вторник, 20 ноября 2012 г.

Как протестировать браузер?

Пользователь жалуется на медленную работу браузера.
Как же убедится, что это действительно так,? Как сравнить с другими версиями или типами браузеров? Где взять реальные цифры, чтобы выводы не были основаны исключительно на эмоциях?
Есть ресурс, который нам в этом поможет. Вот ссылка: http://peacekeeper.futuremark.com/
Тест можно проводить любом боаузере  и на любой конфигурации компьютера.
Если хотите сравниить несколько браузеров, они должны быть установлены на один компьютер.
Можно проводить тест и на мобильном устройстве.
Тесты Peacekeeper определяют выполнение обычных операций на JavaScript , которые могут присутствовать на веб странице какого-либо сайта. Основные алгоритмы тестов Peacekeeper основываются на анализе скриптов JavaScript популярных в интернете сайтов - YouTube , Facebook , GMail и Meebo.
Тесты постоянно совершенствуются и обновляются.
На данный момент проводятся следующие бесплатные онлайн-тесты производительности браузеров (Internet Explorer, Opera, Chrome, Firefox...):
  1. Тест рендеринга - определение скорости обновления изображения (кадров в секунду), имеет два подтеста.
  2. WebGL вычисление скорости выполнения полномасштабной 3D-графики HTML5, работает без установки внешних плагинов.
  3. Видео - тесты определяющие, какие форматы видео HTML5 могут быть воспроизведены в Вашем браузере. Этот тест не влияет на оценку и предназначен только для определения возможностей Вашего браузера.
  4. Canvas-тесты вычисляющие скорость отрисовки и работы с графикой HTML5, выполняется без установки внешних плагинов, имеет два подтеста.
  5. Web Worker (HTML5) - тест на способность выполнять несколько действий одновременно.
  6. Тест имитации игр: 2D-игры и спрайт-игры. Вычисления аналогичны реальной игры с постепенным увеличением нагрузки.
  7. Тест обработки данных в массиве, обычно массивы данных используются на динамических веб-страницах, имеет два подтеста.
  8. Тест DOM (Document Object Model) операций, эмуляция методов для создания динамических веб-страниц, имеет девять подтестов.
  9. Тесты синтаксического анализа текста, где измеряется скорость браузера при обработки текста - фильтрация ненормативной лексики, фильтрация текста в чате, обработка веб-форм, имеет пять подтеста.

Более подробно о тесте можно почитать здесь: http://serfock.ru/test-speed/140-test-futuremark

пятница, 16 ноября 2012 г.

Перенос Symantec Endpoint Protection 11 на другой сервер.

Появилась задача переноса SEPM на другой сервер.
Устанавливаем на новый сервер SEPM, при этом старый продолжает работать.
Настройки управляющего сервера на клиенте прописаны в файле: Program Files\Symantec\Symantec Endpoint Protection\SyLink.xml. Вручную его отредактировать нельзя, необходимо воспользоваться утилитой SylinkDrop.exe, она находится в дистрибутиве в Symantec_Endpoint_Protection_11.0.6_Xplat_RU_DVD\Tools\NoSupport\SylinkDrop. Она обновляет файл SyLink.xml на клиенте, выглядит вот так:
На сервере находим папку: E:\Program Files\Symantec\Symantec Endpoint Protection Manager\data\outbox\agent\FFCD408FC0A8646601CC86EE7120392F, где последняя директория – директория вашей группы в SEPM, имя группы можно посмотреть в файле: LSProfile.xml в теге GroupInfo Name этой директории.
Берем из этой папки файл Sylink.xml и скармливаем утилите SylinkDrop – ее необходимо запустить на клиенте.
После этого клиент SEPM перезагружается и мы находим его уже в консоли управления SEPM на новом сервере.

Информация взята здесь:
http://blinmen.ru/bezopasnost/podklyuchenie-klientov-symantec-endpoint-protection-k-novomu-serveru-upravleniya/

среда, 7 ноября 2012 г.

Зависание при установке 1С7.7 на Windows 7. Ошибка FS_LAUNCHPROCESS

Понадобилось мне установить 1С 7.7 на Windows 7.
На одном компьютере всё прошло удачно, а на другом столкнулся с зависание процесса установки, требовании DISK 3 и появлением ошибки FS_LAUNCHPROCESS. После чего процесс инсталяции прерывался.
Решения 2:
1. Попробовать отключить UAC (как, написано в предыдущем посте) и перезагрузится.
2. Если 1-ый способ не помог, попробуйте танец с бубном: в процессе установки, когда вы видите, что процесс опять подошёл к той точке, на которой обычно зависает, откройте проводник. И так каждый раз, когда вы видите, что процесс застыл.

