bga68comp: (Default)
Active Directory: Как получить информацию обо всех пользователях и их членстве в группах в домене?

Блог компании Netwrix

Билл Стюарт, scripting guru, в своей статье на WindowsITPro описывает те проблемы, с которыми ему пришлось столкнуться при написании Powershell-скрипта, который бы выводил членство пользователей в группах Active Directory.
Пришлось проделать 4 усовершенствования, чтобы все заработало как надо.

На форумах вопрос: “Кто-нибудь знает, как получить информацию обо всех пользователях и их членстве в группах в домене AD?”.
Аудиторы и консультанты по информационной безопасности также задают подобный вопрос, когда осуществляют оценку инфраструктуры (среды) Active Directory в организации.
Так как этот вопрос довольно насущный, здесь приводится PowerShell скрипт, который бы позволял упростить эту задачу.

Извлечение атрибута samaccountname для каждой группы в атрибуте memberof, рассматривая перевод из одного формата имени в другой неоптимально и отнимает много времени.
Чтобы решить эту проблему скрипт использует две глобальные хеш-таблицы (global hash tables), которые производят хеширование результатов для повышения произодительности.

Get-UsersAndGroups.ps1


Get-UsersAndGroups.ps1 — это готовый Powershell-скрипт, который выводит список пользователей и их членства в группах. Синтаксис командной строки скрипта следующий:

 
Get-UsersAndGroups [[-SearchLocation] <String[]>] [-SearchScope <String>]



Упрощаем аудит групп и пользователей


Написание скрипта Get-UsersAndGroups.ps1 оказалось не таким уж и простым, но проще сделать нельзя. Простейшее приложение скрипта –следующая команда:

PS C:\> Get-UsersAndGroups | Export-CSV Report.csv -NoTypeInformation


Она создает .csv файл, который содержит полный список пользователей и групп для данного домена. Имея в своем арсенале такой скрипт, вы можете быстро и без проблем создать отчет по группам и пользователям.

Сам скрипт:
Read more... )

bga68comp: (Default)
VMWare vCenter: отключаем предупреждение о самоподписанном сертификате | Windows для системных администраторов

При подключении к серверу VMWare vCenter с помощью браузера появляется предупреждение об использовании самоподписанного сертификата, выданного недоверенным центром сертификации. В Firefox и других браузерах это предупреждение убирается простым добавление сайта vCenter в список исключений, в Internet Explorer все несколько сложнее.

SSL сертификаты, устанавливаемые по умолчанию с серверами ESXi и vCenter являются самоподписанными, и, соответственно, другие системы не доверяют им, выдавая предупреждение или блокируя соединение с такими сайтами. Чтобы отключить предупреждение о самоподписанном сертификате, можно добавить самоподписанный сертификат в список доверенных или заменить сертификат на собственный, выданный доверенным центром сертификации. Мы рассмотрим первый вариант, процедура в общем-то достаточно тривиальная, но есть несколько не вполне очевидных моментов.

Итак, при открытии веб страницы сервера vCenter в браузере появляется окно со следующим предупреждением:

There is a problem with this website’s security certificate.
The security certificate presented by this website was not issued by a trusted certificate authority.
The security certificate presented by this website was issued for a different website’s address.
Security certificate problems may indicate an attempt to fool you or intercept any data you send to the server.

vmware vcenter - предупреждение о недоверенном сертфикате

Нажав на ссылку Continue to this website link (not recommended), можно перейти на стартовую страницу vCenter. Чтобы скачать сертификат, нажмите на ссылку Download trusted root CA certificates.

Скачать коренвой доверенный сертфикат CA VMWare

Read more... )

bga68comp: (Default)
Intel® Desktop Roadmap 2H 2017 Expires end of Q4 2017

План выпуска продукции для настольных ПК

Общедоступный план выпуска продукции Intel содержит сведения о процессорах для настольных ПК, платформах и наборах микросхем для устройств потребительского и бизнес класса.

https://www.intel.ru/content/www/ru/ru/processors/public-roadmap-desktop.html

Общепринятая корпоративная карта Intel® для настольных компьютеров охватывает настольные процессоры, платформы и чипсеты для бизнеса и потребителей.


