Сообщество - Лига Сисадминов

Лига Сисадминов

2 419 постов 18 940 подписчиков

Популярные теги в сообществе:

Windows 7 SP1 и Google Chrome(Подключение не защищено), или как Microsoft вас скидывает с иглы

Windows 7 SP1 и Google Chrome(Подключение не защищено), или как Microsoft вас скидывает с иглы

Думаю многих этот кошмаринг задевает, и надоедает. Кто то может и не высыпается после этого, или не может на работе зайти в Сбербанк, платёжку чекнуть. А ведь в рунете такая тема не сильно обширна в решение этого вопроса. Не, вы можете попросить у поисковика Google ответ на этот вопрос, но вы найдете только чертовы статьи в стиле аля Топ Шоу Дай-Пять. 

Одни чертовы шлюкшайзеры с красивыми статьями, проверьте часики или поменяйте Биос-Батарейку, ну и переустановите браузер, и у вас точно все заработает. Как будто позвонил провайдеру, и девушка мне по сотовому:


Выключите роутер, потом через 15 секунд включите, 

Работает у вас все ? Нет ? Тогда ожидайте специалиста, мы с вами свяжемся!!!

И слушаю музычку, на пол часа.


Но это был исключительный, и одиночный характер проблемы до 2020 года, а мне подсказывает мое третье чутье, что это теперь немного массовое явление в марте 2020 года. Особенно если вы остаетесь на Windows 7 Server Pack 1. Массовое как коронавирус.


Вообщем к сути, для тех кто использует на стационаре уже не новую систему от Майкрософта, Windows 7 SP1, то те могут столкнуться с проблемой о не действительном сертификате при попытке зайти, скажем так в ВК. Чаще всего такое диалоговое окно уже вылетает практически на все сайты сети интернета, вообщем вылетает на всем, что можно только найти в Google. Виноват в этом не Google Chrome(хотя могли бы и предупредить о нужном пакете), такое же происходит и с любым браузером, хоть через internet exploler. Вот не хочет заходить и все, кричит, о не подлинном сертификате. Даже если поставите систему с чиста, будете живать сопли дальше.


Также вылетают расширение на вашем браузере. AddBlock перестает работать, не зайдете с VPN. А без VPN вы не сможете посмотреть Игру Престолов последнего сезона на пиратском хостинге АйдиРезка, или Берлин-Вавилон, или что то другое, на ваш вкус.


Весь этот кошмаринг начался с Марта 2020 года.

Как только Майкрософт перекрыл основную поддержку обновлений в январе этого года.

Все люди стали ожидать подлянку. И вот она случилось, для некоторых людей.

Можно сказать, первая попытка скинуть вас с иглы Windows 7, как с Windows Phone 8.

Но вот случилось она только для тех, кто не обновляет свою систему, свою семерочку .

Хотя уместнее сказать, не обновлял уже в ту, не далёкую эпоху. Если вы ставили все последние обновление, и как говорится, вы всегда в тренде и молоды, при одёжке, то у вас проблемы точно нет. Но если вы отключили обновление и не ставили их никогда, как все нормальные люди, а это особенность многих пользователей Windows 7 и 8.1, из за отсутствие каких либо необходимости в них, то вы скорее столкнетесь с этой проблемой.


Проблема заключается в отсутствие пакета "KB3004394".

Этот пакетик вносит некоторые корректировки в корневые сертификаты Microsoft Windows 7 Server Pack 1(SP1). Обновление еще вышло давно, в 15 году. До марта система прекрасно работала без этого пакета обновление, но сегодня, браузер, как я понимаю, который работает по принципу "безопасного подключение", используя сертификат для сверки, заложены в систему еще с роду рождение, на март 2020 года морально устарел, и вышел по годностью. Большинство серверов поддерживать их не будут. И думаю к лету или осенью, полетят у многих интернетик.

Этот же пакет, позволит дальше использовать браузер без проблем.

Сейчас без этого пакета, в быту с оригинальным Windows 7 SP1 за 11 год не обойтись.

Так что желательно держать его рядом с установочным образом.

Установка, думаю каждый разберется, как там устанавливать. Я думаю что это не последнее,

чем Майкрософт нас обрадует, ради фальшЕвой Десятки.


Могут не заработать с начало расширение браузера.

