<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet type='text/xsl' href='http://dakota-blog.spaces.live.com/mmm2008-05-17_13.22/rsspretty.aspx?rssquery=en-US;http%3a%2f%2fdakota-blog.spaces.live.com%2ffeed.rss' version='1.0'?><rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:msn="http://schemas.microsoft.com/msn/spaces/2005/rss" xmlns:live="http://schemas.microsoft.com/live/spaces/2006/rss" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:cf="http://www.microsoft.com/schemas/rss/core/2005" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Dakota Blog</title><description /><link>http://dakota-blog.spaces.live.com/</link><language>en-US</language><pubDate>Sat, 28 Jun 2008 21:51:03 GMT</pubDate><lastBuildDate>Sat, 28 Jun 2008 21:51:03 GMT</lastBuildDate><generator>Microsoft Spaces v1.1</generator><docs>http://www.rssboard.org/rss-specification</docs><ttl>60</ttl><live:identity><live:id>6024879434767728840</live:id><live:alias>dakota-blog</live:alias></live:identity><image><title>Dakota Blog</title><url>http://byfiles.storage.live.com/y1pWQAcQhEU08j837t4RpvBb2_SyPZCusbA0G6CBS2Yo_OC1qjxHfBF_g</url><link>http://dakota-blog.spaces.live.com/</link></image><cf:listinfo><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="typelabel" label="Type" /><cf:group ns="http://schemas.microsoft.com/live/spaces/2006/rss" element="tag" label="Tag" /><cf:group element="category" label="Category" /><cf:sort element="pubDate" label="Date" data-type="date" default="true" /><cf:sort element="title" label="Title" data-type="string" /><cf:sort ns="http://purl.org/rss/1.0/modules/slash/" element="comments" label="Comments" data-type="number" /></cf:listinfo><item><title>Windows Server 2008 i Windows Live Writer</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!359.entry</link><description>&lt;p&gt;Na przełomie kilku ostatnich tygodni, za sprawą &lt;a href="https://www.quiz2008.pl/" target="_blank"&gt;Quizu 2008&lt;/a&gt; i &lt;a href="http://www.heroeshappenhere.iis7.pl/" target="_blank"&gt;Heroes Happen Here&lt;/a&gt;, ilość osób korzystających z systemu Windows Server 2008 bez wątpienia znacznie się rozrosła. :-) &lt;p&gt;Najprawdopodobniej wzrośnie więc również liczba osób, które na tymże systemie spróbują zainstalować tak przesympatyczny program jakim jest Windows Live Writer. Niestety po ściągnięciu instalatora WLinstaller.exe i jego uruchomieniu, naszym oczom ukaże się poniższy komunikat: &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxAdyGLxk2BjEJPXydhx0xmv68oNs2TtrIK9NKJZZcWQ9ZV_R5CxjNUKnqyhn_fMxfg?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=162 alt=image src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxC4endDEn1akig2tP3FUCV9Bh5KtWlALrecvsRR_OTZBvD5Tf9rTwz1v2kZPkjqhu0?PARTNER=WRITER" width=444 border=0&gt;&lt;/a&gt;  &lt;p&gt;Najwyraźniej plik instalacyjny produktów z rodziny Live nie jest zbyt &amp;quot;kompatybilny&amp;quot; z systemami serwerowymi. Na szczęście na tę przypadłość nie cierpi już właściwy instalator Windows Live Writer. Możemy go po prostu przekopiować z systemów klienckich (Vista, XP) i uruchomić na WS 2008. Lokalizacja pliku msi zawierająca WLW jest stała:  &lt;p&gt;C:\Program Files\Common Files\WindowsLiveInstaller\MsiSources &lt;p&gt;Dla 64 bitowej wersji systemu, będzie to: &lt;p&gt;C:\Program Files (x86)\Common Files\WindowsLiveInstaller\MsiSources  &lt;p&gt;Interesuje nas plik Install_{9176251A-4CC1-4DDB-B343-B487195EB397}.msi.  &lt;p&gt;Instalatory innych produktów z rodziny Live, które również możemy znaleźć w powyższej lokalizacji (w zależności od zainstalowanych komponentów), to:  &lt;p&gt;Windows Live Photo Gallery: Install_{257E440F-781F-459B-9A68-A0872B80C1D6}.msi&lt;br&gt;Windows Live Messenger: Install_{508CE775-4BA4-4748-82DF-FE28DA9F03B0}.msi&lt;br&gt;Windows Live Mail: Install_{184E7118-0295-43C4-B72C-1D54AA75AAF7}.msi&lt;br&gt;Windows Live Toolbar: Install_{D5A145FC-D00C-4F1A-9119-EB4D9D659750}.msi&lt;br&gt;Windows Live Sign-In Assistant: Install_{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}.msi  &lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Windows+Server+2008+i+Windows+Live+Writer&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!359.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!359.entry</guid><pubDate>Tue, 22 Apr 2008 20:24:34 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!359/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!359.entry#comment</wfw:comment><dcterms:modified>2008-04-22T20:24:34Z</dcterms:modified></item><item><title>Loopback i DNS</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!354.entry</link><description>&lt;p&gt;&lt;font size=2&gt;W Windows Server 2003 możemy bez problemu, ręcznie zdefiniować 127.0.0.1 jako adres serwera DNS we właściwościach protokołu TCP/IP. Gdy to samo spróbujemy zrobić w systemie Windows 2000 Server, przywita nas taki komunikat:&lt;/font&gt; &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pXSHsoiMeO8_BDZantN-rScALxbvQiWraGeAvjSzwn7A3InY3UzcucZDEoRAVXLGJQqpVAR3PWWLUPeyZLMz_yA?PARTNER=WRITER" target="_blank"&gt;&lt;font color="#444444" size=2&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=101 alt=image src="http://by2.storage.msn.com/y1pSrjWPpm7ziZXM4sP67n63siji9RzPiy9Du-IAakm2vYfKzSukry1CSlzxawdMTbEQqdewW0H9XCbrMgre97oCZz7BevtNg5A?PARTNER=WRITER" width=532 border=0&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size=2&gt; &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Czyli interfejs graficzny nie pozwoli nam wpisać adresu zaczynającego się od 127, lub wyższego od 223.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Co w takim razie z netsh? Próba zmiany adresu serwera DNS zakończy się tak:&lt;/font&gt; &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pE6hkpflM-yD8ZEZi6oejfe2lOokprSaoMkbc9PGeFTh-LOoWkEcsIoT_ZTmotOQuhNh6v0LuvFAi_brVldEsRUI0XLW7mZSm?PARTNER=WRITER" target="_blank"&gt;&lt;font color="#444444" size=2&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=88 alt=image src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxC2R1FteZEe1C_prUXU4iJyqM7Y7NwKPOiFJO9fnxEHAk8L0c7hORdCU3_nQFbsiNM?PARTNER=WRITER" width=532 border=0&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size=2&gt; &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Jeżeli jednak rozpaczliwie chcemy ustawić ten loopback jako DNS w Windows 2000, to najprościej dokonamy tego modyfikując rejestr.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;W kluczu  &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\&lt;/font&gt; &lt;font size=2&gt;Interfaces\{GUID_naszej_karty}&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;wstawiamy odpowiednie adresy w &amp;quot;NameServer&amp;quot;.