Подробно Desktop... )

План выпуска продукции для серверов 2H 2017 Expires end of Q1 2018

Общедоступный план выпуска продукции Intel содержит сведения о процессорах для серверов и ЦОД, платформах и наборах микросхем для устройств бизнес класса.

https://www.intel.ru/content/dam/www/public/us/en/documents/roadmaps/public-roadmap-server.pdf
Подробнее Servers... )
План выпуска продукции для мобильных ПК 2H 2017 Expires end of Q1 2018

Общедоступный план выпуска продукции Intel содержит сведения о процессорах для ноутбуков, планшетов и мобильных устройств, а также о наборах микросхем для устройств потребительского и бизнес класса.

https://www.intel.ru/content/dam/www/public/us/en/documents/roadmaps/public-roadmap-mobile.pdf
Подробнее Mobile... )

bga68comp: (Default)
VMware представила решения для периферийных вычислений интернета вещей

07.03.2018
Текст: Владимир Бахур

VMware, Inc. объявила о том, что новым этапом реализации ее стратегии по интернету вещей (IoT) станет разработка решений для периферийных вычислений. Они будут применятся в управлении активами и интеллектуальных системах видеонаблюдения. Решения для периферии будут основаны на ПО для гиперконвергентной инфраструктуры (HCI) VMware vSAN, VMware vSphere и VMware Pulse IoT Center. Партнерами VMware в разработке станут компании Axis Communications, Wipro Limited и другие.

Компания VMware предложит специализированные инструменты для следующих сценариев применения IoT.

Промышленное дистанционное управление — оптимизация нефтяных скважин, энергосетей, а также объектов «умных» городов, которые функционируют в тяжелых условиях, хаотично рассеяны по местности, находятся под открытым небом или в районах с нестабильным подключением к сети и источникам питания. Фабрики и заводы — поддержка работы изолированых сетей и специализированных устройств. Филиалы и торговые помещения — выполнение особых требований по организации пространства и электропитанию, координация обслуживания многих магазинов.

IoT — это новый элемент современной модели «централизованный ЦОД/облако». Для обработки данных, поступающих с миллионов (и даже миллиардов) устройств, которые отделены от главного ЦОД или публичного облака полосой пропускания, требуется новая экономически эффективная инфраструктура периферии. Эта инфраструктура должна быть простой в управлении (ввиду отсутствия ИТ-специалистов на перифирии), рентабельной (ввиду большого количества устанавливаемых на периферии объектов) и масштабируемой (позволяющей рост перифирийной инфраструктуры со временем).

По прогнозам Gartner, к 2022, в результате реализации цифровых бизнес-проектов, 75% корпоративных данных будет создаваться и обрабатываться за пределами традиционных централизованных ЦОДов и облаков. Сегодня этот показатель составляет менее 10%. Преимущества локальных средств анализа — более быстрый отклик, снижение затрат на хранение, оптимальное использование полосы пропускания с защитой конфиденциальных данных.
Read more... )
bga68comp: (Default)
Как строить разговор с СЕО и почему HR должен быть неудобным



«Как неудобным?» – можете воскликнуть вы. HR – это же главный помощник CEO. Все верно! Именно из-за этого он и должен быть неудобным. Если же HR всегда и во всем согласен, старается как флюгер уловить, куда дует ветер, то какую ценность он приносит? Повторяет мысли директора? Уже давно доказано, что команда сильна, когда члены команды разные, т.е. обладают разными компетенциями. Поэтому стремление быть во всем согласным с CEO не принесет бизнесу ценности.

Одна из основных компетенций HR-а – say true CEO (говорить руководителю/собственнику организации правду). Но чтобы не прослыть склочным и не особо приятным в общении человеком, говорить правду нужно таким образом, чтобы быть услышанным. И это зависит от построенных вами взаимоотношений с руководителем. Иногда можно сказать что-то открыто, а иногда – через юмор или опираться на мнение других. Порой одну и ту же информацию нужно донести разными способами.

Что делать, чтобы быть услышанным?

1. Говорите на языке вашего руководителя

Мы знаем, что люди делятся на аудиалов, визуалов, кинестетов и дигиталов. Знаем, но редко используем. Какой канал восприятия является ведущим у вашего генерального? Визуальный? Используйте «картинки» в своей речи, рисуйте то, что вы говорите, на листике, показывайте графики. Аудиальный? Больше рассказывайте, чем показывайте. Если он кинестетик, то для него важно эмоциональное подкрепление. Оперируйте этим. Дигитал опирается на факты и логические заключения, и вести себя с ним нужно соответственно: никаких домыслов и необоснованных гипотез, готовьте анализ и цифры.

