wtorek, 26 stycznia, 2010 - 17:35
16. lutego odbędzie się konferencja System Center Technology Review 2010 i będziemy z Pekim na niej prelegentami :). Agenda:
- Rejestracja i powitanie 9:00-9:30
- Techniczne spojrzenie na Service Manager 2010 Jacek Doktór 9:30-10:30
- Przerwa 10:30-10:45
- Świeże spojrzenie na System Center Data Protection Manager 2010 Daniel Stefaniak 10:45-11:45
- Przerwa 11:45-12:00
- Niższe koszty utrzymania PC dzięki technologii Intel® vPro™ i MS SCCM SP2 Dariusz Wittek 12:00-13:00
- Przerwa obiadowa 13:00-13:45
- System Center Operations Manager 2007 R2 - Podstawy tworzenia skryptów, wykrywanie i monitorowanie środowiska Łukasz Rutkowski 13:45-14:45
- Przerwa PLGSC 14:45-15:00
- Quest Software a System Center Krzysztof Pietrzak 15:00-16:00
Więcej szczegółów tutaj: http://ms-groups.pl/plgsc/SCTR2010/default.aspx
Brak komentarzy
Dodaj komentarz
wtorek, 26 stycznia, 2010 - 16:32
jakiś czas temu pisałem o fajnych narzędziach do Hyper-V. Ostatnio znalazłem następne: Hyper-V Tray Manager. Więcej szczegółów i pobieranie tutaj: http://blogs.msdn.com/jorman/archive/2010/01/24/hyper-v-manager.aspx
Brak komentarzy
Dodaj komentarz
czwartek, 21 stycznia, 2010 - 16:28
Mały tip ku pamięci – jeśli dodajesz agentów DPM-a do serwera i mimo komunikatu, że dołączenie (attatch) udał się a potem dostajesz error 270:
To upewnij się, że:
- masz dodane wyjątki do Firewalla (polecenie SetDPMServer.exe to robi na końcówce)
- Konto komputera na którym stoi serwer DPM-a ma prawo do dostępu do końcówek z sieci (Prawo “Computer Configuration\Security Settings\Local Policies\User Rights Assignment\Access this computer from the network”)
Brak komentarzy
Dodaj komentarz
wtorek, 12 stycznia, 2010 - 13:57
Jakiś czas temu zastanawiałem się co siedzi w aktualizacjach bazy wirusów w Forefroncie. i jak się okazuje jest KB na ten temat: http://support.microsoft.com/default.aspx?scid=kb;en-us;977939 :)
Komentarze (1)
Dodaj komentarz
sobota, 9 stycznia, 2010 - 10:22
W najbliższy worek będę się produkować w M$ na temat FCS.
Agenda Spotkania:
18:00 - 18:20 - Powitanie liderzy grupy MSSUG
18:25 - 19:25 - Forefront Client Security: Wstęp - cechy, architektura, ogólne zastosowanie oraz wymagania instalacyjne FCS | Daniel Stefaniak
19:30 - 19:35 - Przerwa
19:35 - 20:35 - Forefront Client Security: Wdrożenie i zarządzanie - krótkie omówienie procesu instalacji, a następnie konfiguracji środowiska i wdrożenia | Daniel Stefaniak
Opis: W dobie Internetu komputery są wystawione na niezliczone niebezpieczeństwa, dlatego jednym z obowiązków każdego administratora jest zabezpieczenie oddanej pod jego opiekę infrastruktury. Producenci oprogramowania, widząc potrzebę rynku, zaczęli wypuszczać całe rodziny produktów mające na celu ochronę użytkowników przed atakami z sieci. Jednym z kluczowych elementów tego procesu jest zapobieganie zainfekowaniu złośliwym oprogramowaniem (malware). Firma Microsoft®, zauważywszy ten trend, wprowadziła produkt Microsoft Forefront Client Security (FCS) chroniący przed: wirusami, trojanami, wszelkiego rodzaju programami szpiegującymi (spyware) oraz rootkitami. Prezentacja dotycząca FCS-a została podzielona na dwie części:
1. Wstęp - cechy, architektura, ogólne zastosowanie oraz wymagania instalacyjne Forefront Client Security
2. Wdrożenie i zarządzanie – krótkie omówienie procesu instalacji, a następnie konfiguracja środowiska i wdrożenie
Link do rejestracji: http://ms-groups.pl/mssug/4.%20Spotkanie%20MSSUG/Lists/Rejestracja%20na%20spotkanie/AllItems.aspx
Opis: http://ms-groups.pl/mssug/Lists/Kalendarz/DispForm.aspx?ID=5
Wszystkich serdecznie zapraszam :)
Brak komentarzy
Dodaj komentarz
środa, 6 stycznia, 2010 - 8:39
Dostałem kolejny raport z banku i wkurzało mnie, że muszę oglądać PDF-y w zewnętrznym programie. Po chwili grzebania w sieci znalazłem coś takiego: http://timheuer.com/blog/archive/2007/02/27/14001.aspx. Teraz PDF-y i GhostScripty otwierają się wewnątrz Outlooka :)
PS. Działa na 2008R2 i W7 :D
Komentarze (1)
Dodaj komentarz
środa, 6 stycznia, 2010 - 8:26
M$ wreszcie ujawnił ile będzie kosztować Office 2010:
Wreszcie poszli po rozum do głowy i zrobili osobną licencję dla studentów i osobną dla reszty ciała uczącego się. Co nie zmienia faktu, że publisher i access kosztują 150USD…
Brak komentarzy
Dodaj komentarz
poniedziałek, 4 stycznia, 2010 - 19:55
Fajny wpis na temat dostrajania wydajności FCS-a na nowo wyszperanym blogu: http://blogs.technet.com/kfalde/archive/2009/12/30/determining-the-cause-of-fcs-client-performance-issues.aspx
Ogólnie znów z pomocą przychodzi ProcMon :) Mark Russinovich rządzi ;)
Komentarze (1)
Dodaj komentarz
środa, 23 grudnia, 2009 - 10:19
Na portalu WSS.pl właśnie opublikowani tryptyk moich artykułów na temat FCS. Chętnych zapraszam do czytania:
Część 1 - Informacje ogólne i przygotowanie środowiska
Część 2 – Instalacja
Część 3 - Konfiguracja i raportowanie
A za chwilę przygotuję screencast ze skonfigurowania SCCM2007R2 do współpracy z FCS.