&lt;/font&gt; &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pXSHsoiMeO8_6Dh7o-PNPK2msE_snt7Pamn5BrgOKzWUu0brYaWcfz6GlDmu-tv4LwlJA0NBHl6parSzEGpdfYQ?PARTNER=WRITER"&gt;&lt;font color="#444444" size=2&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=126 alt=image src="http://by2.storage.msn.com/y1pSrjWPpm7zib6B3_el9TgaGkdVyXEaXCUrAOx1udqMBGiw4_omdkYQiqyG3Lur7P1uMPwUG7YLJoVTiPyK---mLbUOA4RAXqe?PARTNER=WRITER" width=526 border=0&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size=2&gt; &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Teraz właściwości protokołu TCP/IP mogą wyglądać choćby tak:&lt;/font&gt; &lt;p&gt;&lt;a href="http://by2.storage.msn.com/y1pSrjWPpm7zibEvJajXfmp4jKiOmM3xiXjlYRF2kwEm0Y_uaCD1hTLQEaGeCdidL4B0cqy8QBW6EEwq87IVT6MGw_Qc1sDOoMd?PARTNER=WRITER"&gt;&lt;font color="#444444" size=2&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=355 alt=image src="http://by2.storage.msn.com/y1pSrjWPpm7ziYo78kxKo0BuBqAQntKPwmHqb0Sqw1nMPLuKl5wrN0VxpWsYYO5zgvbjND3q-zS_f1JbZ0kK1ez-71GQzgy-v7J?PARTNER=WRITER" width=320 border=0&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size=2&gt; &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Dlaczego w ogóle o tym piszę? &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Chodzi oczywiście o konfigurację kontrolera domeny. &lt;strong&gt;Jeżeli przed uruchomieniem dcpromo, nie skonfigurujemy adresu preferowanego serwera DNS, to konfigurator sam wstawi adres 127.0.0.1 podczas procesu tworzenia AD i instalacji/konfiguracji serwera DNS. Tak jest w Windows Server 2003/2008. Jest tak również w Windows 2000 Server&lt;/strong&gt;. Z tą jednak różnicą, że w 2003/2008 możemy adres 127.0.0.1 wpisać również ręcznie. Próba wpisania adresu klasy D (powyżej 223) wciąż będzie powodowała wyświetlenie poniższego komunikatu (także w Windows Server 2008).&lt;/font&gt; &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxBU90C777HTHUH69G2L8C0kTFIpuBvDDBKMiEwD3SG36D6ohkwY7COOzCPQnmUUgNE?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=150 alt=image src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxC0OOySOLEb-nwNL32378sgUt6en_gtRwSveex-OpmPHesguMCvIsvh96ViWMxvkJM?PARTNER=WRITER" width=406 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;font size=2&gt;BTW. Owszem, w niektórych firmach korzysta się jeszcze z systemu Windows 2000 Server. ;-)&lt;/font&gt;  &lt;p&gt;&lt;font size=2&gt;&lt;/font&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Loopback+i+DNS&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!354.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!354.entry</guid><pubDate>Mon, 07 Apr 2008 13:41:42 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!354/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!354.entry#comment</wfw:comment><dcterms:modified>2008-04-07T13:42:50Z</dcterms:modified></item><item><title>71-646 i 71-647 zdane. :)</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!343.entry</link><description>&lt;p&gt;W końcu są wyniki egzaminów beta... Jak pewnie wiele osób, również mam je zaliczone. :) &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxBKGXOEM_9kWE7THuD_wAIPcjY_jAyppLamOLZLe5OUhtG0lGEmoKBadWsnH_deC_8?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=151 alt="71-646_71-647s" src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxDynKqA1JeK-j7s6dJbxeydYMRr7jp7nNIEOKjXXNrhDoWpxNNiZAZRk3SjPMvyqTQ?PARTNER=WRITER" width=522 border=0&gt;&lt;/a&gt; &lt;p&gt;No i teraz muszę podejść do następnego egzaminu (z Visty: 70-620), żeby Enterprise Administrator się uprawomocnił. :) Już chyba wiem na co wykorzystam voucher wygrany w quizie. ;)&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+71-646+i+71-647+zdane.+%3a)&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!343.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!343.entry</guid><pubDate>Wed, 26 Mar 2008 16:18:54 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!343/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!343.entry#comment</wfw:comment><dcterms:modified>2008-03-26T16:18:54Z</dcterms:modified></item><item><title>Od lokalnego Administratora do Administratora domeny w trzech krokach</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!340.entry</link><description>&lt;br&gt; &lt;p&gt;&lt;font size=2&gt;Aktorzy: gsecdump, msvctl, psexec.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Czyli po prostu ekspresowa eskalacja uprawnień. Oczywiście jak zawsze, muszą zostać spełnione pewne warunki. :)&lt;br&gt;Najprostszy scenariusz zakłada, że:&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;1. Mamy dostęp na poziomie lokalnego admina do komputera w domenie. Niestety wciąż zbyt często nie stanowi to żadnego problemu, gdy np. szeroko stosowaną praktyką jest dodanie Domain Users do grupy lokalnych administratorów. &amp;quot;Bo wtedy wszystko działa!&amp;quot; ;)&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;2. Na tej stacji chociaż raz zalogowane było konto należące do grupy Domain Admins.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Jeżeli nawet żaden DA (Domain Admin) nie był zalogowowany na komputerze do którego mamy dostęp, to zawsze możemy zacząć od hasza wbudowanego konta lokalnego administratora. Jakie jest prawdopodobieństwo tego, że w sieci hasło lokalnego administratora jest inne na każdej stacji? Minimalne. Często będzie ono takie samo również na serwerach. W ten sposób szybko można wejść w posiadanie hasza DA.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;A więc:&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;1. jako admin na stacji: gsecdump -a&lt;br&gt;2. msvctl haszNależącyDoDomainAdmins run cmd&lt;br&gt;3. w nowym oknie cmd: psexec -s &lt;/font&gt;&lt;a&gt;&lt;font size=2&gt;\&lt;u&gt;\domain_kontroller&lt;/u&gt;&lt;/font&gt;&lt;/a&gt;&lt;font size=2&gt; -c gsecdump.exe -s&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;W ten sposób weszliśmy w posiadanie wszystkich haszy w domenie i możemy &amp;quot;podszyć się&amp;quot; pod każde z nich. Proponuję sprawdzić pod tym kątem swoją sieć. Oczywiście tylko jeżeli mamy na to pozwolenie. :)&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Jak można się przed tym bronić? Przede wszystkim NIE DAJEMY UŻYTKOWNIKOM PRAW LOKALNEGO ADMINISTRATORA! Ogromna poprawa bezpieczeństwa i równocześnie znacznie więcej na naszej głowie. ;) W innym przypadku... ciężko... &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Można zwiększyć nieco odporność na tego typu atak...&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Przede wszystkim nie logować się gdzie popadnie z kont należacych do Domain Admins i w ogóle ograniczyć do minimum korzystanie z takich kont. Jeżeli już zaistnieje potrzeba logowania DA, to można robić to na wyznaczonej do tego stacji.&lt;br&gt;Rozumiem, że inne hasło lokalnego admina na każdym komputerze jest często nierealne, ale co z serwerami? ;-)&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Dodatkowo - moim zdaniem - całkiem niezłym pomysłem może być odizolowanie od siebie komputerów użytkowników sieci poprzez zastosowanie np. IPsec i włączenie lokalnego firewalla. Tutaj akurat możemy wygrać znacznie więcej niż tylko zmniejszenie efektywności programów z rodziny &amp;quot;Pass-The-Hash&amp;quot;. Skutecznie zminimalizuje to również zagrożenia płynące ze strony różnych wirusów i robaków korzystających z sieci do rozprzestrzeniania się.