По моему личному опыту, несмотря на канал восприятия, CEO лучше всегда опираться на цифры, даже если они основаны не на точном анализе, а на вашем профессиональном опыте. Например, в компании предстоит реорганизация. Ваша задача – сообщить ему о возможных последствиях такого решения: снижение продуктивности работы персонала из-за изменения бизнес-процессов и подчиненности (если вы измеряете продуктивность, то попробуйте спрогнозировать изменения), повышение текучести персонала на 5-10% (из-за смены руководителя сотрудники часто принимают решение покинуть компанию). Но не сообщить и с видом «умника», сделавшего шах и мат, удалиться. А предложить возможные шаги для минимизации рисков. Например, продумать систему коммуникаций по реорганизации, структурировать передачу функций от подразделения к подразделению, подготовить адаптацию для тех сотрудников и руководителей, у которых меняется функционал и подчиненность. Таким образом ваш руководитель будет воспринимать вас как человека, который не только видит за деревом лес, но и способен предложить, как обойти этот лес или увидеть в нем тропинку. Он будет чувствовать в вас опору и поддержку.

2. Оперируйте тем, что важно для СЕО

Если для него важны бизнес-результаты (а по моему опыту таких большинство), то любые ваши действия, проекты, а также действия других членов управленческой команды связывайте с тем, как это повлияет на них.

Но есть и такие СЕО, для которых важны в первую очередь люди. И как действия управленческой команды влияют на климат, настроение, вовлеченность людей. У меня был кейс, когда я знала, что компания испытывает финансовые трудности, и пришла к руководству с предложением урезать затраты на страховку и льготы для персонала. На что получила ответ: «Оля, это же люди! Ты представляешь, как это повлияет на них?!» Хотя, по моему мнению, для сотрудников это были небольшие потери, а для компании значительные суммы в бюджете. Но я не учла фокус внимания руководства на людях, а сама была заточена на финансы компании. В итоге затраты мы все равно снизили, но я преподнесла это руководству под другим ракурсом и провела правильную коммуникацию с сотрудниками таким образом, что они сами были готовы отказаться от благ на какое-то время, только чтобы компания пережила кризисный период и каждый прочувствовал свой вклад через эту небольшую жертву.

3. Создавайте информационное поле

Когда вы понимаете, что руководитель не готов услышать правду, можно пойти окольным путем, поговорить с другими членами управленческой команды. Когда СЕО услышит информацию сначала из одних уст, потом из других, то будет готов обсудить решение. Например, вы видите, что кто-то из членов управленческой команды негативно влияет на атмосферу внутри коллектива, или в силу своей закрытости либо зацикленности действует, исходя только из своих приоритетов, не обращая внимания на цели всей команды. Это видят и другие, но упорно не замечает генеральный, и не старается повлиять на его поведение. В таком случае вы можете поговорить с теми, в ком найдете поддержку. Только подобные обсуждения нужно проводить очень осторожно, ни в коем случае не переходить на личности, только желаемые действия: «Было бы хорошо, если бы Саша не просто постоянно отвечал на наши предложения, что это сделать невозможно, и чтобы не рубил все на корню, а активно включался в разработку инициатив для привлечения новых клиентов. Даже если он напрямую не отвечает за продажи, привлечение клиентов – наша общая цель». Такие разговоры нужно проводить, только если вы абсолютно уверены в негативных последствиях действий топа.

Говорить правду – не означает плести интриги, достойные Мадридского двора, или строить козни против кого-то, кто вам чем-то не угодил. Задача HR-а – сообщать CEO о рисках, которые вы видите при принятии того или иного решения, внимательно наблюдать за командой топ-менеджеров – действуют ли они сплоченно, помогают ли друг другу привести компанию к обозначенным целям. И все это обсуждать с руководителем. Помогать ему настроить работу команды и найти с каждым общий язык.

HR всегда помнит, что он служит компании и сотрудникам. Служит, но не прислуживает. Служение – это великая миссия. Поэтому говорить правду нужно с целью помочь CEO направить компанию на путь позитивных изменений. Прежде чем сказать или сделать что-то, HR задает себе вопрос: «Зачем я сейчас это делаю? Как это повлияет на компанию?»

