sobota, 1 czerwca 2013

VMware 5.0 boot long time

http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1016106


To mark the MSCS LUNs as perennially reserved on an already upgraded ESXi 5.0 host, run the same esxcli command as above and all subsequent rescans/boots will be at normal speed.

  1. Determine which RDM LUNs are part of an MSCS cluster.
  2. From the vSphere Client, select a virtual machine that has a mapping to the MSCS cluster RDM devices.
  3. Edit your virtual machine settings and navigate to your Mapped RAW LUNs.
  4. Select Manage Paths to display the device properties of the Mapped RAW LUN and the device identifier (that is, the naa ID).
  5. Take note of the naa ID, which is a globally unique identifier for your shared device.
  6. Use the esxcli command to mark the device as perennially reserved:

    esxcli storage core device setconfig -d naa.id --perennially-reserved=true
  7. To verify that the device is perennially reserved, run this command:

    esxcli storage core device list -d naa.id

    In the output of the esxcli command, search for the entry Is Perennially Reserved: true. This shows that the device is marked as perennially reserved.
  8. Repeat the procedure for each Mapped RAW LUN that is participating in the MSCS cluster.
Note: The configuration is permanently stored with the ESXi host and persists across reboots. To remove the perennially reserved flag, run this command:


esxcli storage core device setconfig -d naa.id --perennially-reserved=false

poniedziałek, 20 maja 2013

xCopy

xcopy c:\olddocs c:\newdocs /O /X /E /H

W celu skopiowania plików i zachowania istniejących uprawnień przypisanych plikowi lub plikom można użyć polecenia Xcopy z przełącznikami /O/X/E/H/K.

Te przełączniki mają następujące znaczenie:
/E - Kopiuje foldery i podfoldery, łącznie z pustymi.
/H - Kopiuje także pliki ukryte i systemowe.
/K - Kopiuje atrybuty. Zwykle polecenie Xcopy resetuje atrybuty tylko do odczytu.
/O - Kopiuje informacje o właścicielu i liście ACL.
/X - Kopiuje ustawienia inspekcji plików (implikuje użycie przełącznika /O).

czwartek, 7 marca 2013

Mikrotik with Active Directory


AAA with Active Directory

Also refer to this forum post:
How to setup Hotspot AAA Microsoft IAS RADIUS for use with MikroTik – By Rodney Yeo: [1]

Example One

MT setup
 /ip radius add
   service=ppp,wireless
   address=
   secret=
   authentication_port=1812
   accounting_port=1813
 /ip ppp AAA
   use_radius=yes
   accounting=yes
 /ip ppp pptp-server
   enabled=yes
   authentication=mschap1,mschap2
Windows Setup
 Start->Control Panel-Administrative Tools->Internet Authentication Service
 Right-click on RADIUS Clients->New
 Friendly Name: MikroTik
 Address: 
 Client-Vendor: RADIUS Standard
 Shared secret: 

Example Two

Part A - Setup IAS RADIUS on Active Directory Services
Setup IAS on a server acting as Active Directory Services Domain Controller and register it’s services. IAS-Setup1.JPG
Give a meaningful description and enable logging for authentication status. IAS-Setup2.JPG
User respective 1812 for Authentication and 1813 for Accounting port only. IAS-Setup3.JPG
Create a Realms profile, find “User-Name” replace it with “DOMAIN\User-Name” variables into IAS. IAS-Setup4.JPG
Create a “hotspot.com” client profile and set IP address pointing to MikroTik hotspot server 172.19.1.253. Set Client Vendor to RADIUS Standard and enter a unique password for IAS. Do not enable Attributes Signature check box. IAS-Setup5.JPG
Enable Remote Access Logging check box for all properties. IAS-Setup6.JPG
Select IAS Format and set Log Time Period to Daily. IAS-Setup7.JPG
Create Remote Access Policies profile to “hotspot.com”. Add “Windows-Groups” matches “DOMAIN\Username” profile. Enable Grant remote access permission. IAS-Setup8.JPG
At Authentication tab Enable check box for “MS-CHAP v2, MS-CHAP, CHAP and PAP” method. Note HotSpot only uses PAP method. IAS-Setup9.JPG
At Encryption tab Enable all the check box allowed by this profile. IAS-Setup10.JPG
At Advance tab do not add any additional connection attributes. IAS-Setup11.JPG

Part B - Setup IAS RADIUS with MikroTik
Add a RADIUS server profile and enable service for “hotspot”. Enter IP Address of IAS RADIUS server. Enter the same password created earlier for RADIUS secret. Use port 1812 for Authentication and 1813 for Accounting with Timeout at 300ms. IAS-MT-Config1.JPG
At “Hotspot Server Profiles” Login By check “HTTP PAP” only. IAS-MT-Config2.JPG
At “Hotspot Server Profiles” check Use RADIUS and Accounting. NAS Port Type leave it as (19 wireless-802.11) or change to 15 (Ethernet) mode. IAS-MT-Config3.JPG