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;No i oczywiście SRP (&lt;/font&gt;&lt;a href="http://technet.microsoft.com/en-us/library/bb457006.aspx" target="_blank"&gt;&lt;font size=2&gt;Software Restriction Policies&lt;/font&gt;&lt;/a&gt;&lt;font size=2&gt;) ze standardowym poziomem zabezpieczeń ustawionym na Disallowed. Wtedy user nie będzie mógł zbyt łatwo skorzystać między innymi z wymienionych powyżej narzędzi. Dzięki implementacji SRP również zyskamy DUŻO więcej niż tylko ochronę przed gsecdump. :) &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Nie wyeliminuje to całkiem zagrożenia, ale z pewnością je utrudni. W sumie sam jestem ciekaw, jak najskuteczniej bronić się przed takim atakiem. :-)&lt;/font&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Od+lokalnego+Administratora+do+Administratora+domeny+w+trzech+krokach&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!340.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!340.entry</guid><pubDate>Fri, 21 Mar 2008 10:53:25 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!340/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!340.entry#comment</wfw:comment><dcterms:modified>2008-03-21T10:53:25Z</dcterms:modified></item><item><title>Group Policy - Central Store</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!339.entry</link><description>&lt;p&gt;&lt;font size=2&gt;Jedną ze zmian związanych z GPO w systemach Windows Server 2008 i Windows Vista jest koncepcja katalogu centralnego. (Central Store). Central Store jest po prostu katalogiem przechowywanym na udziale SYSVOL, w którym znajdują się wszystkie pliki szablonów administracyjnych (ADMX i ADML) w obrębie domeny. &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Po uruchomieniu GPMC na Windows Server 2008 lub Windows Vista, pierwszym miejscem z którego nastąpi próba załadowania szablonów, będzie właśnie central store. W przypadku gdy system stwierdzi jego brak, kieruje się do lokalnych zasobów.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;To rozwiązanie ma uporać się (między innymi) z kilkoma niedogodnościami charakterystycznymi dla procesu tworzenia i zarządzania politykami grup w systemach Windows 2000/XP/2003.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Jedną z tych niedogodności może być wzmożony ruch sieciowy związany z replikacją szablonów ADM. Inną, miejsce zarezerwowane na ich składowanie na kontrolerach domeny. Jeszcze inna niespodzianka czekała na nas, gdy dokonywaliśmy edycji GPO z systemów różniących się wersją językową. Poza tym, w sytuacjach gdy siecią zarządzała większa ilość Administratorów, mogły występować problemy z dokładnym określeniem, którą dokładnie wersję szablonu właśnie poddaliśmy edycji.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Do tej pory, w momencie utworzenia GPO, na SYSVOL zostawał zakładany katalog z GUID nowej GPO w nazwie. Nie zawierał on jednak jeszcze na tym etapie katalogu ADM w którym przechowywane  były szablony administracyjne. Kopiowanie następowało dopiero w momencie gdy dane GPO zostało otwarte w GPOE (Group Policy Object Editor). &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Zestaw szablonów dla jednej GPO, to niecałe 4MB. Przy ok. pięćdziesięciu GPO, mówimy już o konieczności replikacji ok. 200 MB. W sytuacjach gdy lokacje w obrębie jednej domeny połączone są przy pomocy niezbyt wydajnych łącz, lub gdy łącza te są po prostu intesywnie wykorzystywane, rozmiar SYSVOL może mieć dość istotne znaczenie.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Jak już wspomniałem na początku, central store jest reprezentowany przez katalog o nazwie PolicyDefinitions w udziale sysvol na kontrolerach domeny. Cały proces tworzenia CS jest bardzo prosty...&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;1. Na kontrolerze domeny (preferowany jest tutaj DC pełniący rolę PDC Emulator, gdyż to właśnie do tego DC standardowo łączy się GPMC i GPOE), w poniższej ścieżce tworzymy główny katalog w którym składowane będą wszystkie szablony ADMX:&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;%systemroot%\sysvol\domain\policies\&lt;strong&gt;PolicyDefinitions&lt;/strong&gt;&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;2. Tworzymy podfoldery dla wersji językowych plików ADML. Nazwy folderów nie są dowolne i możemy je znaleźć np. na liście &lt;/font&gt;&lt;a href="http://msdn2.microsoft.com/en-us/library/ms693062.aspx" target="_blank"&gt;&lt;font size=2&gt;Valid Locale Identifiers&lt;/font&gt;&lt;/a&gt;.  &lt;p&gt;&lt;font size=2&gt;3. Kopiujemy pliki .admx z Visty (lub z Windows Server 2008) do folderu PolicyDefinitions na SYSVOL:&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;&lt;strong&gt;copy %systemroot%\PolicyDefinitions\* %logonserver%\sysvol\%userdnsdomain%\policies\PolicyDefinitions\&lt;/strong&gt;&lt;/font&gt;  &lt;p&gt;&lt;font size=2&gt;4. Kopiujemy pliki .adml do odpowiednich podfolderów utworzonych w katalogu PolicyDefinitions na SYSVOL:&lt;/font&gt;  &lt;p&gt;&lt;font size=2&gt;&lt;strong&gt;copy %systemroot%\PolicyDefinitions\[MUIculture]\* %logonserver%\sysvol\%userdnsdomain%\policies\PolicyDefinitions\[MUIculture]\&lt;/strong&gt; &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Efekt końcowy powinien przedstawiać się następująco:&lt;/font&gt; &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pXSHsoiMeO8-RduHhY0f_kTL4EQ0s33izpg5hDvUxx8iRtxblOPWdf98Nf1fcbwXO9Ok2vnZx6bftaC4Aajvkqg?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=364 alt=image src="http://by2.storage.msn.com/y1pSrjWPpm7ziYYU9wX6c2XFM2yPeuKjY9yLAzERA84BREkJngEE3_xEE6H6yJLShiPbipqpJMWg2yyo3vSiLmH4DjPEBPZfnWg?PARTNER=WRITER" width=558 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;font size=2&gt;Powyższą procedurę musimy wykonać tylko raz, na jednym DC. Oczywiście konto użytkownika z którego będziemy wykonywać te kroki, musi być członkiem grupy Domain Administrators. Resztę zrobi za nas FRS (lub ewentualnie DFSR, jeżeli poziom funkcjonalny domeny został podniesiony do Windows Server 2008 i dokonaliśmy zmiany sposobu replikacji), który synchronizuje zawartość udziału sysvol na wszystkich kontrolerach w domenie. &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Dodatkowa korzyść płynąca z posiadania magazynu centralnego w domenie, to łatwe udostępnianie i korzystanie z niestandardowych plików admx, które po skopiowaniu do CS, staną się automatycznie dostępne dla wszystkich osób administrujących GPO w naszej domenie.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Musimy pamiętać o tym, że od tej pory, edycji GPO powinniśmy dokonywać tylko z sytemów Windows Vista i Windows Server 2008. W innym przypadku, do katalogu edytowanej GPO znajdującym się na sysvol, skopiowany zostanie zestaw plików .adm.