А что если вы вообще не согласны с мыслями, действиями, поступками генерального? Стоит ли ему постоянно об этом говорить? Если да, это будет для него как кость в горле. И вопрос к вам – зачем вы работаете под началом человека, с которым во всем не согласны, с которым у вас не совпадают ни ценности, ни взгляды на управление, ни видение? Если все не так, как вы себе представляете, то это точно не ваш CEO и не ваша компания. И не мучайте себя, компанию и руководителя, потому что они тоже не получают удовольствие от совместной работы. Возможно, лучше уйти в другую компанию и работать с тем, с кем совпадают взгляды.

Будьте честны с главой компании, с собой, задумывайтесь, зачем вы что-то делаете, и помните о своей миссии в организации.

Ольга Яковенко, HRD Treeum (Минфин, finance.ua), консультант по персоналу

https://prohr.rabota.ua/kak-stroit-razgovor-s-seo-i-pochemu-hr-dolzhen-byit-neudobnyim/
bga68comp: (Default)
Список сайтов, на которые можно отправлять для проверки вирусным аналитикам для добавления в антивирусные базы.

Read more... )

Вернуться к 1-ой части https://bga68.livejournal.com/442904.html

bga68comp: (Default)
Список сайтов, на которые можно отправлять для проверки вирусным аналитикам для добавления в антивирусные базы.

Источник 1: Официальный сайт ESET: welivesecurity







Источник 2: Как и куда можно отправить подозрительные файлы на анализ?:

Если когда-нибудь вам "повезет" поймать какого-нибудь паразита, который еще не детектируется вашим антивирусом (напр., вредоносное действие на лицо или благодаря сайту virustotal.com), то сделайте доброе дело, отправьте его образец (копию) вирусным аналитикам соответствующей компании, чтобы у них появилась возможность как можно быстрее добавить его в свою базу.

Адреса для отправки:Список сайтов... )

Продолжение - часть 2 https://bga68.livejournal.com/443322.html

bga68comp: (Default)
Получаем бесплатно, но перед этим регистрируемся

Жмем на картинку ниже:

1049319

Adobe Creative Suite
CS6| CS5.5| CS5| CS4| CS3| CS2

Adobe Photoshop Elements
15, 14, 13, 12, 11, 10| 9, 8, 7

Adobe Photoshop Lightroom
6,5,4

Adobe Application Manager
Macintosh| Windows

Adobe Color Management Module
Macintosh| Windows

Adobe Acrobat
DC (Classic), XI, X| 9, 8

Adobe Premiere Elements
15, 14, 13, 12, 11, 10| 9

Колірні профілі ICC Adobe
Macintosh| Windows

Adobe Exchange

bga68comp: (Default)
Пропало отображение последних открытых документов Пропало отображение последних открытых документов Word & Excel на значках, прикрепленных к Панели задач

Вопрос

Неожиданно у Excel не отображаются недавно открытые документы в панели задач и кнопке пуск. В самом Excel они есть. В Word все работает везде. Последний раз была внештатная перезагрузка после синего экрана во время открытого Excel документа.

Что делать?

В настройках меню пуск пробовал снимать и заново ставить "Хранить и отображать список недавно открытых документов...". Пробовал открепить и заново закрепить в панели. Но все равно Excel не работает, Word и другие программы работают.

Ответ

Aleksey U._ ответил: 11 апреля, 2013
Microsoft
Здравствуйте.

  1. Скорее всего повреждены файлы, которые отвечаю за сохранения всплывающего списка недавно открытых документов.

    Каталог:

    C:\Users\имя_пользователя\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations


    Причем когда дойдете до папки пользователи, то далее открывайте каталоги следующим образом:

    В строке ввода адреса после имени пользователя ставим


      \AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations   


    Папка AppData скрыта, ее Вы можете увидеть, а вот AutomaticDestinations вообще не отобразится, в нее можно попасть, только указав путь.

    Когда Вы откроете этот каталог, там будут файлы с расширением AutomaticDestinations, это файлы всех прикрепленных на панель задач программ и какие из них отвечают за последние файлы Excel определить сложно.

    Поэтому нужно вырезать все файлы из этой папки и перенести их в любую другую удобную Вам.

    Далее по одному файлу копируем обратно в первоначальную папку и проверяем для какой программы на панели задач появляется всплывающее меню с недавними файлами.

    Таким образом вычислим какой из файлов отвечает за Excel (т.к. он не поврежден, то после его копирования в исходную папку никакого эффекта не будет). Когда выяснили, что это за файл, то копируем все файлы обратно в папку AutomaticDestinations, кроме файла для Excel.

