Skorzystanie z „Kreatora konfiguracji produktów i technologii programu SharePoint”  podczas jakiej kol wiek awarii może doprowadzić do usunięcia całej farmy. Kreator gdy znajdzie problem  z spójnością bazy i plików konfiguracyjnych  może bez pytania (komunikatu) usunąć część usług lub farmy SharePoint.

Przykład naprawy SharePointa:

Podczas  instalacji  SP3 do SharePoint 2007 może się zdarzyć że niektóre funkcji w  bazie konfiguracji nie zaktualizują się. Proces instalacji SP przebiegnie pomyślnie i witryna wewnętrzna będzie prawidłowo funkcjonować. Dopiero po wywołaniu VSS (kopii w tle lub backupu korzystającego VSS)  WRITERS odpowiedzialny za bazy SQL wykona spójność bazy i wtedy w bazie pojawią jawne błędy np.

---
Nazwa dziennika:Application

Źródło:        MSSQL$MICROSOFT##SSEE
Data:          2011-10-31 18:25:10
Identyfikator zdarzenia:33002
Kategoria zadania:(2)
Poziom:        Błąd
Słowa kluczowe:Klasyczny
Użytkownik:    USŁUGA SIECIOWA
Komputer:      SERWER
Opis:
Nie można odnaleźć opisu dla identyfikatora zdarzenia 33002 ze źródła MSSQL$MICROSOFT##SSEE. Albo składnik wywołujący to zdarzenie nie jest zainstalowany na komputerze lokalnym, albo instalacja jest uszkodzona. Możesz zainstalować lub naprawić składnik na komputerze.

Jeśli zdarzenie pochodzi z innego komputera, wraz ze zdarzeniem może być wymagane zapisanie informacji o wyświetlaniu.

Do zdarzenia dołączono następujące informacje:

module
dbo.proc_getObjectsByClass

Nie można znaleźć określonego typu zasobu w pliku obrazu
---

Po wejściu na witrynę SharePoint ujrzymy komunikat „Nie można połączyć się z bazą danych konfiguracji”. Wywołanie programu „psconfig”  z parametrami „-cmd upgrade -inplace b2b -wait –force” naprawy SharePoint…. Nawet nie będzie potrzebny ponowne uruchomienie serwera czy usług.