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;W sytuacji gdy z jakichś powodów katalog PolicyDefinitions będzie niedostępny, wtedy Windows Vista i Windows Server 2008 automatycznie zaczną korzystać z plików .admx i .adml przechowywanych lokalnie.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;&lt;/font&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Group+Policy+-+Central+Store&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!339.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!339.entry</guid><pubDate>Fri, 21 Mar 2008 00:26:20 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!339/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!339.entry#comment</wfw:comment><dcterms:modified>2008-03-21T08:39:59Z</dcterms:modified></item><item><title>Czytamy pocztę... ;)</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!333.entry</link><description>&lt;p&gt;Dobrze wiedzieć, że człowiek nie jest osamotniony w bólu... ;) A ja mam tylko jakieś marne 1200+ nieprzeczytanych wpisów w Google Readerze. :) Pełnia szczęścia. ;) &lt;a title="http://blog.joeware.net/2008/03/13/1088/" href="http://blog.joeware.net/2008/03/13/1088/"&gt;http://blog.joeware.net/2008/03/13/1088/&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Czytamy+poczt%c4%99...+%3b)&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!333.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!333.entry</guid><pubDate>Fri, 14 Mar 2008 08:06:54 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!333/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!333.entry#comment</wfw:comment><dcterms:modified>2008-03-14T08:06:54Z</dcterms:modified></item><item><title>MSVCTL</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!331.entry</link><description>&lt;p&gt;Przyznaję, że wiadomość już może nie jest najświeższa, ale....  &lt;p&gt;Kilka miesięcy temu pisałem o ciekawej prezentacji &amp;quot;&lt;a href="http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!160.entry" target="_blank"&gt;Why I Can Hack Your Network in a Day!&lt;/a&gt;&amp;quot;. Marcus Murray do zabawy z przekazywaniem haszy LM korzystał z MSVCTL. Jeżeli ktoś przegapił, to dobrze wiedzieć, że od października 2007, program ten jest dostępny publicznie. &lt;p&gt;&lt;a title="http://truesecurity.se/blogs/murray/archive/2007/10/01/pass-the-hash-tool-msvctl-released-to-public.aspx" href="http://truesecurity.se/blogs/murray/archive/2007/10/01/pass-the-hash-tool-msvctl-released-to-public.aspx"&gt;http://truesecurity.se/blogs/murray/archive/2007/10/01/pass-the-hash-tool-msvctl-released-to-public.aspx&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+MSVCTL&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!331.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!331.entry</guid><pubDate>Thu, 13 Mar 2008 13:40:34 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!331/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!331.entry#comment</wfw:comment><dcterms:modified>2008-03-13T13:40:34Z</dcterms:modified></item><item><title>Ciekawostka</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!329.entry</link><description>&lt;p&gt;Poniżej dwa screeny. Pierwszy z laptopa (Host) na którym zainstalowany jest system Vista x64, a drugi został zrobiony na systemie wirtualnym w VMware Workstation (oczywiście na tym samym laptopie). Również Vista x64. Według &lt;strong&gt;Windows Experience Index&lt;/strong&gt; dysk dostaje niezłego kopa na VM. ;) &lt;p&gt;Host: &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pXSHsoiMeO894Du4cUVhpAdeX3xWibpT5h3nBYPJsLPVNsQOdyNQgf_PKm2Em2BIqaE8798baHAQl_eowIMUItg?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=272 alt="Host Score" src="http://by1.storage.msn.com/y1pSrjWPpm7zibh8fsnZ-S7ZKt0S-Opxfescl_mG2ukQsZ7FBPkkfZqgRhARp663cAv135ybz4M1JF3DQaxGIwEgbM_TwadenP7?PARTNER=WRITER" width=419 border=0&gt;&lt;/a&gt;  &lt;p&gt;Virtual Machine: &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pE6hkpflM-yD2jVr2NJI36huZdXNftdaPYfK6O5ho7yYZuzcxR8awRFpy-jG8f514JRoVygz5tA_Ab9_g2RSNBp55I31adfyh?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px" height=314 alt="VM score" src="http://by1.storage.msn.com/y1pSrjWPpm7ziYK36KBYkRtZKdVVrvlzfnpb575m4oAATFSSq71Iy7OPIRxwPhR67DOybyC7GbCd5ES3tlj13-gySd9YvArpN_m?PARTNER=WRITER" width=417 border=0&gt;&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Ciekawostka&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!329.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!329.entry</guid><pubDate>Tue, 11 Mar 2008 23:41:48 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!329/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!329.entry#comment</wfw:comment><dcterms:modified>2008-03-11T23:41:48Z</dcterms:modified></item><item><title>Problemy z synchronizacją czasu, czyli Event ID 38, 47 i 29</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!321.entry</link><description>&lt;p&gt;Na wszelakie konfiguracyjno-manualne zło: &lt;p&gt;net stop w32time &lt;p&gt;w32tm /unregister &lt;p&gt;[ewentualny reboot] &lt;p&gt;w32tm /register &lt;p&gt;net start w32time &lt;p&gt;Po przewaleniu tony artykułów o konfiguracji czasu w domenie (ntp, w32tm) i zastosowaniu zalecanych w nich kroków, to właśnie powyższa &amp;quot;procedurka&amp;quot; wykonana na kontrolerach zachowujących się &amp;quot;dziwnie&amp;quot;, pozwoliła wybielić logi. &lt;p&gt;No... w każdym razie pomogła w przypadku poniższego trio :): &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxApVUMlsV7I-bFZZvkNG9YyrdLGvK-mBmdJ8bKeWbQ3MHUOMCF3DcdKG0MaNmy8HNM?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=282 alt="w32tm_trio1" src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxAMaSI26zxmCdewaZpOOgljX_TG1NBxYGwkLLJYqFYLXtqIsF4MKDCV4ojEj53Ulvw?PARTNER=WRITER" width=537 border=0&gt;&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Problemy+z+synchronizacj%c4%85+czasu%2c+czyli+Event+ID+38%2c+47+i+29&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!321.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!321.entry</guid><pubDate>Sun, 10 Feb 2008 00:15:05 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!321/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!321.entry#comment</wfw:comment><dcterms:modified>2008-02-10T00:15:05Z</dcterms:modified></item><item><title>Skrypty: Tygodnie, tygodnie, tygodnie...</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!318.entry</link><description>&lt;p&gt;Skryptowy, prosty sposób na obliczenie ilości tygodni jakie upłynęły od interesującej nas daty: &lt;p&gt;Wscript.Echo DateDiff(&amp;quot;ww&amp;quot;,&amp;quot;2008-01-01&amp;quot;,Now()) &lt;br&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Skrypty%3a+Tygodnie%2c+tygodnie%2c+tygodnie...&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!318.