    Когда запустите Excel файл для него создастся новый и в нем будут новый список недавно открытых документов.

  2. Если не хотите вычислять какой из фалов отвечает за Excel, то удалите все файлы из AutomaticDestinations и при запуске приложений они создадутся заново.


https://answers.microsoft.com/ru-ru/windows/forum/windows_7-update/....

bga68comp: (Default)
Продвинутые атаки на Microsoft Active Directory: способы обнаружения и защиты

Антон Тюрин,
Руководитель группы исследования методов обнаружения атак
 
 
 
 
 
 
 
Описание вебинара

Active Directory (AD) — главная цель злоумышленников во время любой атаки на корпоративные информационные системы. Несмотря на усиление проактивных систем защиты, профессиональные пентестеры и злоумышленники находят новые векторы атак на AD. Сейчас как раз очередной виток игры: производители систем защиты научились обнаруживать атаки типа brute-force и pass-the-hash, а исследователи безопасности разработали методику создания golden ticket на основе NTLM-хеша. Появление в январе 2018 года DCShadow, новой техники атаки на AD, и заявление авторов атаки «SIEM вам не поможет» — стали вызовом для каждой Blue Team.

На вебинаре Антон Тюрин расскажет, как работают современные атаки на Active Directory, как их можно обнаружить в логах и сетевом трафике и что можно сделать, чтобы сократить количество векторов. Вебинар для сотрудников SOC, Blue Team и IT-подразделений.

Запись вебинара:



https://www.ptsecurity.com/ru-ru/research/webinar/290582/



Скачать презентацию
https://www.ptsecurity.com/upload/corporate/ru-ru/webinars/ics/webinar_290582.pdf

bga68comp: (Default)
Как ни странно, в Windows 10 появилась функция просмотра PDF-файлов в браузере Microsoft Edge.
Но, к сожалению, функция предпросмотра не работает ни в Проводнике, ни в Outlook 2016...

О т.н. PreviewHandlers я уже писал в Outlook 2016. Ошибка предварительного просмотра файлов Excel

Но средство предварительного просмотра PDF - это отдельная функция.
Для ее активации необходимо установить один из всевозможных просмотрщиков, например, бесплатный Foxit Reader:



Загружайте и устанавливайте:



Значения строковых параметров (REG_SZ):

"{1B96FAD8-1C10-416E-8027-6EFF94045F6F}"="Foxit PDF Preview Provider (XP)"
"{FFBD7029-84D7-4E1E-BE44-B6619BC545ED}"="Foxit PDF Preview Handler"



Ветки реестра смотрим в статье: https://bga68.livejournal.com/192681.html

bga68comp: (Default)


Важные сведения

При резервировании веб-служб убедитесь, что выбран правильный продукт. Выбирайте вариант Дополнительный компонент только в том случае, если ваше соглашение включает участие в активной программе Software Assurance с подходящими лицензиями.

Обзор     Видеоруководства    Материалы по теме    Активация веб-служб

Обзор
Что такое VLSC?

Volume Licensing Service Center (VLSC) — это веб-платформа, которая упрощает управление соглашениями с Майкрософт о корпоративном лицензировании. На веб-сайте VLSC можно получать доступ к данным о лицензиях, просматривать свои соглашения и покупки, а также получать сводки лицензирования по всем продуктам и версиям. Кроме того, вы можете просмотреть все назначенные ключи продуктов и скачать программное обеспечение.

Готовы приступить к управлению корпоративными лицензиями?
Через VLSC можно просматривать сведения обо всех лицензиях. Для этого откройте Volume Licensing Service Center и щелкните Sign in (Войти).

Прежде чем использовать VLSC, убедитесь, что у вас последняя версия браузера. Сайт Volume Licensing Service Center оптимизирован для Microsoft Internet Explorer.

https://www.microsoft.com/ru-ru/Licensing/existing-customer/vlsc-training-and-resources.aspx

bga68comp: (Default)


В комментариях к предыдущей статье вспомнили про учет в Excel вместо 1С. Что ж, проверим, насколько вы знаете Excel. Сегодня я покажу, как получать данные из Active Directory и работать с ними без макросов и PowerShell — только штатными механизмами Office. Например, можно запросто получить аналитику по использованию операционных систем в организации, если у вас еще нет чего-либо вроде Microsoft SCOM. Ну, или просто размяться и отвлечься от скриптов.