Включение и выключение контроля учетных записей

 

Контроль учетных записей (UAC) позволяет предотвратить несанкционированные изменения в компьютере. Его функция заключается в выдаче запроса о разрешении, если задача требует административных прав, например установка программного обеспечения или изменение параметров, затрагивающих всех пользователей компьютера.
Не рекомендуется выключать контроль учетных записей. Если необходимо его выключить, то также необходимо включить его снова как только это будет возможно.
  1. Откройте учетные записи пользователей: нажмите кнопку Пуск, Рисунок кнопки «Пуск»выберите команду Панель управления, выберите пункт Учетные записи пользователей и родительский контроль (или Учетные записи пользователей, если компьютер подключен к сетевому домену), а затем — пункт Учетные записи пользователей.
  2. Нажмите Включение или отключение контроля учетных записей (UAC). Требуется разрешение администратора Введите пароль администратора или подтверждение пароля, если появится соответствующий запрос.
  3. Установите флажок Используйте контроль учетных записей (UAC) для защиты компьютера, чтобы включить UAC, или снимите его, чтобы выключить UAC, а затем нажмите ОК.

среда, 19 сентября 2012 г.

Ошибка Код 8: Ошибка получения автоматического обновления последовательного номера стороннего корневого списка из:

Полностью ошибка выглядит так:
Ошибка получения автоматического обновления последовательного номера стороннего корневого списка из: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> с кодом ошибки: Сетевое подключение не существует.
Решение описывается подробно на:
http://support.microsoft.com/kb/2253680/ru

Если кратко, то надо через панель "Установка/удаление программ" , "Добавление и удаление компонентов Windows" удалить службу "Обновление корневых сертификатов" (чем вы наверняка не пользуетесь, раз возникает такая ошибка).

вторник, 18 сентября 2012 г.

Outlook блокировал доступ к следующим потенциально небезопасным вложениям

Получение сообщения "Outlook блокировал доступ к следующим потенциально небезопасным вложениям" в Outlook

Аннотация

При получении сообщения с вложением в Microsoft Outlook над ним или в области чтения может выводиться следующее:
Outlook блокировал доступ к следующим потенциально небезопасным вложениям: []
Во всех версиях Outlook, начиная с Outlook 2000 с набором исправлений 1 (SR1), присутствует функция безопасности, блокирующая доступ к вложениям, которые могут содержать вирусы или другие угрозы. Хотя доступ к вложениям заблокирован, они по-прежнему содержатся в сообщении.

Дополнительная информация

Заблокированное вложение нельзя сохранить, удалить, открыть, напечатать и т. д. Однако к нему можно получить безопасный доступ с помощью одного из указанных ниже способов.

Важно! В данный раздел, описание метода или задачи включены сведения об изменении параметров реестра. Однако их неправильное изменение может привести к возникновению серьезных проблем, поэтому при выполнении этих действий строго соблюдайте инструкции. Чтобы обеспечить дополнительную защиту, создайте резервную копию реестра. В этом случае при возникновении неполадок реестр можно будет восстановить. Дополнительные сведения о создании резервной копии и восстановлении реестра см. в следующей статье базы знаний Майкрософт:

 
Внимание! Перед настройкой параметров безопасности вложений в Microsoft Outlook 2000 с набором исправлений 1 (SR1) или 1a (SR1a) необходимо установить пакет обновления 2 (SP2) или 3 (SP3) для Microsoft Office 2000.

Чтобы изменить параметры безопасности вложений для Outlook в реестре, выполните указанные ниже действия.
  1. Закройте приложение Outlook, если оно работает.
  2. В меню Пуск выберите пункт Выполнить. Скопируйте и вставьте либо введите в поле Открыть следующую команду и нажмите клавишу ВВОД:
    regedit
  3. Проверьте, существует ли указанный ниже раздел реестра (название раздела зависит от используемой версии Outlook).
    Microsoft Office Outlook 2010
    HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Outlook\Security
    Microsoft Office Outlook 2007
    HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Outlook\Security
    Microsoft Office Outlook 2003
    HKEY_CURRENT_USER\Software\Microsoft\Office\11.0\Outlook\Security
    Microsoft Outlook 2002
    HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Security
    Microsoft Outlook 2000
    HKEY_CURRENT_USER\Software\Microsoft\Office\9.0\Outlook\Security
    Если раздел реестра существует, перейдите к действию 5.

