Category Archives: Microsoft

Informacje nt. produktów rodziny Microsoft

Udostępnianie plików w systemie Windows. Nadawanie uprawnień do zasobów sieciowych

Uprawnienia udostępnianych folderów sieciowych mogą być nadawane na poziomie systemu plików NTFS oraz samego folderu. Poniżej przedstawione są najważniejsze cechy tych rozwiązań oraz przykłady. Dobrą praktyką jest nadawanie uprawnień wyłącznie na poziomie NTFS.

 

Uprawnienia NTFS:
– uprawnienia mogą być nadane plikom i folderom,
– uprawnienia mogą być przyznane użytkownikom i grupom,
– uprawnienia są kumulowane, wygrywa uprawnienie mniej restrykcyjne,
– uprawnienie „odmów” zawsze nadpisuje „zezwalaj”

 

Uprawnienia folderów udostępnianych:
– uprawnienia są nadawane tylko folderom udostępnianym,
– uprawnienia są kumulowane, wygrywa uprawnienie mniej restrykcyjne,
– uprawnienie „odmów” zawsze nadpisuje „zezwalaj”

 

Kumulacja uprawnień NTFS i folderów udostępnianych:
– uprawnienia są kumulowane, nadpisuje („wygrywa”) uprawnienie bardziej restrykcyjne

 

Przykłady:

  1. Użytkownik na poziomie NTFS ma uprawnienie „Odczyt” a na poziomie folderu udostępnionego „Pełna kontrola”. Wynikowym uprawnieniem jest zatem „Pełna kontrola”.
  2. Użytkownik na poziomie NTFS ma uprawnienie „Modyfikacja” a na poziomie folderu udostępnionego „Odczyt”. Wynikowym uprawnieniem jest zatem „Odczyt”.
  3. Użytkownik na poziomie NTFS ma uprawnienie „Odczyt” oraz „Pełna kontrola” a na poziomie folderu udostępnionego „Modyfikacja”. Wynikowym uprawnieniem jest zatem „Modyfikacja” (mniej restrykcyjnym uprawnieniem NTFS jest „Pełna kontrola” – nie „Odczyt”, natomiast folder udostępniony ma uprawnienie „Modyfikacja” dlatego uprawnieniem wynikowym jest „Modyfikacja” – uprawnienie bardziej restrykcyjne).

Operacje na plikach, zmiana długości ścieżki plików i folderów, masowa zmiana nazw.

Czasem zachodzi potrzeba migracji dużej ilości danych z jednego komputera na drugi. Podczas przegrywania danych może się jednak okazać że niektóre pliki i foldery zawierają za długie ścieżki dostępu (dłuższe niż 256 znaków) i kopiowanie zostaje przerwane lub pliki i foldery zostają pominięte. Po zakończeniu kopiowania nie wiadomo których plików brakuje w nowej lokalizacji.

Bardzo przydatnym programem pozwalającym wykryć na dysku i przekopiować pliki i foldery o długich ścieżkach dostępu jest Long Path Tool: http://longpathtool.com

Bardzo praktycznymi programami są również: Renamer http://www.antp.be/software/renamer oraz Total Copy, dzięki któremu jest możliwa masowa zmiana nazw plików (bardzo dobry opis tej funkcjonalności znajduje się na forum: (http://forum.programosy.pl/masowa-zmiana-nazw-plikow-przy-uzyciu-total-commandera-vp924856.html)

 

Instalacja najnowszej wersji programu Flash Player.

Aby zainstalować najnowszą wersję programu Flash Player należy:

  1. Ze strony: http://www.adobe.com/support/flashplayer/downloads.html#fp11 sciągnąć Uninstaller – program który odinstaluje starą wersję programu Flsh Player. Jest to link drugi od góry w kategorii Windows: Download the Flash Player content debugger for Firefox – NPAPI. Oto bezpośredni link do programu: https://fpdownload.macromedia.com/get/flashplayer/current/support/uninstall_flash_player.exe
  2. Zamknąć przeglądarkę Firefox oraz wszystkie inne programy, które korzystają z Flash Player,
  3. Uruchomić Uninstaller,
  4. Ze strony: https://fpdownload.macromedia.com/pub/flashplayer/updaters/18/flashplayer_18_plugin_debug.exe pobrać najnowszą wersję programu Flash Player a następnie zainstalować.