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!318.entry</guid><pubDate>Wed, 06 Feb 2008 11:44:25 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!318/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!318.entry#comment</wfw:comment><dcterms:modified>2008-05-27T23:11:28Z</dcterms:modified></item><item><title>Zmiana rozdzielczości w Windows Server 2008 Core</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!313.entry</link><description>&lt;p&gt;Zdarzyło mi się zobaczyć takie coś, na czym nie bardzo ma się ochotę pracować. ;-) &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pXSHsoiMeO880KLqRCubwFFGXpKxJtCWCksMSSqP2AnPc1rQNJY7FdM6fTditZahFKMbwR5121BObBqsfaLVoNg?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=378 alt=image src="http://by1.storage.msn.com/y1pSrjWPpm7zibex4-zWSbL8hY-UFxhbbZZzc9AeQiojMyoB5fyrzhiXbL8ZKt1pETaze4Z8XOcNyoE6ki09KaI_alxOGsAgrRS?PARTNER=WRITER" width=484 border=0&gt;&lt;/a&gt;  &lt;p&gt;Wspaniała rozdzielczość 640x480. Pewnie i wspaniała, ale nie w 2008 roku. ;-) Taki efekt można między innymi uzyskać po instalacji VMWare Tools w wyżej wymienionym systemie. Na szczęście również w Core mamy możliwość zmiany parametrów ekranu. &lt;p&gt;W tym celu uruchamiamy regedit i przechodzimy do klucza&lt;br&gt;&lt;strong&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Video\{GUID}\000&lt;/strong&gt; &lt;p&gt;Musimy jeszcze tylko odnaleźć odpowiedni GUID, który reprezentuje interesujący nas sterownik graficzny. &lt;p&gt; &lt;a href="http://pg9jjq.bay.livefilestore.com/y1pE6hkpflM-yC_w4O-yL2wFrXaXY4TgF2qbIbcOLDEI-2ke5z-SlUrIbTo8t3XPd8IeOnYwTEJuf3SJ7d68vJCbQ4jptHQw3gb?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=370 alt=image src="http://by1.storage.msn.com/y1pSrjWPpm7ziaAOnU5g01uU3jwUNElBL9IJjIapplMRcRBimOlpX08PQJBlEojxa93IreavP8BdSoVtTgt_pcMyJTNAPtfx4-a?PARTNER=WRITER" width=495 border=0&gt;&lt;/a&gt;  &lt;p&gt;W moim przypadku identyfikacja nie była zbyt trudna, co widać na załączonym obrazku ;-): &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pE6hkpflM-yCJoC-GHESeIVdfqsPbJEQFB7P2azJVK9_AH-hT9jnErHRAqMQgo5XygtmgmY6r8MoZ5m8M8oL0NFzeU9YIXi6-?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=379 alt=image src="http://by1.storage.msn.com/y1pSrjWPpm7ziY6gUv56aXgvOgZ2_tRNTunAJC2Pvu_UvKP_9HIwy6x5WBlJ2SRR2lZVRlJL0T29kIWSeOmgGCrCFNwnKU39i4P?PARTNER=WRITER" width=504 border=0&gt;&lt;/a&gt;  &lt;p&gt;Interesują nas dwie zaznaczone powyżej wartości, czyli &lt;strong&gt;DefaultSettings.XResolution&lt;/strong&gt; i &lt;strong&gt;DefaultSettings.YResolution&lt;/strong&gt;.&lt;br&gt;Wystarczy już tylko zmienić je na np. 1024x768 i zrestartować system.&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Zmiana+rozdzielczo%c5%9bci+w+Windows+Server+2008+Core&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!313.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!313.entry</guid><pubDate>Wed, 02 Jan 2008 01:41:53 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!313/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!313.entry#comment</wfw:comment><dcterms:modified>2008-01-02T01:41:53Z</dcterms:modified></item><item><title>Detale, detale, czyli Microsoft Firewall Client i Software installation</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!305.entry</link><description>&lt;p&gt;Wiem o tym przecież od lat. Mało tego, pamietam o tym od lat. A jednak. Zdarzyło się zapomnieć. Wielkiej tragedii co prawda nie było, ale po raz kolejny przekonuję się, że nie ma to jak spokojnie usiąść choćby na 5 minut i... najzwyczajniej w świecie dokonać podstawowej analizy problemu. Ale nie... myślenie przecież boli. ;) Najczęściej na własnym podwórku. &lt;p&gt;Tak jak sugeruje tytuł, chodzi o dystrybucję ISA FWC przy pomocy GPO. Sprawa banalnie prosta. Musiałem &lt;u&gt;szybko&lt;/u&gt; rozpuścić paczkę na wszystkie stacje w domenie. Z relacji użytkowników ;) można było wyciągnąć wniosek, że na niektórych komputerach różne rzeczy nie działają, a powodem był właśnie brak FWC, który najwyraźniej na wybranych systemach nie został poprzez GPO zainstalowany. Wyglądało na to, że wspólnym czynnikiem była wersja OS. W tym przypadku Windows 2000 Professional (a mam jeszcze kilkadziesiąt stacji właśnie z tym systemem). Zakładając, iż problem leży &amp;quot;gdzieś głębiej&amp;quot; odsuwałem w czasie próby jego rozwiązania. Doszło już nawet do tego, że specjalnie przeszedłem się do kilku stacji i ręcznie zainstalowałem FWC. :-) Na początku &lt;strong&gt;nawet&lt;/strong&gt; &lt;strong&gt;zajrzałem&lt;/strong&gt; ;-) do logów, ale było czyściutko. BTW. to akurat już powinno dać mi do myślenia, a jednak... &lt;p&gt;Dzisiaj, po kolejnym meldunku &amp;quot;jeszcze tutaj nie działa&amp;quot;, postanowiłem zajrzeć do źródła, czyli po prostu sprawdzić odpowiednie GPO. Olśnienie przyszło w momencie otwarcia GPMC. Wypadało tylko palnąć się porządnie w czoło. Problem nie miał nic wspólnego z tym, że systemem był Windows 2000 Professional. Szkopuł tkwił w wersji językowej systemu. Tak się akurat składa, że te W2K Pro są NL. :-) Naturalnie wszyscy już wiedzą o czym zapomniałem podczas konfiguracji Software installation. Brak jednej fajeczki. Tak więc ku pamięci: &lt;p&gt;Właściwości konkretnego msi -&amp;gt; zakładka &amp;quot;Deployment&amp;quot; -&amp;gt; Klik na &amp;quot;Advanced&amp;quot; -&amp;gt; fajeczka przy &amp;quot;&lt;strong&gt;Ignore language when deploying this package&lt;/strong&gt;&amp;quot;. &lt;p&gt;&lt;a href="http://pg9jjq.bay.livefilestore.com/y1pXSHsoiMeO880TU7dyCyChIJRrqILvNxsLbbvgbrWVx8BZfiDDozCYeUYoI9j4LrXHyIwjnzoaWezylLA9V5FHg?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=329 alt=image src="http://by1.storage.msn.com/y1pSrjWPpm7ziae_uOb3LFdFsviQ5Mwe-jdzc20aSAKzZx9F0eGVR9_EsxFa4ppZvatb0C8v9tfDA5pnDDvl8LyLWE3DDDCvtll?PARTNER=WRITER" width=454 border=0&gt;&lt;/a&gt;  &lt;p&gt;&lt;a href="http://by1.storage.msn.com/y1pSrjWPpm7ziblIxZNe6gcPfbc5o-6Q6OQrpkE7bqH_vHvmO8t5glIZXn-TVwXlp0Mj5WH6Wh_zXIbO9AGPaxYw1CJRBva8kiE?PARTNER=WRITER" target="_blank"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=227 alt=image src="http://by1.storage.msn.com/y1pSrjWPpm7zibK7M4ilzPdlY0kdvHaecvLCiQZtYwu3uWGzgpUcZik0Z9c4O29rT9pzyZpP2LMOzRINJ17d0skcJsfjFFyPjG-?PARTNER=WRITER" width=454 border=0&gt;&lt;/a&gt;  &lt;p&gt;A na przyszłość... najwyższa pora zacząć się oswajać z bólem. ;-)&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Detale%2c+detale%2c+czyli+Microsoft+Firewall+Client+i+Software+installation&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!305.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!305.entry</guid><pubDate>Fri, 28 Dec 2007 11:19:35 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!305/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!305.entry#comment</wfw:comment><dcterms:modified>2008-01-02T00:12:27Z</dcterms:modified></item><item><title>Tafiti?