    Если раздел реестра не существует, создайте его. Для этого выполните указанные ниже действия.
    1. Найдите и откройте следующий раздел реестра:
      HKEY_CURRENT_USER\Software\Microsoft
    2. В меню Правка выберите команду Создать, а затем — пункт Раздел.
    3. Введите Office и нажмите клавишу ВВОД.
    4. В меню Правка выберите команду Создать, а затем — пункт Раздел.
    5. Для Outlook 2010 введите 14,0 и нажмите клавишу ВВОД.
      Для Outlook 2007 введите 12,0 и нажмите клавишу ВВОД.
      Для Outlook 2003 введите 11.0 и нажмите клавишу ВВОД.
      Для Outlook 2002 введите 10.0 и нажмите клавишу ВВОД.
      Для Outlook 2000 введите 9.0 и нажмите клавишу ВВОД.
    6. В меню Правка выберите команду Создать, а затем — пункт Раздел.
    7. Введите Outlook и нажмите клавишу ВВОД.
    8. В меню Правка выберите команду Создать, а затем — пункт Раздел.
    9. Введите Security и нажмите клавишу ВВОД.
  4. В меню Правка выберите команду Создать, а затем — пункт Строковый параметр.
  5. Скопируйте и вставьте либо введите следующее имя:
    Level1Remove
  6. Нажмите клавишу ВВОД.
  7. Щелкните имя нового параметра правой кнопкой мыши и выберите команду Изменить.
  8. Введите расширение файлов того типа, который необходимо открывать в Outlook. Например:
    .exe
    Чтобы указать несколько типов файлов, используйте следующий формат:
    .exe;.com
  9. Нажмите кнопку ОК.
  10. Закройте редактор реестра.
  11. Перезагрузите компьютер.
После запуска Microsoft Outlook можно будет открывать файлы, типы которых были указаны в реестре.

Примечание. Рекомендуется выполнять эту операцию только для необходимых типов файлов. Для типов файлов, которые редко используются, рекомендуется предоставить временный доступ. Чтобы снова заблокировать типы файлов в Outlook, отмените изменения в параметрах реестра.
 
Более подробную информацию можно прочесть здесь:

четверг, 6 сентября 2012 г.

Outlook2010: Ни одна из ваших учетных записей не может выполнить отправку сообщений этому получателю

Ошибка отправки сообщения в Outlook 2010:
Сообщение не было получено одним или несколькими получателями.

      Тема: **********************
      Отправлено: 05.09.2012 10:46

Невозможно достичь следующих получателей:

      '******@gmail.com' 05.09.2012 10:46
            Ни одна из ваших учетных записей не может выполнить отправку сообщений этому получателю.

Желательно очистить кэш Outlook 2010: «Файл»-«Параметры»-«Почта»-«Очистить список автозавершения»
Открываем письмо, вводим электронный адрес получателя.

Двойной клик ЛКМ на подчёркнутом адресе. Затем, в открывшемся окне, открываем меню «Просмотр дополнительных вариантов для взаимодействия с данным пользователем» (иконка списка) и выбираем «Свойства Outlook».
Если открывается карточка контакта. Повторяем операцию с двойным  кликанием ЛКМ на подчёркнутом адресе и выбираем опять  «Свойства Outlook»:
В итоге нам должно открыться следующее окно:
Щёлкаем на кнопку «Пользовательский тип», чтобы подсветился протокол SMTP.
Далее, в «Форма для Интернета» меняем значение на другое и возвращаем обратно значение «Outlook выбирает наилучший формат отправки».
 После этого жмём подсветившуюся клавишу ОК.
Повторяем отправку сообщения. Должно работать.

понедельник, 23 июля 2012 г.

Автоматический вход в систему Windows XP


Способ 1.

Воспользуйтесь редактором реестра, чтобы добавить в реестр учетные данные. Для этого выполните следующие действия.
Нажмите кнопку Пуск, выберите команду Выполнить, введите в командную строку regedit и нажмите кнопку ОК.
Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Дважды щелкните параметр DefaultUserName, введите свое имя пользователя и нажмите кнопку OK.
Дважды щелкните параметр DefaultPassword, введите в поле «Значение» свой пароль и нажмите кнопку OK.

Если параметр DefaultPassword отсутствует, создайте его. Для этого выполните следующие действия.
В меню Правка редактора реестра выберите пункт Создать, а затем Строковый параметр.
Укажите в качестве названия параметра DefaultPassword и нажмите клавишу ВВОД.
Дважды щелкните созданный параметр и в поле Значение введите пароль.
Примечание. Если записи реестра DefaultPassword не существует, система Windows XP автоматически изменит значение раздела реестра AutoAdminLogonс 1 (истина) на 0 (ложь). Это приведет к отключению функции AutoAdminLogon после перезагрузки компьютера.
Дважды щелкните параметр AutoAdminLogon, введите в поле Значение число 1 и нажмите кнопку OK.