Конечно, получить данные как в примерах ниже можно буквально одной строчкой на PowerShell. Но, во-первых, PowerShell — это слишком скучно, а во-вторых, Excel умеет динамически обновлять данные ― получившиеся документы можно опубликовать в сети и забыть про их актуализацию.

Для работы с данными я буду использовать механизм Power Query. Для офиса 2010 и 2013 придется устанавливать плагин, в Microsoft Office 2016 этот модуль уже встроен. К сожалению, стандартной редакции нам не хватит, понадобится Professional.

Сам механизм предназначен для получения и обработки данных из самых разных источников ― от старого ODBC и текстовых файлов, до Exchange, Oracle и Facebook. Подробнее о механизме и встроенном скриптовом языке «M» уже писали на Хабре, я же разберу пару примеров использования Power Query для получения данных из Active Directory.

Разминка: посмотрим, когда наши пользователи логинились

Сам запрос к базе домена создается на вкладке «Данные ― Новый запрос ― Из других источников ― Из Active Directory».



Указываем источник данных.

Понадобится выбрать название домена, указать необходимые данные для подключения. Далее выберем тип объектов, в этом примере ― user. Справа в окне предпросмотра запрос уже выполняется, показывая предварительный вид данных.


Подготавливаем запрос, любуемся предпросмотром.

Предварительно запрос стоит подготовить, нажав кнопку «изменить» и выбрав нужные колонки. По сути эти колонки ― это классы Каждый из них содержит набор определенных атрибутов объекта Active Directory, кроме основной колонки displayName, которая сама является атрибутом. Я остановлюсь на классах user, person, top и securityPrincipal. Теперь необходимо выбрать нужные атрибуты из каждого класса с помощью «расширения» ― значок с двумя стрелочками у заголовка колонки:

  • класс user расширим, выбрав lastLogonTimestamp и userAccountControl;

  • в person выберем telephoneNumber;

  • в topwhenCreated;

  • и в securityPrincipalSamAccountName.



Расширяем запрос.

Теперь настроим фильтр: в частности, чтобы не получить заблокированные аккаунты, нужно чтобы атрибут userAccountControl имел значение 512 или 66048. Фильтр может быть другой в вашем окружении. Подробнее про атрибут можно прочитать в документации Microsoft.


Применяем фильтр.

Иногда Excel неверно определяет формат данных, особенно значения атрибута lastLogonTimestamp. Если вдруг постигла такая беда, на вкладке «Преобразовать» можно выставить верный формат.
Теперь столбец userAccountControl стоит удалить ― в отображении он не нужен совершенно. И нажимаем «Загрузить и закрыть».

Получилась табличка, которую осталось совсем немного довести до ума. Например, переименовать столбцы в что-то удобочитаемое. И настроить автоматическое обновление данных.

Автоматическое обновление при открытии таблицы или по таймауту настраивается во вкладке «Данные» в «Свойствах».


Настройка обновления данных.

После того, как настройка обновления будет завершена, можно смело отдавать таблицу сотрудникам отдела персонала или службе безопасности ― пусть знают, кто и когда входил в систему.

Код запроса на языке «М» под спойлером.
под спойлером )

Создаем адресную книгу, или что делать, когда корпоративный портал с AD не дружит

Другой вариант использования Excel в связке с Active Directory ― это формирование адресной книги, исходя из данных AD. Понятно, что адресная книга получится актуальной, только если в домене порядок.

Создадим запрос по объекту user, развернем класс user в mail, а класс person в telephoneNumber. Удалим все столбцы, кроме distinguishedName ― структура домена повторяет структуру предприятия, поэтому названия Organizational Units соответствуют названиям подразделений. Аналогично в качестве основы названий подразделений можно использовать и группы безопасности.

Теперь из строки CN=Имя Пользователя, OU=Отдел Бухгалтерии, OU=Подразделения, DC=domain, DC=ru нужно извлечь непосредственно название отдела. Проще всего это сделать с использованием разделителей на вкладке «Преобразование».


Извлекаем текст.

В качестве разделителей я использую OU= и ,OU=. В принципе, достаточно и запятой, но я перестраховываюсь.


Вводим разделители.

Теперь с помощью фильтра можно отсечь ненужные OU, вроде заблокированных пользователей и Builtin, настроить сортировку и загрузить данные в таблицу.