</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!298.entry</link><description>&lt;p&gt;&lt;a href="http://www.tafiti.com" target="_blank"&gt;Tafiti&lt;/a&gt; to eksperymentalna nakładka na Live Search wykorzystująca Silverlight. Można to chyba potraktować tylko jako ciekawostkę i sobie pooglądać. :-)&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Tafiti%3f&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!298.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!298.entry</guid><pubDate>Thu, 27 Dec 2007 15:28:46 GMT</pubDate><slash:comments>3</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!298/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!298.entry#comment</wfw:comment><dcterms:modified>2007-12-27T15:43:07Z</dcterms:modified></item><item><title>Quiz! Quiz! Quiz!</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!295.entry</link><description>&lt;p&gt;Informacja dla wszystkich zainteresowanych pogłębianiem wiedzy na temat Windows Server 2008. &lt;p&gt;Na początku stycznia, na stronie &lt;a title="https://www.quiz2008.pl/" href="https://www.quiz2008.pl/"&gt;https://www.quiz2008.pl/&lt;/a&gt; ruszy rejestracja do quizu/testu z wiedzy dotyczącej właśnie tego systemu. Od zawsze wiadomo, że najlepszą formą nauki jest zabawa, dlatego wszystkich spragnionych jednego i drugiego (lub tylko jednego - wedle uznania ;) ) zapraszam do rejestracji. :-) &lt;p&gt;Ci, którzy chcą mieć większy wpływ na pytania z jakimi się zetkną w czasie trwania quizu, mogą przesyłać swoje propozycje do organizatorów. &lt;p&gt;Pozostaje życzyć wszystkim udanej zabawy. :-)&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Quiz!+Quiz!+Quiz!&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!295.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!295.entry</guid><pubDate>Mon, 24 Dec 2007 15:35:00 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!295/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!295.entry#comment</wfw:comment><dcterms:modified>2007-12-24T15:37:29Z</dcterms:modified></item><item><title>SBS, Sites i NTDS KCC Errors</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!276.entry</link><description>&lt;p&gt;&lt;font size=2&gt;Ostatnio trafiła mi się możliwość małego 'dorobienia', czyli malutka fucha. ;-) Chodziło o rozbudowę małej sieci SBS o nową lokację. Jednym z elementów tej rozbudowy było postawienie dodatkowego DC na Windows Server 2003 R2. &lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Utworzyłem więc nowy Site, podsieć i przeniosłem tam nowy serwer. Rezultatem było pojawianie się co kwadrans w logach na SBS trzech zdarzeń. Event id 1311, 1312 oraz 1865. Dość szybko log 'Directory Service' zaczął wyglądać tak:&lt;/font&gt; &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxCyE942ilCNbSG_6HHzdfNZdqm96tWWmCKpgcHNOl_ufEBDSF72y9uxDmvvYPT89M4?PARTNER=WRITER" target="_blank"&gt;&lt;font color="#444444" size=2&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=249 alt=image src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxAkJz9gkueRwL4lYRIUYMLI08A8ENA7jbmoD6ABJHoDWe_hpxoS4UEHsJVD7iDQxWg?PARTNER=WRITER" width=424 border=0&gt;&lt;/font&gt;&lt;/a&gt; &lt;p&gt;&lt;font size=2&gt;Logi na nowym DC były czyściutkie.&lt;/font&gt; &lt;p&gt;&lt;font size=2&gt;Rozwiązanie jest bardzo proste. SBS 'z pudełka' zakłada, że będzie działał w środowisku, w którym jest tylko jedna lokacja. Dlatego usługa 'Intersite Messaging' jest wyłączona. Wystarczy ją włączyć, aby 'dwukolorowe trio' opuściło nasze logi.&lt;/font&gt; &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxBJJqolhJ6KfTITbltX-7uUkQUxOSF3pHg_XB2X5OYVtCXEc_ObKdPI89IwCubX12g?PARTNER=WRITER" target="_blank"&gt;&lt;font color="#444444" size=2&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=177 alt=image src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxBd8ahi--vfih9bnBQNAMup-Bv9L4r4b903Y1-cVWb5xIpRv4AbYOyhAUsUwzra5kY?PARTNER=WRITER" width=424 border=0&gt;&lt;/font&gt;&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+SBS%2c+Sites+i+NTDS+KCC+Errors&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!276.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!276.entry</guid><pubDate>Mon, 03 Dec 2007 21:19:42 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!276/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!276.entry#comment</wfw:comment><dcterms:modified>2007-12-04T16:04:20Z</dcterms:modified></item><item><title>Shadow Copy - Zakładka "Previous Versions"</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!270.entry</link><description>&lt;p&gt;&lt;font size=2&gt;Jeżeli nie chcemy dzielić się z użytkownikami &amp;quot;tajemną wiedzą błyskawicznego odzyskiwania danych&amp;quot; ;-), znanej również pod nazwą &amp;quot;Shadow Copies&amp;quot;, to możemy usunąć z systemów użytkowników zakładkę &amp;quot;Previous Versions&amp;quot; poniższym poleceniem:&lt;br&gt;&lt;br&gt;&lt;strong&gt;regsvr32 /u twext.dll&lt;/strong&gt; &lt;/font&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Shadow+Copy+-+Zak%c5%82adka+%22Previous+Versions%22&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!270.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!270.entry</guid><pubDate>Fri, 30 Nov 2007 15:30:37 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!270/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!270.entry#comment</wfw:comment><dcterms:modified>2007-12-04T15:56:56Z</dcterms:modified></item><item><title>Devcon</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!212.entry</link><description>&lt;p&gt;Do zarządzania urządzeniami w systemie z linii poleceń, możemy wykorzystać &lt;a href="http://download.microsoft.com/download/1/1/f/11f7dd10-272d-4cd2-896f-9ce67f3e0240/devcon.exe" target="_blank"&gt;Devcon&lt;/a&gt;. Alternatywa dla graficznego 'Device Manager'. &lt;p&gt;Po wpisaniu w cmd &lt;strong&gt;&lt;em&gt;devcon help&lt;/em&gt;&lt;/strong&gt; otrzymamy: &lt;p&gt;C:\&amp;gt;devcon help&lt;br&gt;Device Console Help:&lt;br&gt;devcon [-r] [-m:\\&amp;lt;machine&amp;gt;] &amp;lt;command&amp;gt; [&amp;lt;arg&amp;gt;...]&lt;br&gt;-r if specified will reboot machine after command is complete, if needed.&lt;br&gt;&amp;lt;machine&amp;gt; is name of target machine.&lt;br&gt;&amp;lt;command&amp;gt; is command to perform (see below).&lt;br&gt;&amp;lt;arg&amp;gt;... is one or more arguments if required by command.&lt;br&gt;For help on a specific command, type: devcon help &amp;lt;command&amp;gt;&lt;br&gt;classfilter          Allows modification of class filters.&lt;br&gt;classes             List all device setup classes.&lt;br&gt;disable             Disable devices that match the specific hardware or instance ID.&lt;br&gt;driverfiles         List driver files installed for devices.&lt;br&gt;drivernodes      Lists all the driver nodes of devices.&lt;br&gt;enable              Enable devices that match the specific hardware or instance ID.&lt;br&gt;find                  Find devices that match the specific hardware or instance ID.