Если параметр AutoAdminLogon отсутствует, создайте его. Для этого выполните следующие действия.
В меню Правка редактора реестра выберите пункт Создать, а затем Строковый параметр.
Укажите в качестве названия параметра AutoAdminLogon и нажмите клавишу ВВОД.
Дважды щелкните созданный параметр и в поле Значение введите число 1.
Закройте редактор реестра.
Нажмите кнопку Пуск и перезагрузите компьютер.
После перезапуска компьютера вход в систему выполняется автоматически.

Чтобы обойти процедуру автоматического входа или войти в систему от имени другого пользователя, удерживайте клавишу SHIFT после завершения сеанса или перезапуска Windows XP. Это приводит к изменению только процедуры первого входа в систему. Для применения измененной процедуры в дальнейшем администратор должен настроить следующий параметр реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


Параметр:ForceAutoLogon
Тип: REG_SZ
Данные: 1


Способ 2.

В системах Windows XP Home Edition и Windows XP Professional на компьютере, который не входит в состав домена, автоматический вход в систему можно также включить без редактирования реестра. Для этого выполните следующие действия.  
Нажмите кнопку Пуск и выберите пункт Выполнить.
В поле Открыть введите команду control userpasswords2 и нажмите кнопку OK.

Примечание. При попытке отобразить справку в окне учетных записей пользователей в Windows XP Home Edition справка не отображается. Кроме того, появляется следующее сообщение об ошибке.
Не удается найти файл справки диск:\Windows\System32\users.hlp. Проверьте наличие файла на жестком диске. Если файл отсутствует, переустановите его.
Снимите флажок «Требовать ввод имени пользователя и пароля», а затем нажмите кнопку Применить.
В окне Автоматический вход в систему введите пароль в полях Пароль и Подтверждение.
Нажмите кнопку OK, чтобы закрыть окно Автоматический вход в систему, а затем нажмите кнопку OK еще раз, чтобы закрыть окно Учетные записи пользователей.

Перенос календаря и истории адресов из Outlook 2003 в Outlook 2010


Перенос календаря:
  1. заходим в Outlook 2003 «Файл- Импорт и Экпорт – Экпорт в файл – Далее – Файл личных папок (.pst) – Далее – Выбираем Календарь – Далее – Указываем имя и место сохранения файла – Готово»
  2. заходим в Outlook 2010 «Файл – Открыть – Импорт/Экспорт – Импорт из другого файла – Файл личных папок (.pst) – Выбираем файл»

Перенос истории адресов:
  1. копируем файл с расширением *.nk2. В Windows XP он находится по пути Documents and Settings\ Имя вашего пользователя \Application Data\Microsoft\Outlook\ ”. В Windows Vista и 7 Он находится по пути “Users \Имя вашего пользователя\AppData\Roaming\Microsoft\Outlook”.
  2. уточняем имя текущего файла для имеющейся учётной записи в outlook 2010. «Пуск – Панель управления – Почта – Настройка почты – Показать»
  3. копируем файл *.nk2  в тот же самый каталог (см. пункт 1) с именем из пункта 2
  4. запускаем команду «Выполнить» из меню Пуск и вводим следующую строчку:
outlook.exe /importnk2
      5.   Запустится Outlook с уже импортированной историей. Файл должен автоматически переименоваться в *.NK2.old

четверг, 24 мая 2012 г.

ISA 2006 и яндекс карты (yandex maps), создание правила

Возникла задача открыть доступ к Яндекс картам и пробкам для сотрудников, которым запрещён выход в интернет. Методом проб и ошибок получился целый список сайтов, которые необходимо добавить в правило.
Правило строится на открытии доступа определённым пользователям по протоколу http на следующий список URL:

http://*.maps.yandex.net
http://api-maps.yandex.ru/*
http://awaps.yandex.ru/*
http://clck.yandex.ru/*
http://kiks.yandex.ru/*
http://maps.yandex.ru/*
http://suggest-maps.yandex.ru/*
http://www.tns-counter.ru/*
http://yabs.yandex.ru/*
http://yandex.st/*

Если по каким-либо причинам у вас перестали отображаться яндекс карты при открытом остальном доступе в интренет через ISA 2006, проверьте не отключено ли HTTP сжатие в настройках ISA. Об этой ошибке подробно рассказано здесь: http://forums.isaserver.org/m_2002076959/mpage_1/key_/tm.htm#2002107277
 

пятница, 20 апреля 2012 г.