Вид итоговой таблицы.

Быстрый отчет по составу рабочих станций, без внедрения агентов и прочей подготовки

Теперь попробуем создать полезную таблицу, получив данные по компьютерам. Сделаем отчет по используемым компанией операционным системам: для этого создадим запрос, но в навигаторе на этот раз выберем computer.


Делаем запрос по объекту computer.

Оставим классы-колонки computer и top и расширим их:

класс computer расширим, выбрав cn, operatingSystem, operatingSystemServicePack и operatingSystemVersion;
в классе top выберем whenCreated.


Расширенный запрос.

При желании можно сделать отчет только по серверным операционным системам. Например, применить фильтр по атрибуту operatingSystem или operatingSystemVersion. Я не буду этого делать, но поправлю отображение времени создания ― мне интересен только год. Для этого на вкладке «Преобразование» выберем нужную нам колонку и в меню «Дата» выберем «Год».


Извлекаем год из времени ввода компьютера в домен.

Теперь останется удалить столбец displayname за ненадобностью и загрузить результат. Данные готовы. Теперь можно работать с ними, как с обычной таблицей. Для начала сделаем сводную таблицу на вкладке «Вставка» ― «Сводная таблица». Согласимся с выбором источника данных и настроим ее поля.


Настройки полей сводной таблицы.

Теперь остается настроить по вкусу дизайн и любоваться итогом:


Сводная таблица по компьютерам в AD.

При желании можно добавить сводный график, также на вкладке «Вставка». В «Категории» (или в «Ряды», по вкусу) добавим operatingSystem, в данные ― cn. На вкладке «Конструктор» можно выбрать тип диаграммы по душе, я предпочел круговую.


Круговая диаграмма.

Теперь наглядно видно, что, несмотря на идущее обновление, общее количество рабочих станций с Windows XP и серверов с Windows 2003 довольно велико. И есть к чему стремиться.


Код запроса под спойлером.
Под спойлером 2 )

Но и это еще не все

Надо отметить, что Excel умеет составлять не только любимые бухгалтерией таблички. При умелом подходе ему по плечу и аналитика многомерных данных (OLAP-кубы), и решение системы уравнений с помощью матриц. А для тех, у кого на стенке пылится сертификат от Microsoft – есть вариант заморочиться даже с 3D-играми. Не Doom конечно, но вечер точно займет.

Источник:
https://m.habrahabr.ru/company/pc-administrator/blog/350582/

bga68comp: (Default)


Из актов на списание
"Монитор вышел из строя в связи с высыханием жидких кристаллов..."

"Системная плата вышла из строя в связи с разрушением конденсатора и последовавшим за этим проливом электронного конденсата на поверхность платы, послужившим причиной нарушения центральной магистрали
электропитания..."

"Системный блок вышел из строя в связи с выбросом индуктива из магнитных катушек блока питания, повлекшим за собой каскадную перегрузку внутренних цепей комплектующих системного блока..."

"Монитор Samsung SyncMaster 550S (серийный номер DT5H1ENC01138A) вышел из строя в связи с износным нарушением герметичности электронно-лучевой трубки, повлекшим за собой утечку вакуума. Ремонту не подлежит в связи с прекращением поставок вакуума производителем."

"Произведена проверка технического состояния фотокамеры цифровой "Никон" CoolPix E5700 (без серийного номера) предоставленной ОАО "К*****************" на диагностику. Диагностика показала, что:
Фотокамера вышла из строя в связи отказом механизма протяжки цифровой пленки.
Ремонту не подлежит, т. к. необходимый для ремонта элемент является основной составляющей изделия и не поставляется производителем вне готовых изделий."


bga68comp: (Default)
Команды ESXi



Источник:
https://web.telegram.org/#/im?p=@VMUGkz

Бывает, что случайно или намеренно, администратор “отрезает” интерфейс консоли ESXi из его графического клиента - и все, доступа к ESXi нет.

Сначала нужно включить возможность доступа к ESXi в его DCUI (direct connect user interface):
https://www.vladan.fr/esxi-commands-list-getting-started/

Потому можно быстро глянуть здесь, как добавить новый, или изменить существующий интерфейс консоли для ESXi:
https://www.vladan.fr/adding-second-service-console-via-cli/
https://www.vladan.fr/vmware-esx-configuration-of-service-console/

Сетевые команды ESXi:
https://www.vladan.fr/basic-vmware-esx-cli-networking-commands/

bga68comp: (Default)
СТИВ ВОЗНЯК РАССКАЗАЛ, КАК КИБЕРВОРЫ УКРАЛИ У НЕГО 7 БИТКОЙНОВ



Похитить криптовалюту у сооснователя Apple оказалось проще простого.