Brak komentarzy
Dodaj komentarz
poniedziałek, 7 grudnia, 2009 - 9:54
Taki mały startup script do usuwania FCS-a ze stacji:
if not exist C:\UninstallFCS md C:\UninstallFCS
rem uninstall Microsoft Forefront Client Security Antimalware Service
MsiExec.exe /X {D3E31640-DC20-4722-A1CF-604FF6C540B0} /norestart /qn /l*v C:\UninstallFCS\UninstallFCSAM.LOG
rem uninstall Microsoft Forefront Client Security State Assessment Service
MsiExec.exe /X {E8B56B38-A826-11DB-8C83-0011430C73A4} /norestart /qn /l*v C:\UninstallFCS\UninstallFCSSSA.LOG
rem uninstall Microsoft Operations Manager 2005 Agent
MsiExec.exe /X {F692770D-0E27-4D3F-8386-F04C6F434040} /norestart /qn /l*v C:\UninstallFCS\UninstallMOM.LOG
Przy czym trzeba pamiętać, żeby odfiltrować/odpiąć polisę, która go wcześniej zainstalowała.
Brak komentarzy
Dodaj komentarz
środa, 2 grudnia, 2009 - 8:45
Ostatnio grzebałem i szukałem czegoś fajnego do Hyper-V.
Pierwszą rzeczą, którą znalazłem był gadżet do sidebar-a, który pozwala monitorować, zarządzać i podłączać się do maszyn i serwerów http://mindre.net/post/Hyper-V-Monitor-Gadget-for-Windows-Sidebar.aspx. Sporym minusem jest niedziałanie dla H-V działającego lokalnie (widzi zużycie RAM, ale już nie maszyny) – pokazane na przykładzie ostatniego serwera na obrazku poniżej:
Drugim fajnym znaleziskiem jest wszystkim pewnie znany HVRemote http://blogs.technet.com/jhoward/archive/2008/11/14/configure-hyper-v-remote-management-in-seconds.aspx przydatny, jak komuś nie chce się grzebać w WMI i Authorization Manager (azman.msc)
na razie to tyle – ktoś ma coś ciekawego…
Komentarze (1)
Dodaj komentarz
wtorek, 24 listopada, 2009 - 23:39
I stało się – obok WSUSa Print Server stał się moją najmniej ulubioną rolą Windowsową :/
Sytuacja – trzeba przemigrować się z 2003R2×86 na 2008R2×64. poprzednio pisałem o print management. Dobra. Drukarki przeniesione. teraz usunąć serwer i postępować zgodnie z tym artykułem: http://support.microsoft.com/kb/870911. Niestety psikus – na 2008 R2 jest znany bug, który nie pozwala na takie rozwiązanie :/ nie da się podłączyć do drukarki przez CNAME… i co teraz? Na szczęście są Group Policy Preferences – drukareczki ładnie opisane, to userzy wybiorą sobie jedną z kilkunastu, na której drukować, z tym, że te stare będą wsiały z błędami :( nie lubię takich nieeleganckich rozwiązań…
Komentarze (2)
Dodaj komentarz
poniedziałek, 23 listopada, 2009 - 22:59
Nexor jakiś czas temu pisał o drukarkach w W7. Ja dziś miałem wątpliwą przyjemność przekopywania się przez ową konsolkę w kontekście migracji serwera wydruku. Oczywiście, żeby być trendy Print Server stoi na 2k8 R2. Wszystko byłoby pięknie, gdyby ustawienia się w całości przeniosły pomiędzy W2k3R2×86 a W2k8R2 (oczywiście x64, bo innego nie ma) za pomocą takowej pozycji w menu:
niestety w większości kupa :/ chyba tylko porty TCP/IP się przeniosły w całości. Jako, że mamy kilkanaście różnych modeli HP, to na samą myśl mi się odechciewało (był nawet przez chwilę pomysł, żeby nie przenosić nic, a doinstalowywać “on-demand” ^^ ) aż eureka – HP wydał universal printer driver w wersjach PLC5, PCL6 i PostScript :) One driver to rule them all :)
i klienci mają jeden driver (wrzucony przez GPO) i różne architektury śmigają :) Przysięgam, że już nie będę narzekać na drukarki HP :D (…) w zastosowaniach biurowych :)
Komentarze (4)
Dodaj komentarz
czwartek, 19 listopada, 2009 - 18:02
Czasami ze względu na kompatybilność aplikacji standardowe foldery Windows XP muszą nazywać się różnie (na przykład WINNT dla aplikacji pisanych pod w2k). Na szczęście NTFS daje nam parę fajnych funkcji takich jak Hardlinki i junctiony. Hardlinki można tworzyć za pomocą wbudowanego w system fsutil, a junctiony za pomocą sysinternalsowego junction.