&lt;br&gt;findall               Find devices including those that are not present.&lt;br&gt;help                  Display this information.&lt;br&gt;hwids                Lists hardware ID's of devices.&lt;br&gt;install                Manually install a device.&lt;br&gt;listclass             List all devices for a setup class.&lt;br&gt;reboot               Reboot local machine.&lt;br&gt;remove             Remove devices that match the specific hardware or instance ID.&lt;br&gt;rescan               Scan for new hardware.&lt;br&gt;resources          Lists hardware resources of devices.&lt;br&gt;restart              Restart devices that match the specific hardware or instance ID.&lt;br&gt;sethwid             Modify Hardware ID's of listed root-enumerated devices.&lt;br&gt;stack                Lists expected driver stack of devices.&lt;br&gt;status               List running status of devices.&lt;br&gt;update              Manually update a device.&lt;br&gt;updateni            Manually update a device (non interactive).  &lt;p&gt;Załóżmy, że naszym celem jest wyłączenie karty sieciowej. Sprawa niby jest prosta, a jednak czasami najwyraźniej sprawia mały kłopot. Można to załatwić naturalnie jedną &amp;quot;linijką&amp;quot;, jednak tutaj bardziej chodzi o to, aby pokazać jak dojść do tego, co ma się w tej linijce znaleźć. ;-)  &lt;p&gt;Listujemy urządzenia poleceniem &lt;em&gt;&lt;strong&gt;devcon find * &lt;/strong&gt;&lt;/em&gt; &lt;p&gt;Lista jest stosunkowo obszerna, więc podarujemy sobie wklejanie. Podczas jej przeglądania trafimy jednak na linijkę identyfikującą naszą kartę. Na przykład dla NICa VMWare, będzie to: &lt;p&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;0088: VMware Accelerated AMD PCNet Adapter &lt;p&gt;Na przyszłość możemy już pójść na małe skróty i od razu zawęzić nasze poszukiwania poleceniem &lt;strong&gt;devcon find pci*&lt;/strong&gt; &lt;p&gt;Identyfikatorem naszej karty jest więc &lt;strong&gt;PCI\VEN_1022&lt;/strong&gt;. Teraz musimy ją jeszcze tylko wyłączyć poleceniem &lt;strong&gt;disable&lt;/strong&gt; podając odpowiednią klasę i identyfikator. &lt;p&gt;&lt;strong&gt;devcon help disable&lt;/strong&gt; pokaże nam składnię: &lt;p&gt;C:\&amp;gt;devcon help disable&lt;br&gt;devcon [-r] disable &amp;lt;id&amp;gt; [&amp;lt;id&amp;gt;...]&lt;br&gt;devcon [-r] disable =&amp;lt;class&amp;gt; [&amp;lt;id&amp;gt;...]&lt;br&gt;Disable devices that match the specific hardware or instance ID.&lt;br&gt;This command will only work for local machine.&lt;br&gt;Specify -r to reboot automatically if needed.&lt;br&gt;Examples of &amp;lt;id&amp;gt; are:&lt;br&gt;*                            - All devices (not recommended)&lt;br&gt;ISAPNP\PNP0501     - Hardware ID&lt;br&gt;*PNP*                     - Hardware ID with wildcards (* matches anything)&lt;br&gt;@ISAPNP\*\*           - Instance ID with wildcards (@ prefixes instance ID)&lt;br&gt;&amp;lt;class&amp;gt; is a setup class name as obtained from the classes command.&lt;br&gt;Devices are disabled if possible.  &lt;p&gt;Potrzebujemy więc dwóch danych &amp;lt;class&amp;gt; i &amp;lt;id&amp;gt;. Id już znamy, a nazwę klasy uzyskamy po wydaniu polecenia &lt;strong&gt;devcon classes&lt;/strong&gt;. Widzimy, że dla kart sieciowych będzie to &lt;strong&gt;Net&lt;/strong&gt;.  &lt;p&gt;Nasze urządzenie wyłączymy więc wpisując:  &lt;p&gt;&lt;strong&gt;devcon disable = net pci\ven_1022&lt;/strong&gt; &lt;p&gt;Efektem będzie: &lt;p&gt;C:\&amp;gt;devcon disable = net pci\ven_1022&lt;br&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;0088: Disabled  &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxDovjwdfxWzrkkWT-EVqCMaQT3gYbCAcQpaOUjaQRfoL4g0O7ce_PtWxPlsN5aijIM?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=53 alt="devcon_disable" src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxBLptK5IHTnl50Tk0rQuW_Gn6qJjn-DH2OvBbnZFm20PnqCa5Mwt1fxswaWwI7gMGw?PARTNER=WRITER" width=309 border=0&gt;&lt;/a&gt;  &lt;p&gt;Możemy ponownie włączyć kartę, wpisując &lt;strong&gt;devcon enable = net pci\ven_1022&lt;/strong&gt;  &lt;p&gt;Sprawa jednak nieco się komplikuje w sytuacji, gdy w komputerze obecna jest większa ilość kart z tym samym chipsetem. Powyższe polecenia będą bowiem odpowiednio, wyłączać i włączać wszystkie karty o ID PCI\VEN_1022.  &lt;p&gt;Na przykład po wylistowaniu urządzeń na VM z dwiema kartami sieciowymi, otrzymamy:  &lt;p&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;0088: VMware Accelerated AMD PCNet Adapter&lt;br&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;1888: VMware Accelerated AMD PCNet Adapter  &lt;p&gt;Wydanie polecenia &lt;strong&gt;devcon disable = net pci\ven_1022&lt;/strong&gt; zaowocuje wyłączeniem obu kart:  &lt;p&gt;C:\&amp;gt;devcon disable = net pci\ven_1022&lt;br&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;0088: Disabled&lt;br&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;1888: Disabled&lt;br&gt;2 device(s) disabled.  &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxDTynQ5hRpHR-2kFsbiyy2Lk8pwv4HU2PPxzLf-gV5fsNmhHToem4P7tcqKNdSTdgQ?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=50 alt="devcon_disable2" src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxBhXTWB5YgwMxqHwvxQBS5O7nQo_sCLzx5TpbN4juwyUDUvM8LCu5nIQWS6Y6ghxvk?PARTNER=WRITER" width=272 border=0&gt;&lt;/a&gt;  &lt;p&gt;Do tej pory identyfikowaliśmy urządzenia po Hardware ID. Rozwiązaniem problemu będzie skorzystanie z Instance ID. Wybieramy więc interesujący nas identyfikator. Załóżmy, że chcemy wyłączyć tylko kartę o Instance ID 4&amp;amp;239552F9&amp;amp;0&amp;amp;0088:  &lt;p&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\&lt;strong&gt;4&amp;amp;239552F9&amp;amp;0&amp;amp;0088&lt;br&gt;&lt;/strong&gt;PCI\VEN_1022&amp;amp;DEV_2000&amp;amp;SUBSYS_20001022&amp;amp;REV_10\4&amp;amp;239552F9&amp;amp;0&amp;amp;1888 &lt;p&gt;Osiągniemy to wydając polecenie: &lt;p&gt;&lt;strong&gt;devcon disable @*4*239552F9*0*0088&lt;/strong&gt; &lt;p&gt;Znakiem '@' informujemy, że używamy właśnie Instance ID i zamieniamy wszystkie '&amp;amp;' na wildcard '*'. &lt;p&gt;Efektem będzie wyłączenie tylko wybranej przez nas karty. &lt;p&gt;&lt;a href="http://byfiles.storage.msn.com/y1p0WDUnLUAyxB4TQOSIBk-WUy4cW5s4vl7hAaR75C7I0YfwA0rk7GqRtY1NCNbjGi-1B0pNNZ1_do?PARTNER=WRITER"&gt;&lt;img style="border-top-width:0px;border-left-width:0px;border-bottom-width:0px;border-right-width:0px" height=51 alt="devcon_disable3" src="http://byfiles.storage.msn.com/y1p0WDUnLUAyxCe2hFmzk3n1yruR0JxzsAwjAmkRkCACD5ahFA-8pmUDQcPatXjNKVLCY3oKdFe8AE?PARTNER=WRITER" width=273 border=0&gt;&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Devcon&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!212.