Сооснователь компании Apple Стив Возняк неустанно держит руку на пульсе современных технологий, поэтому неудивительно, что его интересуют криптовалюты в целом и Bitcoin в частности. На конференции Global Business Summit в Нью-Дели (Индия) Возняк не только рассказал, чем именно ему импонирует Bitcoin, но также поделился своим печальным опытом, сообщает газета The Economic Times.

Несмотря на все преимущества криптовалюты, ее очень легко похитить, отметил Возняк. Выступая перед огромной аудиторией, он признался, что стал жертвой киберворов, «обчистивших» его биткойн-кошелек.

«Блокчейн определяет, у кого есть биткойны… Однако это отнюдь не означает, что мошенничество невозможно. Вот у меня мошенники украли семь биткойнов. Кто-кто купил их у меня через интернет с помощью кредитной карты, а затем просто отменил платежную операцию. Это было легко! Кредитная карта оказалась краденой, поэтому получить деньги назад было невозможно», – признался Возняк.

По словам сооснователя Apple, он не занимается инвестированием в биткойны, а купил валюту из научного любопытства. В частности, его интересовали способы оплаты криптовалютой гостиниц и аренды машин на время путешествий. Возняк также расплачивался биткойнами в интернете и пытался заниматься трейдингом. Причиной продажи биткойнов послужил неустойчивый курс. «Мне надоело каждый день следить за курсом… Я продал все, за исключением одного. Для экспериментов его было достаточно», – отметил Возняк.

Подробнее: https://www.securitylab.ru/news/491767.php

bga68comp: (Default)


Вредоносное ПО было обнаружено на более чем 800 сайтах, принадлежащих небольшим компаниям.

Исследователи безопасности из компании SiteLock предупредили администраторов сайтов на WordPress и Joomla о новом вредоносном ПО, маскирующемся под легитимные файлы ionCube. Вредоносная программа, получившая название ionCube Malware, используется киберпреступниками для создания бэкдоров на уязвимых web-сайтах, позволяя им похищать данные или устанавливать дополнительные вредоносы.

По словам исследователей, вредоносное ПО было обнаружено на более чем 800 сайтах, принадлежащих небольшим компаниям, работающих на платформах CMS WordPress, Joomla и CodeIgniter. Отличительной особенностью вредоноса является возможность маскировки под легитимный файл ionCube.

Как отметил ведущий аналитик SiteLock Уэстон Генри (Weston Henry), ionCube Malware похож на вредоносные закодированные в base64 PHP eval запросы, которые нацелены на PHP-функции и скрываются внутри плагинов CMS. Eval представляет собой функцию PHP, способную выполнять произвольный PHP-код и часто используется хакерами для создания бэкдоров на web-сайтах.

«Мы никогда раньше не сталкивались с подобной тактикой. Мы видели массу образцов вредоносных программ, которые пытались выглядеть как конкретные файлы Joomla или WordPress. Однако ionCube является легитимным инструментом кодирования и шифрования, поэтому, когда злоумышленники обфусцируют вредоносное ПО под видом файлов ionCube, оно получает доступ к web-сайту», - отметили специалисты.

По словам экспертов, идентифицированные образцы diff98.php и wrgcduzk.php были найдены в основных каталогах WordPress.

Для защиты от вредоноса исследователи рекомендуют обновить все плагины CMS и программное обеспечение.

IonCube - набор утилит для командной строки, которые позволяют производить кодирование, обфускацию и лицензирование исходного кода, написанного на языке php.


© https://www.securitylab.ru/news/491776.php

bga68comp: (Default)
15:52 / 27 Февраля, 2018
Опубликован PoC-код для уязвимости в протоколе SMBv3



Уязвимость позволяет удаленному злоумышленнику добиться отказа в обслуживании на Windows 8.1 и Windows Server 2012 R2.

Read more... )

Profile

bga68comp: (Default)
bga68comp

January 2026

S M T W T F S
    123
45678 910
1112131415 1617
18 19 2021222324
25262728293031

Syndicate

RSS Atom

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated 2026-01-22 06:32
Powered by Dreamwidth Studios