Их придётся перезапустить или переустановить.

Ходили споры с багами еще в 15 году, не сталкивался.


Ну на прощание, что сказать? Как там принято ?

Всех благ, комфортного сёрфинга, целую, люблю,

и долой коронавирус.

Показать полностью 1
134

Восстановление Windows

Бывают случаи, когда в Windows были удалены или повреждены системные файлы. Это могло произойти в результате сбоя файловой системы, действий вирусов или ошибочных действий самого пользователя. При этом система может загружаться, а может и нет. Не спешите переустанавливать систему или делать откат к заводским настройкам (в случае с Windows Server это невозможно или неприемлемо). Зачастую систему можно привести в рабочее состояние.


Восстановление системы

Восстановление системы впервые появилось в Windows Me. Тогда копии важнейших системных файлов (реестра в подавляющем большинстве) хранились в zip архивах. Чуть позже, в Windows XP, они хранились как есть, только скрытые с глаз долой в каталоге System Volume Information. Начиная с Windows Vista восстановление системы использует технологию теневого копирования. Именно из теневой копии Windows может восстановить свои файлы. Этот вариант подходит только для клиентских редакций Windows.

Здесь следует помнить, что при использовании точки восстановления, из теневой копии будет восстановлено то, что в неё попало. Это значит, что если файлы на момент создания точки восстановления уже были повреждены или отсутствовали, чуда не произойдёт. Так-же следует отметить отсутствие этого механизма в Windows Server и его автоматическое отключение при установке клиентской редакции Windows на SSD диск.


Восстановление загруженной операционной системы.

Рассмотрим порядок действий, если восстановление системы не применимо или не помогло и система загружается.


System File Checker

Начать стоит с проверки системных файлов, в этом нам поможет утилита проверки целостности системных файлов. SFC проверяет системные файлы на несанкционированные изменения или удаление и попытается восстановить их их кэша, расположенного по пути: C:\Windows\WinSxS. Для начала проверки выполните в командной строке, запущенной с повышенными привилегиями команду:

sfc /scannow

Рассмотрим ситуацию на реальном примере, произошедшем со мной недавно:

Windows Server 2016 с установленной ролью Windows Server Update Services. По пути C:\Program Files\Update Services\ отсутствует каталог Tools, что ставит крест на управлении сервером из командной строки. Можно скопировать каталог с аналогичного сервера, если такой есть. У меня не было и я скомандовал описанную ранее команду:

Защита файлов не смогла восстановить некоторые файлы. Нужно уточнить, вернулся-ли каталог Tools на своё место. Можно пройти по пути C:\Program Files\Update Services\ и посмотреть, но это не наш метод. SFC создаёт файл журнала, который мы будем изучать. Файл большой, поэтому предварительно отберём нужные данные:

findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt"

Открываем файл блокнотом и ищем строку: «Update Services\Tools»

Мы видим, что файл восстановлен. Отлично! Но программа сообщила об ошибках — значит капаем дальше. Проводим отбор по тексту ошибки:

findstr /c:"[SR] Cannot repair member file" "%userprofile%\Desktop\sfcdetails.txt">"%userprofile%\Desktop\error.txt"

Не восстановились некоторые ярлыки. В принципе на этом можно и закончить, но если хочется довести начатое до конца, то следует использовать DISM.


DISM

Утилита обслуживания образов развертывания и управление ими позволяет творить чудеса даже в очень трудных случаях. DISM занимается обслуживанием хранилища компонентов (WinSxS). Его проверка и восстановление как раз по плечу DISM.

Давайте договоримся, что первой я буду указывать команду для cmd, а далее дублировать для PowerShell.


Просмотр состояния хранилища компонентов

Для отображения последнего выясненного состояния хранилища компонентов используется команда:

DISM /Onine /Cleanup-Image /CheckHealth

Repair-WindowsImage -Online -CheckHealth

Эта команда не проверяет хранилище, а отображает последнее известное его состояние.

Проверка хранилища компонентов

Проверка хранилища, напротив, выполняется продолжительное время и отражает реальное положение дел в системе. Для проверки хранилища используется команда:

DISM /Online /Cleanup-Image /ScanHealth

Repair-WindowsImage -Online –ScanHealth

Она найдет ошибки и предупредит об их наличии, но не восстанавливает. Как видим, у меня с системой всё в порядке.