Komentarze (3)
Dodaj komentarz
środa, 18 listopada, 2009 - 0:49
Brak komentarzy
Dodaj komentarz
piątek, 13 listopada, 2009 - 14:26
Teoretycznie uruchomienie konsolki Forefront Client Security na innej maszynie niż na serwerze FCSa jest niewspierane. Jednakże jest na to sposób :) Johan Blom napisał kiedyś jak to zrobić, a ja pozwolę sobie przetłumaczyć :)
- Zainstaluj klienta FCSa na maszynie i upewnij się, że usługi forefrontowe są uruchomione
- Uruchom FCSMS.MSI z płytki instalacyjnej (jest w katalogu “server”), a następnie zignoruj wszystkie ostrzeżenia
- Z serwera FCS wyeksportuj klucz [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Forefront\Client Security\1.0\Config], a następnie zaimportuj go na komputer, na którym chcesz uruchamiać konsolkę
- Zatrzymaj usługę “Microsoft Forefront Client Security Management Service”
- potem w menu start Start\Programs\Microsoft ForeFront\Client Security jest działająca konsola :)
- jedna uwaga – działa tylko na systemach x86
Brak komentarzy
Dodaj komentarz
piątek, 6 listopada, 2009 - 14:09
Dziś przez przypadek odkryłem jak zmaksymalizować okno tylko w jednym wymiarze… Mianowicie w pionie (od góry pulpitu do paska start). Wystarczy najechać na górę, lub dół okna, aż kursor zmieni się w tą podwójną strzałkę i kliknąć dwa razy :) działa niestety tylko na w7/ws2k8r2 :/
Komentarze (5)
Dodaj komentarz
sobota, 17 października, 2009 - 11:14
Joanna Rutkowska popełniła bardzo ciekawy wpis na blogu Invisible Things Lab. Okazuje się, że TC można połamać… i to w miarę łatwo… Czas kupić sprzęt z TPM…
Komentarze (3)
Dodaj komentarz
czwartek, 15 października, 2009 - 18:38
Kiedyś kfaz popełnił pracę inżynierską Integracja usług katalogowych zaimplementowanych w systemach Mac OS X Server i Windows Server 2003. Mi się nasunęło, że dla Mackintosha można znaleźć miejsce w serwerowni tylko w sposób zaprezentowany poniżej :)
Komentarze (2)
Dodaj komentarz
czwartek, 8 października, 2009 - 20:29
Wreszcie eMeSowi udało mi się wyprowadzić mnie z równowagi. Ogłosili opóźnienie Forefront Endpoint Protection
Przecież to jakaś paranoja. wydają qpy w stylu WS2008R2, które nic nie wnoszą i zbierają mieszane opinie przez skopane licencjonowanie, a FCS, który nigdy nie dostał złej opinii, którego sobie chwalą wszyscy, którzy go znają zostaje olany. W dodatku FEP2010 będzie oparty o SCCM2007! Heloł! żeby to postawić razem ze Stirlingiem/FPS trzeba będzie z 8 giga pamięci (ten stoi na SCOM). I najprawdopodobniej Multihomming będzie na podstawie przenikających się Site-ów. pomijając fakt, że wdrożenie na jednym pudełku będzie strasznie bolesne (SCCM i SCOM razem? no fukkkkkin way!) Poza tym po co zmieniać pomysł, gdzie FEP (client sec) i FPS (Stirling) są połączone? w betach działało to na prawdę dobrze. Aż tak, że pokusiłbym się o postawienie jej do produkcji.
Podsumowując wpis na blogu FF rozumiem tak – przepisujemy produkt od nowa. poczekajcie rok albo i więcej. Przypomina się sytuacja z Service Managerem, który już ma prawie 3 lata obsuwy (miał być najpóźniej rok po SCOMie)
FUKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKKK
Komentarze (5)
Dodaj komentarz
pięknie płonie:)