Миграция RAID

В повседневной жизни приходится иметь дело с достаточно разными сценариями эксплуатации техники и возникающими проблемами. И эти решения порой бывают не стандартные. Вот и миграция рейда относится из этой области.
Возникла у нас необходимость перенести рабочую операционную систему с рабочими сервисам и установленную на рейд массив - raid1, с одного сервера на другой. Но так как исходный сервер отличался аппаратно от целевого, в том числе и по рейд контролеру (для пояснения скажу, что эти оба рейда являлись неотъемлемой частью материнских плат), то просто высунуть винты из одной корзины исходного сервера и воткнуть в целевой и что бы система сразу заработало не представляла возможным. А если учитывать, что нужно было обеспечить минимальный простой сервисов то все это выглядело первоначально как то удручающи. Но мы пошли на маленькую хитрость, которая не заключается в подсовывании драйверов рейд контролера целевого сервера, на исходном сервере в рабочем состоянии, а немного в другом. Конечно, можно попытаться просто подсунуть или заменить драйвер целевого рейд контролера, но при попытке запустится после таких манипуляций на целевом сервере обязательно увидим синий экран, конечно можно потратить уйму времени и сил что бы подсунутые драйвера были подхвачены системой и она нормально загрузилась, но зачем когда можно проще.
Для данных манипуляций нам потребуется приличный арсенал средств IT, такие как livecd или liveflash средствами для клонирования данных (тут дело в куса, ghost, acronic и т.п.), переходник IDE/SATA-USB (он нам необходим, так как кроме двух разъемов под корзину из sata дисков и одного под cd-rom на мат. плате больше нечего нету), а так же дополнительный винт с объемом не менее чем системный раздел.


  1. На исходном сервере в рабочем состоянии производим замену контролера IDE ATA/ATAPI на Стандартный PCI IDE. (Данная манипуляция не играет роли для работы на данном сервер, но она необходима, что бы склонированая система поднялась на исходном сервер. Для тех кто часто производит клонирование систем или переноса на новое железо данная процедура знакома.) После чего производим выключение исходного сервера и вытаскивание винтов.


  1. На целевом сервер подключаем через переходник IDE/SATA-USB один винт с исходного сервера; liveflash; дополнительный винт в разъем IDE, где были подключен до этого CD-Rom.
  2. Загружаемся с liveflash и производим клонирование данных с винта с исходного сервера подключенного через переходник IDE/SATA-USB на дополнительный винт IDE (Так как у нас хорошая практика разнесения данных по разделам на диске то мы производим только клонирование раздела с системой, а не всего диска). После клонирования выключаем систему.
  3. Производим загрузку системы с дополнительного винта IDE. (Благодаря манипуляциям из первого пункта, у нас система не уйдет в синий экран при загрузке). Устанавливаем необходимые драйвера, в том числе на рейд контролер, после чего выключаем систему.
  4. Снова загружаемся с liveflash производим обратное клонирование данных (раздела с системой) с дополнительного винта IDE, где у нас система уже распознает рейд контролер целевого сервера, на винт с исходного сервера подключенного через переходник IDE/SATA-USB. После клонирования выключаем сервер и приводим в первоначальное состояние.
  5. Устанавливаем винт с исходного сервера с который производили манипуляции, а так же не тронутый тоже с исходного сервера в корзину в целевого сервера. Производим запуск целевого сервера и производим конфигурацию рейда в raid1 с указанием что данные берутся с диска, которым производили манипуляции. Выходим из конфигуратора и перезагружаемся.
  6. Система стартует, производим корректировку сетевого интерфейса и сервисы становятся доступны.
На перенос рейда ушло менее 30 минут (15 из которых ушло на клонирование систем), то есть сервисы отсутствовали менее 30 минут. Создание рейда происходила в фоновом режиме еще час и это не как не отразилась на доступности сервисов на данном сервер.

В данном примере по переносу рейда были указаны частный случай, что диски были так же перенесены на новый сервер и там и так использовался raid1, но данная схема походит для любой миграции с различными контролерами и различными конфигурациями рейдов и суть заключается в загрузке с контролера который системой видеться изначально и до установкой необходимого драйвера для рейд контролера. Конечно это не Quik Migration виртуальной машины (в нашем случаи виртуализации не подходила), но это намного быстрей и проще чем пытаться подпихнуть нужный драйвер и уже тем более новое инсталлирование системы.