Windows Server 2012 R2 Core – konfiguracja NIC Teaming

powershell
Get-NetAdapter
Get-NetAdapter ethernet0 | fl *

fl od format list – wszystkie właściwości interfejsu.
Następnie należy wyłączyć na jednym interfejsie usługę DHCP Client i nadać mu statyczny adres IP.

Get-NetAdapter ethernet0 | Set-NetIPInterface -dhcp disabled
Get-NetAdapter ethernet0 | new-netipaddress -IPAddress 192.168.0.104 -DefaultGateway 192.168.0.1 -PrefixLenght 24
Set-DNSClientServerAddress -InternetAlias ethernet0 -ServerAddress 192.168.0.100

Po nadaniu adresu IP jednemu interfejsowi można rozpocząć konfiguracją funkcji NIC Teaming

new-netbfoteam -name "Nasz Team" -TeamMembers ethernet0,ethernet1 -TeamingMode switchindependent -LoadBalancingAlgorithm dynamic

Nazwa netbfoteam pochodzi od Net Balance and Fail Over Team.
Teraz wynik komendy Get-NetAdapter pokaże 3 interfejsy – 2 interfejsy sieciowe fizyczne, oraz interfejs „Nasz Team”, który możemy konfigurować jak fizyczny interfejs (adresacja IP itp.).

Windows – wyłączenie obsługi Pendrive (urządzeń magazynujących USB)

W katalogu C:\WINDOWS\inf należy zmienić uprawnienia plikom:

%SystemRoot%\Inf\Usbstor.pnf
%SystemRoot%\Inf\Usbstor.inf

Jeśli urządzenie magazynujące USB jest już zainstalowane na komputerze należy zmienić wpis w rejestrze, w gałęzi:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsbStor

Należy w prawej części okna wartość o nazwie Start i kliknąć dwukrotnie. Zaznacz opcję Szesnastkowy i w polu Dane wartości wpisać cyfrę 4 (domyślnie widoczna jest w tym miejscu trójka). Należy kliknąć Ok, zamknąć edytor rejestru i restartować komputer.

Link do artykułu MS:  http://support.microsoft.com/kb/823732 .

Windows 7 – przyśpieszenie pracy systemu

Wyłączenie usług (Start -> uruchom -> services.msc):

  1. Windows Defender, można wyłączyć również przez Start -> uruchom -> Windows Defender -> Narzędzia -> Opcje -> Administrator -> Używaj tego programu;
  2. Windows Search;
  3. Wstępne ładowanie do pamięci;
  4. Usługi udostępniania w sieci Windows Media Player;
  5. Usługa geolokalizacji;

Ponadto można wyłączyć również poniższe funkcje:

  1. Właściwości systemu -> Zaawansowane -> Sekcja Wydajność – Ustawienia -> Efekty Wizualne -> Dopasuj dla uzyskania najlepszej wydajności;
  2. W Windows 10: Powiadomienia i akcje -> Porady, wskazówki i sugestie podczas korzystania z systemu – należy wyłączyć;
  3. Odinstalowanie aplikacji OneDrive;

Windows 7 – narzędzia diagnostyczne , monitorowanie systemu

DPC Latency Checker – www.thesycon.de/deu/latency_check.shtml

DPC Latency Monitor – www.resplendence.com

RATTV3

WPT – Windows Performance Toolkit, który składa się z WPR oraz WPA:

WPR – Windows Performance Recorder

WPA – Windows Performance Analyzer – https://msdn.microsoft.com/en-us/library/windows/hardware/hh448170.aspx – dla Windows 8 wzwyż.

Sysinternals – DiskView

WinDbg – Debugging Tools For Windows

Resource Monitor – (uruchom -> perfmon /res lub Resmon)

Reliability Monitor – (uruchom -> perfmon /rel)

Windows Performance Toolkit

 

 

 

BgInfo – program do wyświetlania adresu IP na pulpicie

W pracy informatyka HelpDesk niezbędna jest możliwość połączenia zdalnego z klientem (użytkownikiem końcowym lub tzw. końcówką). W tym celu najczęściej wykorzystywany jest program VNC lub protokół RDP. Aby połączenie doszło do skutku, informatyk pyta przysłowiową panią Zosię o adres IP komputera na którym aktualnie ona pracuje. Niekiedy zanim pani Zosia najedzie myszką na „oczko” i odczyta adres IP może minąć kilka minut. Dlatego ważne jest to, aby zwykły użytkownik mógł łatwo odczytać adres IP. Continue reading