Восстановление хранилища компонентов

Для восстановления хранилища компонентов DISM требуется источник, откуда он будет брать исправные копии повреждённых компонентов. В качестве источника могут использоваться:

- Windows Update или WSUS

- Установочный образ ESD или WIM

Как видим, вариантов источников много, их можно указывать последовательно в одной команде. Будет использоваться первый, где требуемый компонент будет найден. Есть особенность, что если мы укажем образ соседней системы и компонент там найден не будет, будет произведён поиск в Windows Update.

Команда ниже проверит хранилище на наличие повреждённых компонентов и попробует их восстановить, скачав исходные файлы с центра обновления Windows:

DISM /Online /Cleanup-Image /RestoreHealth

Repair-WindowsImage -Online -RestoreHealth

Однако метод может потерпеть неудачу, если отсутствует соединение с интернетом или повреждены компоненты центра обновления Windows. Рассмотрим восстановление с установочного носителя. С загрузочного образа, диска или флешки нам нужен всего один файл: install.wim или install.esd

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.wim

Repair-WindowsImage -Online -RestoreHealth -Source E:\sources\install.wim

Иногда требуется указать номер индекса требуемой редакции. Уточнить номер индекса требуемой редакции совсем несложно — например через PowerShell:

Get-WindowsImage -ImagePath "E:\sources\install.wim

Индекс сборки потом указываете через двоеточие. Например:

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.esd:2

Если требуется запретить использование Windows Update или WSUS, используйте параметр /LimitAccess.

DISM /online /cleanup-image /restorehealth /source:D:\sources\install.wim /LimitAccess

Восстановление системы, которая не загружается

Рассмотрим случай, когда система уже не загружается. Для её восстановления нам потребуется доступ к системному диску. Мы можем использовать среду восстановления, имеющуюся на компьютере:

Среду восстановления можно запустить с установочного носителя:

Одним словом, не имеет значения как вы получите доступ к диску. Диск можно также подключить к другому компьютеру. Если использовали среду восстановления, то следует разобраться с буквами дисков. Може использовать для этих целей команду bcdedit или запустить notepad и через меню файл — открыть увидеть буквы дисков и их содержимое.


System File Checker

Утилита проверки целостности системных файлов и в этой ситуации может прийти на помощь! Для этого у ней есть соответствующие параметры /offbootdir и /offwindir. Нам остаётся лишь указать букву системного диска и путь папки Windows.

sfc /scannow /offbootdir=c:\ /offwindir=c:\windows

Программа работает долго, но зачастую результат превосходит ожидания.


DISM

DISM настолько крут, что и в такой ситуации найдёт выход. Подробнее про офлайн обслуживание хранилища компонентов поговорим в другой раз — сейчас сосредоточимся на восстановлении. Сразу скажу, что из среды восстановления PowerShell не работает. Команды управления образом апривожу на случай, если диск подключен к другой системе.


Просмотр состояния хранилища компонентов

Команда используется как и ранее с той лишь разницей, что мы указываем путь к системному диску повреждённой Windows

Dism /Image:E:\ /Cleanup-Image /CheckHealth

Repair-WindowsImage -Path "E:\" -CheckHealth

Мы видим, что хранилище компонентов моей тестовой системы требует восстановления.

Проверка хранилища компонентов

Проверка хранилища компонентов как и ранее работает долго, но даёт более актуальный результат в отличие от предыдущей команды.

Dism /Image:E:\ /Cleanup-Image /ScanHealth

Repair-WindowsImage -Path "E:\" -ScanHealth

Восстановление хранилища компонентов

Восстановление хранилиза компонентов по сути своей не отличается от ситуации с загруженной системой, поэтому не буду приводить полный список команд. Ограничусь простой командой восстановления через Windows Update. Разница лишь в указании пути к системе.

Dism /Image:E:\ /Cleanup-Image /restorehealth

Repair-WindowsImage -Path "E:\" -RestoreHealth

Заключение

Как видите есть масса способов привести систему в чувства и без переустановки Windows. Надеюсь предложенные способы помогут вам.


Как обычно, публикую ссылку на оригинал статьи в своём блоге.

Показать полностью 12
41

А как закупаетесь вы?