 Статья взята с: http://ru.intel.com/business/community/?automodule=blog&blogid=1960&showentry=588
Автор: Azazela

Ошибка "Требуется MS SQL Server 6.5 + Service Pack 5a или более старшая версия"

Недавно пытался запустить 1С V7.7 ред 2.8 под SQL2005.
С установкой SQL 2005 проблем не возникло. Но если у кого-то возникли трудности, то вот несколько ссылок на инструкции по установке:
http://www.alta.ru/mssqlserver2005.php
http://www.aspnet.com.ua/install_SQL_Server.html

Но при подключении базы появлялась ошибка "Требуется MS SQL Server 6.5 + Service Pack 5a или более старшая версия".
Проблема решается с помощью замены файла BkEnd.dll.
Я пользовался ссылкой: http://depositfiles.com/ru/files/am336h09v
После этого ошибка больше не появляется.

А вот маленькая статья по работе 1С V7.7 на SQL2008: http://mdls.ru/articles/51

понедельник, 9 апреля 2012 г.

Обновление домена с 2000 до 2003.

Год назад столкнулся с задачей обновления 2000-го домена до более современной версии.
На 2008 перейти сразу нельзя, поэтому сначала надо было обновиться до 2003.
Краткая последовательность действий:
1. Смотрим в журнал событий и убеждаемся, что никаких ошибок там нет. Особенно во вкладке "Система".
2. Убеждаемся, что клиенты домена поддерживают подписывание SMB.
3. Проверяем наличие SP4 на 2000-ом DC.
4. Проверяем наличие файла ntdsa.dll Его версия должна быть не ниже 5.0.2195.3673
5. проверить целостность каталога Sysvol
6. Запустить диагностику старого контроллера домена:  dcdiag.exe /e /test:frssysvol
7. Просматриваем имеющиеся роли: dcdiag /test:fsmocheck
8. проверяем входящую репликацию: repadmin /showreps <имя DC>
9. Ещё раз проверяем журнал событий на возможные ошибки.
10. Проверяем наличие свободного места на диске с AD
11. Выполняем бэкап системы, лучше сделать образ.
12. Вставляем диск с дистрибутивом "Windows 2003 server" в контроллер 2000.
13. С правами "Администратор схемы" выполняем: adprep /forestprep
14. Проверяем успешность выполнения команды.
15. С правами "Администратор домена" выполняем: adprep /domainprep
16. Проверяем успешность выполнения команды.
17. Поднимаем контроллер домена 2003 на другой системе.
18.Войдите в систему на новом сервере Windows Server 2003, расположенном в том лесу, в котором следует выполнить получение ролей FSMO. Рекомендуется войти в систему на контроллере домена, которому назначаются роли FSMO. Для получения роли хозяина схемы или хозяина именования домена необходимо войти в систему с учетной записью, являющейся членом группы «Администраторы предприятия». Для получения роли эмулятора PDC, хозяина RID или хозяина инфраструктуры необходимо войти в систему с учетной записью, являющейся членом группы «Администраторы домена».
19. Нажмите кнопку Пуск, выберите пункт Выполнить, введите в поле Открыть команду ntdsutil и нажмите кнопку ОК.
20. Введите строку roles и нажмите клавишу ВВОД.
21. Введите строку connections и нажмите клавишу ВВОД.
22. Введите команду connect to server имя_сервера и нажмите клавишу ВВОД. Имя_сервера — это имя контроллера домена, которому назначается роль FSMO.
23. В ответ на приглашение server connections введите q и нажмите клавишу ВВОД.
24. Введите команду seize роль, где роль — роль, которую требуется получить. Чтобы определить роли, которые могут быть получены, ознакомьтесь со списком ролей в начале данной статьи или введите команду ? после появления запроса fsmo maintenance и нажмите клавишу ВВОД. 
Например, для получения роли хозяина RID введите команду seize rid master. Единственным исключением является получение роли эмулятора PDC — для получения данной роли необходимо использовать команду seize pdc (а не seize pdc emulator).
25. После появления запроса fsmo maintenance введите q и нажмите клавишу ВВОД, чтобы вернуться в обычный режим средства ntdsutil. Для завершения работы средства Ntdsutil введите команду q и нажмите клавишу ВВОД.

Если всё прошло без ошибок, на новом контроллере домена будут все роли FSMO.
Старый контроллер можно вывести из домена и больше не включать.