Part C – Testing IAS RADIUS with PC
  1. Use NTRadPing Test Utility to verify the communication link with a test PC. http://www.dialways.com/download/
  2. Remember to add in the test PC IP Address intended for testing into the IAS Client Profile before initiating test.
  3. Enter the IAS RADIUS server IP Address and port “1812” for Request Type “Authentication Request” mode followed by the RADIUS Secret Key. IAS-Test1.JPG
  4. Also enter the User-Name found in the Active Directory Service User Domain Lists. If successful response reply will be “Access-Accepted”.
  5. Next change port to “1813” for Request Type “Accounting Start” click send and reply should be “Accounting-Response” if the RADIUS server is working. IAS-Test2.JPG
Part D – Activating Domain Users for IAS RADIUS
Check for respective User properties if they are member of “RAS and IAS Server” groups, if not add them as group members. AD-User IAS1.JPG
Next check the Dial-in tab and enable Allow access for Remote Access Permission. AD-User IAS2.JPG

środa, 16 stycznia 2013

Command Line to Uninstall Software on Remote PCs

Korzystanie z wiersza polecenia, aby odinstalować oprogramowanie na zdalnych komputerach

przez Roeman_p_jack_small
870


Pikanterii

Kroki

WMIC (Windows Management Instrumentation Command-Line) jest silnym narzędziem, które często nie widzi pożytku z powodu braku (łatwo dostępne) dostępnej dokumentacji. Więcej informacji można znaleźć na WMIC tutaj:http://technet.microsoft.com/en-us/library/bb742610.aspx . Niektóre wielkie przełączniki i alternatywne opcje można znaleźć Będziemy używać WMIC z poświadczeniami administratora domeny, aby przedzierać się przez listy węzłów (PC / Laptop) i odinstalować przykładowy program bez przerywania użytkownika.
1 .

Załadować do powłoki poleceń z odpowiednimi uprawnieniami dostępu

Choć WMIC instrukcja może mieć odpowiednie poświadczenia przed operacją, to zazwyczaj najlepsze praktyki, aby uniknąć zwykłego tekstu, wpisując hasło (które jest, że patrząc przez ramię ;)). Będziemy wykonywać polecenia runas w następujący sposób:
Runas / user: DomainAdminAccount @ domena cmd
... Który poprosi nas o mandatów naszej DomainAdminAccount. Jeżeli uwierzytelniony, będziemy wręczył powłokę poleceń w pracy jako administrator.
Opencmdadminprompt_big
2 .

Krok w WMIC

Jedną z miłych cech WMIC to, że można uruchomić z dowolnego komputera. Z naszego admina powłoki poleceń, mamy zamiar wprowadzić polecenie WMIC następnie wprowadzić. (Uwaga: Mogliśmy wskoczył WMIC bezpośrednio z polecenia runas ... to po prostu wybucha kroki)
Wmiccommand_big
3 .

Sprawdzenie instalacji programu (opcjonalne informacyjny krok)

Dzięki naszej aplikacji WMIC polecenia, możemy prosić o wiele pytań węzła (lub węzłów) i otrzymać kilka ładnie sformatowane odpowiedzi. Choć formatowanie odpowiedzi jest poza zakresem tego "Jak", dużo więcej informacji można znaleźć w Internecie.
Warto więc dowiedzieć się, czy dany węzeł ma nawet naszego oprogramowania docelowego (Spiceworks robi próbę wpisaniu tych informacji w jej skanowania oprogramowania)
> / Node: Produkt COMPUTERNAME dostać nazwa, wersja, sprzedawca
To polecenie zwraca WMI odpowiedzi z listy w tym nazwa, wersja i dostawcą wszystkich zgodnych instalacji oprogramowania.
Jeśli chcesz filtrować dla konkretnego produktu, może to zrobić. Oto przykład skanowania komputer sieciowy dla wszystkich zainstalowanych aplikacji z zbywcy "Apple, Inc"
> / Node: Produkt ANOTHEREXAMPLE gdzie vendor = "Apple Inc" Pobierz nazwę, sprzedawca
(* Uwaga od Anders4221:
mała wskazówka jeśli masz specjalne znaki takie jak '-' lub '/' w nazwie komputera trzeba użyć "" znaki w celu uzyskania informacji od klienta)
(Uwaga ** od Joe3034:
Oto jak można używać znaków specjalnych w wyszukiwaniu:
Otoczyć jak frazę w cudzysłów i kryteria wyszukiwania w apostrofach i użyć% jako symbolem wieloznacznym.
np.:
/ node: Produkt ComputerXYZ gdzie "sprzedawca jak" adobe% '"Pobierz nazwę, wersję, identifyingNumber)
Vendorexample_big
4 .