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!212.entry</guid><pubDate>Wed, 14 Nov 2007 02:10:21 GMT</pubDate><slash:comments>2</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!212/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!212.entry#comment</wfw:comment><dcterms:modified>2007-11-16T22:51:33Z</dcterms:modified></item><item><title>One Click Capture</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!207.entry</link><description>&lt;p&gt;Na stronie &lt;a href="http://connect.microsoft.com" target="_blank"&gt;Microsoft Connect&lt;/a&gt;, w projekcie 'Network Monitor 3' dostępny jest pakiet beta &amp;quot;One Click Capture&amp;quot;. Można powiedzieć, że to &amp;quot;przenośna&amp;quot; wersja Network Monitora v3.1, którą możemy zapisać na kluczu USB, a następnie uruchomić na innym komputerze. Efektem będzie automatyczne logowanie ruchu sieciowego do pliku przez 120 minut. Proces ten możemy w dowolnym momencie przerwać, wciskając &amp;quot;x&amp;quot;.&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+One+Click+Capture&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!207.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!207.entry</guid><pubDate>Tue, 13 Nov 2007 15:49:02 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!207/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!207.entry#comment</wfw:comment><dcterms:modified>2007-11-13T15:49:02Z</dcterms:modified></item><item><title>Top 10 zmian w IIS 7.0</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!206.entry</link><description>&lt;p&gt;Na blogu zespołu '&lt;a href="http://blogs.technet.com/mscom/default.aspx" target="_blank"&gt;Microsoft.com Operations&lt;/a&gt;' można zapoznać się z listą dziesięciu, ich zdaniem najważniejszych, zmian w IIS 7.0.&lt;br&gt;A na miejscu pierwszym... oczywiście możliwości konfiguracyjne linii poleceń, czyli coś, co znalazło się chyba w ok. 40% pytań egzaminu 071-649. ;-)  &lt;p&gt; &lt;p&gt;&lt;a href="http://blogs.technet.com/mscom/archive/2007/09/07/the-tasty-morsels-found-in-dogfood-mscom-ops-top-10-changes-in-iis7-0.aspx" target="_blank"&gt;MSCOM OPS Top 10 Changes In IIS7.0...&lt;/a&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Top+10+zmian+w+IIS+7.0&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!206.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!206.entry</guid><pubDate>Tue, 13 Nov 2007 11:57:26 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!206/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!206.entry#comment</wfw:comment><dcterms:modified>2007-11-13T11:57:26Z</dcterms:modified></item><item><title>Tools</title><link>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!199.entry</link><description>&lt;p&gt;Zmuszony byłem ostatnio wyciągnąć klucz WPA z Windowsa 2000 Pro. Dostęp do &amp;quot;gwiazdek&amp;quot; już miałem. Pozostało jeszcze znaleźć sposób aby sprawdzić co się pod nimi kryje. Krótko mówiąc, przetestowałem kilka programików Freeware/Shareware, jednak żaden z nich sobie nie poradził. Tzn. prawie żaden. ;-) W końcu trafiłem na programik, który bez najmniejszych problemów wykonał to, czego od niego oczekiałem. &lt;a href="http://www.nirsoft.net/utils/astlog.html" target="_blank"&gt;Asterisk Logger&lt;/a&gt; odesłał &amp;quot;gwiazdki&amp;quot; w niebyt i umożliwił mi dostanie się do klucza. Z pewnością więcej programów również dałoby radę, jednak ja trafiłem właśnie na ten, więc o nim napisałem. :-) Oczywiście freeware. Jeden pliczek, 21KB. &lt;p&gt;Drugim programem, którego konkretna funkcjonalność mnie zaciekawiła, to &lt;a href="http://www.freedownloadmanager.org/" target="_blank"&gt;Free Download Manager&lt;/a&gt;. Jak sama nazwa wskazuje, wiele za niego nie zapłacimy. ;-) Co konkretnie mi sie w nim spodobało? Otóż załóżmy, że chcemy ściągnąć plik zip, np. o wielkości 200MB, ponieważ wydaje nam się, że wewnątrz znajdziemy konkretny pliczek o rozmiarze powiedzmy 2MB. FDM umożliwia:&lt;br&gt;Po pierwsze, obejrzenie zawartości zipa zanim tak naprawdę zaczniemy ściąganie, więc możemy potwierdzić obecność interesującego nas pliku. &lt;br&gt;Po drugie, mamy możliwość zaznaczenia tylko tych plików znajdujących się w zipie, które nas interesują i tylko te pliki zostaną ściągnięte.  &lt;p&gt;Nie wiem czy jest to popularna funkcjonalność w tego typu programach, ale mi się bardzo spodobała. :-)&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Tools&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><comments>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!199.entry#comment</comments><guid isPermaLink="true">http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!199.entry</guid><pubDate>Thu, 08 Nov 2007 12:45:10 GMT</pubDate><slash:comments>0</slash:comments><msn:type>blogentry</msn:type><live:type>blogentry</live:type><live:typelabel>Blog entry</live:typelabel><wfw:commentRss>http://dakota-blog.spaces.live.com/blog/cns!539CABECBBE300C8!199/comments/feed.rss</wfw:commentRss><wfw:comment>http://dakota-blog.spaces.live.com/Blog/cns!539CABECBBE300C8!199.entry#comment</wfw:comment><dcterms:modified>2007-11-11T23:51:57Z</dcterms:modified></item><item><title>Photo Album: Moje pociechy. :o)</title><link>http://dakota-blog.spaces.live.com/photos/cns!539CABECBBE300C8!132/</link><description>&lt;p&gt;Moje pociechy. &amp;#58;o&amp;#41;&lt;/p&gt;&lt;div&gt;&lt;table cellspacing="0" border="0"&gt;&lt;tr height="8"&gt;&lt;td&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://dakota-blog.spaces.live.com&amp;#47;photos&amp;#47;cns&amp;#33;539CABECBBE300C8&amp;#33;132&amp;#47;cns&amp;#33;539CABECBBE300C8&amp;#33;133"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;539CABECBBE300C8&amp;#33;133&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;David_Small&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;td valign="top"&gt;&lt;p&gt;&lt;a href="http://dakota-blog.spaces.live.com&amp;#47;photos&amp;#47;cns&amp;#33;539CABECBBE300C8&amp;#33;132&amp;#47;cns&amp;#33;539CABECBBE300C8&amp;#33;134"&gt;&lt;img src="http://storage.live.com&amp;#47;items&amp;#47;539CABECBBE300C8&amp;#33;134&amp;#58;thumbnail" border="0"&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Kacper_Small&lt;/p&gt;&lt;/td&gt;&lt;td width="15"&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;img src="http://c.services.spaces.live.com/CollectionWebService/c.gif?cid=6024879434767728840&amp;page=RSS%3a+Photo+Album%3a+Moje+pociechy.+%3ao)&amp;referrer=" width="1px" height="1px" border="0" alt=""&gt;&lt;img style="position:absolute" alt="" width="0px" height="0px" src="http://c.live.com/c.gif?NC=31263&amp;amp;NA=1149&amp;amp;PI=73329&amp;amp;RF=&amp;amp;DI=3919&amp;amp;PS=85545&amp;amp;TP=dakota-blog.spaces.live.com&amp;amp;GT1=dakota-blog"&gt;</description><guid isPermaLink="false">cns!539CABECBBE300C8!132</guid><pubDate>Mon, 19 Mar 2007 11:22:33 GMT</pubDate><msn:type>photoalbum</msn:type><live:type>photoalbum</live:type><live:typelabel>Photo album</live:typelabel><cf:itemRSS>http://dakota-blog.spaces.live.com/photos/cns!539CABECBBE300C8!132/feed.rss</cf:itemRSS><dcterms:modified>2007-03-19T11:22:33Z</dcterms:modified></item></channel></rss>