WorldClient + ISA2006, Код ошибки: 500

Недавно столкнулся с невозможностью открыть вложения в письме через WorldClient MDaemon.
Сам почтовик публикует WorldClient на ISA2006.
При попытке открыть вложение появляется следующая ошибка: "Не удается отобразить страницу. Код ошибки: 500 Внутренняя ошибка сервера. Запрос был отклонен фильтром HTTP. Обратитесь к администратору сервера. (12217)"
Ищем правило публикации WorldClient в ISA2006, правой клавишей заходим в пункт "Настроить HTTP" и убираем галочку "Блокировать символы расширенного набора"






В английском варианте это звучит: "Block high bit characters"
Всё должно работать.

вторник, 6 марта 2012 г.

Установка классификатора адресов (КЛАДР) в 1С 7

Установка классификатора адресов (КЛАДР)


    Если кто работает с бухгалтерскими программами, тот знает, насколько важен этот самый классификатор. Ведь при формировании сведений для отчетности идет провеска адресов сотрудников по нему. Загрузить классификатор в конфигурацию не составляет труда. Для этого в программах 1С есть специальная обработка. Только еще нужно иметь сам классификатор в формате dbf. Его можно найти на диске ИТС или скачать с сайта налоговой.
  
   Без классификатора адресов (КЛАДР) бухгалтер не может сдать ни НДФЛ ни отчитаться перед ПФР. Мы поможем Вам сейчас, чтобы потом Вы работали спокойно. Внимание!!! КЛАДР меняется ежегодно.

Краткая инструкция установки классификатора:
1. Запускаем 1С: Бухгалтерию 7.7 (Зарплату и кадры и т.п.).
2. Входим в пункт меню Справочники->Сотрудники.
3. Выбираем любого сотрудника либо создаем нового.
4. Заходим на вкладку Прочее
5. Нажимаем на кнопку рядом с полем “Адрес регистрации”.
6. В появившейся форме “Ввод адреса” выбираем вкладку “Классификаторы” и заполняем ее(Путь: E:\_1c_\_Kladr_) : 
7. Нажимаем кнопку [Загрузить]
8. В списке сообщений появятся строки: 
9. Переходим на вкладку “Формат МНС”
10. Жмем на кнопку […] рядом с полем “Регион”
11. Появится сообщение. Жмен [Да] для запуска переиндексации. 
12. В окне “Регионы” выбираем “Кемеровская обл.” [OK] 
13. Жмем на кнопку […] рядом с полем “Город” 
14. В окне “Города” выбираем “Новокузнецк” [OK
15. Жмем на кнопку […] рядом с полем “Улица” 
16. Появится сообщение о необходимости провести переиндексацию. Жмем [OK
17. В окне “Улица” выбираем “Кирова” [OK]. Жмем [OK]
18. Вводим номер дома и номер квартиры. [OK] 
19. Видим, что адрес благополучно появился в поле “Адрес по регистрации” 
На этом подключение и проверку подключения справочника КЛАДР к конфигурации 1Сухгалтерия 7.7 можно выполненной.
Далее остается проделать алгоритм с пункта 1 по 19 для всех остальных конфигураций, установленных на компьютере.
P.S. Существует множество версий классификатора КЛАДР. Каждая из них “заточена” под определенную программу (или ряд программ), например, версия http://www.nalogy.ru/kladr.html, для “Налогоплательщик” и CHECKPSN

Следует заметить, что для конфигурации "Зарплата и Кадры" классификатор устанавливается несколько иначе через меню сервис, установка адресного классификатора. Далее выбирается формат DOS, формат 2003 года и, также прописываются пути.

среда, 29 февраля 2012 г.

Сброс пароля в Symantec Endpoint Protection


Сброс пароля администратора Symantec Endpoint Protection Manager:
< Drive >:\Program Files\Symantec\Symantec Endpoint Protection Manager\Tools folder\resetpass.bat
Пароль будет заменён на стандартный - admin. Иногда необходимо перезапустить службы IIS или перезагрузить сервер. Если учетная запись администратора заблокирована, автоматическая разблокировка происходит через 15 минут.