C чего начинается родина  закупка оборудования? Казалось бы, с выбивания финансовых ресурсов у бизнеса? Как бы не так...

Перво наперво, закупка начинается с осознания потребности в увеличении количества ресурсов.

Причем, для того, чтобы можно было вменяемо аргументировать потребность в новом оборудовании, аргументация уровня "мамой клянусь" - явно не достаточна. А следовательно, нужно собрать статистику утилизации ресурсов. И тут есть 2 варианта, олдфажный, и стильный, модный молодежный. :-)

Олдфажный - собрать статистику по нагрузке на ключевые компоненты вручную, с помощью perfmon.

Другой вариант - поручить это софту, который сделает тоже самое, проанилизирует узкие места, и при этом построит красивые графики:

С этими результатами можно уже выходить к интеграторам, которые на основе их проведут сайзинг, и предложат свои варианты, в пределах бюджета, который в первом приближении нужно будет узнать у бизнеса.

Обычно пишется примерно такое письмо турецкому султану интеграторам:

Ну после того, как получены спецификации от интересующих вендоров, начинается магия.

Далеко не каждый вендор готов предложить вкусные условия. Тогда выбираем 2-3 наиболее заинтересовавших спецификации, и приводим их к общему знаменателю. Вендор и интегратор при этом чует вкус денег, а так же то, что они могут уплыть у него из рук, если он не предложит вкусные цены.

В нашем случае, например, была следующая ситуация.

На базе итоговой спецификации был сделан запрос посчитать ее в трех вариантах:

1 и 2U, причем последние, в 2-CPU и 4-CPU виде.

По результатам - отсеялись почти все вендоры, и осталось только двое.  Но даже это не обошлось без сюрпризов, когда один из этих  вендоров, трехбуквенный,  практически упал по цене до уровня, который я считал впринципе невозможным для него.

В итоге мы попросили на тестирование оборудование из демо фонда. Ну, и собственно протестировали:

Без дедупа и компрессии данная СХД показала даже меньшую производительность. Т.к. у нее зарезервированы ядра под нее, и при отключенном дедупе - прироста производительности не будет.

В процессе тестирования, мы получили итоговый бюджет от бизнеса, и он внезапно оказался на миллион с хвостиком меньше запланированного. Вендоров это ни капли не смутило, и более того, один из них сделал воистину королевское предложение, предложив в наш итоговый бюджет добавить вторую аналогичную СХД, чуть более шустрые процы, и кластерную лицензию на СХД.

Не воспользоваться столь королевским предложением мы разумеется не смогли. :-)

И сейчас эти сервера во всю трудятся на благо компании, которая их купила:

А как закупаетесь вы?

Показать полностью 23
32

Вопрос: Опыт использования NAS и дополнительных плюшек в нем (без рейтинга)

Доброго. Случилась беда-огорченье в компе подсдох терабайтный винт. Пока пытаюсь вытащить с него инфу, задумался о приобритении NAS.

Что я хочу сделать(для дома, для семьи):

Засунуть туда два винта в аппаратном зеркале (RAID 1) и организовать файлопомойку. Это я так понимаю умеют делать все NASы, особенно для внутренней сети.


Пока курил ТТХ убервундервафлей - наткнулся на забавные функции, по типу "личное облако". У некоторых моделей есть возможность обеспечить доступ по FTP и почтовый сервер, и даже с веб-мордой.


Вопрос к сообществу:

Если у меня есть белый IP, и я зарегестрирую доменное имя, то сможет ли эта вундервафля откликаться на ftp://c2n24021984.aq и работать в т. ч. как почтовик, обслуживая почтовые адреса c2n@c2n24021984.aq ну и персоональное облако, а не вот этот вот oneDrive/iCloud. тоесть обмениваться информацией без посредников в лице Гугла/Майкрософта/Эппла. Еще некоторые модели упоминают про Apache и MySQL - тоесть там можно будет поднять сайт - визитку?


Понятно, что роутер надо немного будет поднастроить предварительно, пробросить порты и все такое...

Но я чегойто сомневаюсь, что NAS сможет функционировать как почтовик...


Несколько лет назад эникеил сетку, в которой был поднят(более опытными товарищами) сервер на SUSE, но там был выделен прям сервер в стойке для этих целей... почту, сайт, внешнюю файлопомойку(FTP) обеспечивал в связке с циской, а тут коробуська какая то... Отошел я от админских дел лет 5 как.