Zaproszenie do deinstalacji

Więc możemy zadzwonić do interfejsu WMI odinstalować dany produkt ... niech wybrać na panelu sterowania MobileMe z naszego poprzedniego przykładu. Polecenie:
> / Node: Produkt Przykład gdzie name = "MobileMe Control Panel" call odinstalować
... poprosi o potwierdzenie, w kolejnym (long) formacie:
Wykonać Panel sterowania ", Version =" 2.1.0.24 ") -> Uninstall () (Y / N /)?
.. na które musisz odpowiedzieć "y" jeśli chcesz odinstalować. Oprogramowanie zgodne WMI będzie działać procedury uninstalation domyślne bez użytkownika, która chciałaby zrobić wszystko (nie otrzymają żadnych podpowiedzi itp).
** Zauważ, że możesz również użyć
/ nointeractive banderą jak / węzła: produkt PRZYKŁAD where name = "MobileMe Control Panel" call uninstall / nointeractive zapobiec żądania potwierdzenia!
-THX Bart2691
Mobilemeuninstalled_big
5 .

Zadzwoń Uninstall listy maszyn (opcjonalnie informacyjny krok)

Załóżmy, że właśnie dostaliśmy wiadomość, że Adobe Reader ma poważną wadę w jego starej wersji. W panice, to poprosił wszystkich użytkowników, aby ślepo zainstalować nową wersję programu Adobe Reader prosto z witryny firmy Adobe. Na szczęście, wszystkie udało się zrobić ... jednak masz otrzymała 3 bilety do tej pory o ikony Acrobat.com na pulpicie.
Masz mieszkanie plik tekstowy z komputera wszystkich nazw przechowywanych w katalogu c: \ komputery.txt. Pop otworzyć WMIC powłoki z odpowiednimi uprawnieniami i wpisz następujące polecenie:
> / Failfast: on / node: @ "c: \ komputery.txt" produkt where name = "Acrobat.com" uninstall call / nointeractive
Który przechodzi przez liście, omijając węzły, które są nieprawidłowe (np. urządzenie jest wyłączone), a które nie spełniają kryteriów. Musisz potwierdzić, 'y', które chcesz odinstalować na każdym węźle chyba, że ​​używasz nointeractive banderą.
* Aktualizacja Uwaga od Bart2691
... łatwy sposób na automatyzację odpowiedzi "Tak". Przykłady to robić za pomocą komputera lub pliku tekstowego jest użycie / nointeractive banderą. Dodatkowo, jeśli nie chcą powiesić na nieudanych węzłów użyć / failfast: na flagę, aby szybko pominąć węzła, który nie odpowiada.
** Nota true911 (niepotwierdzone)
prawidłowa flaga jest failfast: on nie fastfail: na
wmic / failfast: on / node: @ "plik.txt" produkt, gdzie "nazwa jak" Microsoft Office Professional Edition 2003 "" połączenia odinstalować / nointeractive

Konkluzja

Mam nadzieję, że już zaintrygowany potencji WMIC. Choć wiersza poleceń Korzystanie z połączenia dezinstalacji może być powszechnie potrzebne narzędzia do zarządzania oprogramowaniem, reklama, itp. .. czasami może być najlepszym sposobem wykonania zadania szybko, bez zakłócania użytkownika (ów).
Miejmy nadzieję, że jego wykonanie zajmuje Spiceworks WMI krok dalej w przyszłej wersji i automatyzuje to dla nas ;)

wtorek, 13 listopada 2012

View an RSoP report at the command line


Aktualne Group Police na danym serwerze

Applies To: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

To view an RSoP report at the command line

  1. Open Command Prompt.
  2. At the command prompt, redirect the output to a text file by typing:

    gpresult /z >gp.txt
  3. At the command prompt, open the file by typing:

    notepad gp.txt
Notes
  • To open a command prompt, click Start, point to All programs, point to Accessories, and then click Command prompt.
  • To view all of the gpresult command-line parameters, see Related Topics.

poniedziałek, 12 listopada 2012

Lotus Domino - replicate cmd


Replicate
Where:
      • -- Server with which to replicate
      • -- One of the following: PUSH, PULL, or BOTH (optional; default is BOTH)
      • -- List of files to replicate -- for example, TESTREP1.NSF|TESTREP2.NSF (optional; default is ALL)
      • -- One or more of these options. Use the split vertical bar (|) to separate options.

      UPDATE_COLL -- Update collectionsCLOSE_SESSION -- End session with server when done
      SUMMARY_ONLY -- Only replicate summary fields
      TRUNCATE -- Truncate long documents
      PRI_LOW -- Replicate low-priority databases
      PRI_MED -- Replicate medium-priority databases
      PRI_HI -- Replicate high-priority databases

      Na serwerze gdzie niema pliku wpisujemy

      pull [nazwa serwera gdzie jest plik] mail\jkowalski.nsf

czwartek, 8 listopada 2012

Run Audit Log Windows + SNARE

http://cyberoperations.wordpress.com/2012-class/05-windows-logging-and-file-sharing/

http://www.neondemon.com/archives/how-to-monitor-file-and-folder-access-on-a-windows-file-server

http://www.intelliadmin.com/index.php/2008/03/use-auditing-to-track-who-deleted-your-files/