Ошибки 75 и 236 при установке клиента Консультанта


1.       проверить полный доступ пользователя к каталогу …\consultant\ADM
2.       выполнить на сервере команду …\consultant\cons.exe /adm /off
3.       очистить каталог ADM
4.       выполнить на сервере команду …\consultant\cons.exe /adm
5.       перезагрузить компьютер клиента

Вывод на печать комментариев в excel


Файл – Параметры страницы – Лист – Печать – Примечания = как на листе

ошибка Event ID: 8003; Description: “Основной обозреватель сети получил с сервера извещение, что компьютер … объявил себя основным обозревателем домена…”


Тип события: Ошибка
Источник события: MRxSmb
Категория события: Отсутствует
Код события: 8003
Дата: 26.09.2003
Время: 13:09:04
Пользователь: Нет данных
Компьютер: TSNMSRVR
Описание:
Основной обозреватель сети получил с сервера извещение, что компьютер TOMILO объявил себя основным обозревателем домена на транспорте NetBT_Tcpip_{D81308AE-CEC9-498A-9F. Основной обозреватель останавливается или объявляются выборы.
Данные:
0000: 00 00 00 00 03 00 4e 00 ......N.
0008: 00 00 00 00 43 1f 00 c0 ....C..&#192;
0010: 00 00 00 00 00 00 00 00 ........
0018: 00 00 00 00 00 00 00 00 ........
0020: 00 00 00 00 00 00 00 00 ........

Это пишет мой сервер.

Тут указано решение править реестр HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters\MaintainServerList на Yes. Как я понял это надо делать на самом сервере tsnmsrvr.

Основной обозреватель (Master Domain Browser) у тебя tsnmsrvr? тогда на конфликтующей машине TOMILO (судя по всему с такой же или более новой ОС) этот ключ надо поставить на No. Тогда он (TOMILO) больше не будет пытаться выставить свою кандидатуру на выборы.
Если сеть не большая - ИМХО эту ошибку можно игнорировать...

Here are some steps you can follow:

1. Look at the System Event log on your server and look for the error 8003. Within that log, identify the “computer” that is announcing itself as a master browser.
2. Go on to the computer identified in step 1, go to the Services Administration panel. You can usually find this by going to Control Panel -> Administrative Tools -> Services.
3. Once you have Services open, look for an entry called “Computer Browser”. If that service is “started, ” you have found your culprit. If not, you may have to try the registry hack listed in step 6.
4. Double click on the “Computer Browser” service to edit it. Stop the service and then change the type to „Disabled” (from either Manual or Automatic). Click OK to apply your changes.
5. That should have resolved the issue. You should check your main servers event logs periodically to be sure that the error does not show up. If the error continues to appear read step 6.
6. Check the following registry value on the computer: "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser\Parameters\IsDomainMaster". Ensure that it is set to false. You probably have to reboot the machine to make the change take place.

ошибка Event Source: crypt32; Event ID: 8; Description: “Failed auto update retrieval of third-party root list sequence number from:…”


Message 1
Event Type: Error
Event Source: crypt32
Event Category: None
Event ID: 8
Date: date
Time: time
User: user name
Computer: computer name
Description:
Failed auto update retrieval of third-party root list sequence number from: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt> with error: This operation returned because the timeout period expired.
For more information, see Help and Support Center at http://support.microsoft.com.

This behavior can occur if the Update Root Certificates component is turned on and the computer cannot connect to the Windows Update server on the Internet. The Update Root Certificates component automatically updates trusted root-certificate authorities from the Microsoft Update server at regular intervals.

To resolve this behavior, you must connect to the Internet or turn off the Update Root Certificates component. To turn off the Update Root Certificates component, follow these steps:
  1. In Control Panel, double-click Add/Remove Programs.
  2. Click Add/Remove Windows Components.
  3. Click to clear the Update Root Certificates check box, and then continue with the Windows Components Wizard.
For more information, click the following article number to view the article in the Microsoft Knowledge Base:
926839  The SQL Server service stops when you run the Add/Remove Windows Components wizard on a new installation of Windows Server 2003 S

ошибка системы банк-клиент онлайн ВТБ24.


При прикреплении файла для отправки, после нажатия «Прикрепить» появляется окно:

Проверить установку компонентов ActiveX (файлы mespro.dll, mespro.sig, mesproax.dll в каталогах Download Program Files или System32)
Добавить адрес https://cbm.vtb24.ru в список надёжных узлов в настройках безопасности браузера. 

ошибка 711:Не удается загрузить службу диспетчера подключений удаленного доступа.

Решение актуально для Win 7.

Способ номер раз:
-->загрузится из под другой винды (если установлена) или с LiveCD. Думаю можно ещё Acronis'ом с загрузочного диска. В общем подойдёт всё, что позволит переименовывать системные папки.
-->Пройти в С:\Windows\System32
-->Найти и переименовать папку LogFiles
После загрузки винды подключение будет вновь создаваться.

Способ два:
-->Пуск,Выполнить, набиваем regedit,ENTER
-->Идём по следующему пути HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan
--> в Параметре DependOnService находим и убиваем строку содержащую sstp.
При выполнении этих шагов может перестать работать VPN'ка, PPPOE должен работать без нареканий.