Дома зоопарк из компов и ноутов на виндовсе, смартфонов и планшетов на андроиде. Есть еще смарт-тв... но кино качать с торентов покамне планируется. Основная задача:

1. Внутреняя файлопомойка

2. Доступ из внешнего мира к папке на чтение и запись.

3. хотелки:

3.1. почта с уникальным доменным именем

3.2. сайт-визитка, с возможностью чего нибуть скачать "по ссылке".


Из возможных вариантов определил для себя:

1. Zyxel NAS326 - этот почту не умеет, скорее просто железяка для файлопомойки.

2. Western Digital My Cloud EX2 Ultra - тоже что п. 1

3. Thecus N2350 - темная лошадка, не понятно что умеет. Но есть подозрение, что тоже мало чего из моих хотелок.

4. QNAP D2 - судя по описанию имеет инструментарий для реализации задуманного. Эта штука у меня пожалуй в топ листе.

5. Synology Disk Station DS218j - судя по документации производителя в магазине приложений инструменты присутствуют. Эта коробуська мне так же симпатична.


Если у кого есть опыт в реализации подобной задумки - пожалуйста поделитесь опытом.

Так же интересный вопрос как сильно в таком режиме оно будет жужжать.


Пост - без рейтинга, в целях самообразования. Заранее спасибо.

Показать полностью
1358

Телефон для программиста

Обсуждаем с заказчиком ТЗ на коллцентр. Заказчик - организация, оказывающая телефонную поддержку людям, попавшим в тяжёлую социальную ситуацию. Доходим до количества телефонных аппаратов.
- У нас 10 операторов.
- Супервизору нужен аппарат?
- Да. И еще начальнику отдела и психологу.
- Все? Или еще кто-то есть?
- Есть еще сисадмин-программист...
- Еще один телефон?
- Зачем программисту телефон?
- Ну, вдруг позвонит кто-нибудь с графикой на фортране? Что ему психолог будет рассказывать?
- Психолог?! Программисту - тоже телефон!

Телефон для программиста

Имя сестра!! имя компа!!

работаю кодером и приходиться поддерживать пользователей в основном бухов. знаю что ходить полезно и звонят не часто (я можно сказать на последней линии) - но много не находишься - в организации народу около полсотни юзверов, все в локалке хоть и на двух смежных этажах, но не всех в лицо знаешь и кто в каком кабинете или закутке сидит тоже. просил админов поставить bginfo или что подобное чтобы когда юзер звонит - мог внятно назвать имя компа или ип-адрес чтоб к нему по удаленке подключиться. но нет же - он групповой политикой настроил корпоративные обои и bginfo не может их перебить. вобщем хотел на с# накодить программу которая будет в трее сидеть и при наведении показывать имя компа и ип-адрес. но было лень - накодил cmd

@Echo off

cls

echo *

echo *

echo *

echo * NAME - %COMPUTERNAME%

echo *

echo *

echo *

ping /4 %COMPUTERNAME%

pause


закинул его к общим ярлыкам. адресную книгу всех ип заводить лень, да и компы сейчас у нас на новые меняют и админы не ведут записей или нам не раздают, а обзор сети закрыли от хакеров и описание компов тоже - чтоб хакеры не знали кто за каким компом сидит.

мож кто знает как элегантнее вывести ip?

Показать полностью
0

Помогите решить проблему установки

Помогите решить проблему установки

Привет всем. Помоги найти и решить проблему.

Играю в Cities: Skyline и не так давно Steam сообщил, что для игры необходимо установить Paradox Launcher V2.

Вот только установить лаунчер не получается. При установке вылезает ошибка - картинка выше.

Что я только не предпринимал. Максимальные обновления всего что только возможно, всякие очистки и обновления. Пробовались все советы с форумов Paradox, пробовались все советы из переписки с поддержкой Paradox. Не хочет ставиться.

Не можем понять что мешает установщику осуществить процесс.

В лог файле установки поддержка Paradox нашла ссылку на ошибку 1603 при установке, но ничем помочь не смогли.


А вот на другом компе в офисе ставится без проблем ((

Показать полностью
Отличная работа, все прочитано!