20.06.2013

Обзор и первоначальная настройка D-Link DFL-260e

Аппаратный файерволл D-Link DFL-260e используется в качестве пограничного звена между локальной сетью и Интернет.
Функций и производительности рассматриваемого файерволла вполне достаточно для обслуживания средней компании с числом активных пользователей сети около 100. 

18.06.2013

Нет доступа к папке для группы

Столкнулся с такой проблемой. Есть папка \\server\docs\marketing. Нужно "правильно" дать доступ к этой общей папке.

  1. По уму создал группу ACL_Marketing_Share_RW, 
  2. член этой группы - группа Marketing, 
  3. член этой группы в свою очередь - user.
  4.  Группе ACL_Marketing_share_RW дал доступ на запись к указанной папке. 
Пользователя user по сети не пускает в эту папку с разными ошибками - то "Расположение недоступно", то "Нет доступа" - в общем сдохни МС, никсы рулят =). Если давать доступ к папке конкретно юзеру - всё работает. Где проблема?
Гугление привело к этому: 1234.
Короче нужно перелогиниться - так обновляется access token пользователя. Сделал, как советуют - помогло. Курите текнет коллеги!

11.06.2013

PowerShell. Заметки.

Начал использовать PowerShell. Инструмент очень мощный. По мощности сравним с шеллом никсов. Не буду утверждать что круче - не разбираюсь ни в том, ни в другом. Решил сделать в качестве памятки несколько заметок по использованию этого инструмента.

1. Заметка номер раз. Простейшие регулярные выражения в PS.

^ - начало строки
$ - конец строки
. - один любой символ

Удалить подстроку или заменить её - -replace . Простейший способ редактирования строк без вникания в код и написания "нормальных" регэкспов - тупо удалить нужное кол-во символов.

 (Get-Content .\list.txt)  -replace "^...................................." | Set-Content list1.txt

Получили содержание файла, прошли по строкам, в каждой строке удалили какое-то количество первых символов, записали в файл.

2. Получить список файлов, открывавшихся определенным пользователем в определенную дату.

Get-EventLog security -after (Get-Date -hour 0 -minute 0 -second 0) | ?{$_.eventid -eq 560} | ?{$_.username -eq "username"}

Здесь мы получаем события журнала безопасности за текущую дату с 0 часов, 0 минут, 0 секунд с eventid равным 560 (аудит успеха. открытие объекта. Эта информация здесь: Описание событий системы безопасности) и именем пользователя username.
Но для того, чтобы эта команда сработала, необходимо чтобы велся аудит доступа к файловой системе. Об этом можно почитать тут. Позже сам напишу подобный мануал.

Дальше больше