Jump to content

spanougakis

Moderators
  • Posts

    1305
  • Joined

  • Last visited

  • Days Won

    5

Blog Entries posted by spanougakis

  1. spanougakis
    Θα έχετε παρατηρήσει ότι όλα τα νέα λειτουργικά υποστηρίζουν την δυνατότητα να εισάγουμε μια φωτογραφία για κάθε λογαριασμό χρήστη στο Active Directory, η οποία τελικά θα είναι ορατή και μέσα στο νέο Outlook 2010, αλλά ακόμα και στον υπολογιστή με Windows 7 που χρησιμοποιούμε.
    Υπάρχει λοιπόν η δυνατότητα να εισάγουμε τις φωτογραφίες χρηστών σαν πληροφορία μέσα στο Active Directory Schema, ώστε ανεξάρτητα από τον υπολογιστή που χρησιμοποιεί ο χρήστης, να υπάρχει η φάτσα του διαθέσιμη παντού.
    Πρέπει να έχουμε υπόψη μας όμως τα εξής πριν ξεκινήσουμε:
    Το thumbnailPhoto attribute του Active Directory που θα πειράξουμε, έχει περιορισμό στα 10ΚΒ, οπότε ελέγξτε το μέγεθος της κάθε φωτογραφίας. Επίσης, οι φωτογραφίες θα πρέπει να είναι jpg και θα επηρεάσουν το συνολικό replication μεταξύ των DCs, αλλά και το μέγεθος της βάσης του Active Directory.
    Ξεκινώντας, αφού έχετε κάνει logon σε κάποιον DC, μπαίνετε σε command prompt και πληκτρολογείτε:
    regsvr32 schmmgmt.dll
    για να μπορέσετε να δείτε το Active Directory Schema snap-in από μια MMC κονσόλα που θα χρησιμοποιήσετε στην συνέχεια.
    Κατόπιν τρέχετε το mmc.exe και στο άδειο παράθυρο που θα εμφανιστεί, προσθέτετε σαν snap-in το Active Directory Schema. Κάνοντας expand το Active Directory Schema, μπαίνοντας στον φάκελο Attributes, θα πρέπει να βρείτε ένα attribute που ονομάζεται “thumbnailPhoto” και το οποίο ανοίγετε με διπλό κλικ.
    Το μόνο που χρειάζεται να επιλέξετε είναι το “Replicate this attribute to the Global Catalog” και πατώντας παντού OK κλείνετε την κονσόλα χωρίς να την αποθηκεύσετε:

    Επειδή μας ενδιαφέρει να εισάγουμε την φωτογραφία μέσα στο mailbox του χρήστη, θα πρέπει να ανοίξουμε το Exchange Management Shell και να πληκτρολογήσουμε το παρακάτω cmdlet, με το οποίο θα δηλώσουμε το mailbox και το path που βρίσκεται η φωτογραφία:
    Import-RecipientDataProperty -Identity <Mailbox> -Picture -FileData ([byte[]]$(Get-Content -path <Picture Path > -Encoding Byte -ReadCount 0))
    Για να ελέγξουμε ότι έχει εισαχθεί η πληροφορία σωστά, μπορούμε σε κάποιον DC να ρίξουμε μια ματιά στα properties του λογαριασμού στο Active Directory και συγκεκριμένα στον attribute editor, όπου θα πρέπει να αναγράφεται κάτι δίπλα από το thumbnailPhoto attribute, όπως παρακάτω:

    Το τελικό αποτέλεσμα μπορούμε να το δούμε από το Outlook 2010, όπου στις ρυθμίσεις του Exchange 2010 λογαριασμού εμφανίζεται αυτόματα η φωτογραφία, αλλά και στα e-mail που στέλνουμε:
     
     

  2. spanougakis
    Στο προηγούμενο post πρότεινε ο Νάσος να σας πω πως μπορείτε να κάνετε reset το password του Directory Services Restore Mode, σε περίπτωση που το έχετε ξεχάσει.
    Μπορείτε λοιπόν πληκτρολογώντας πρώτα την γνωστή εντολή ntdsutil από command prompt και μετά
    set dsrm password
    Αν εκτελείτε τις εντολές πάνω στον DC στον οποίο θέλετε να κάνετε reset το password, γράφετε:
    reset password on server null
    Θα σας ζητηθεί να πληκτρολογήσετε το νέο password. Δεν θα δείτε χαρακτήρες στην οθόνη σας κατά την πληκτρολόγηση.
    Μπορείτε να το κάνετε remotely και σε άλλον DC με την εντολή
    reset password on server servername
    όπου servername είναι το όνομα του DC.
  3. spanougakis
    Το πρόβλημα είναι γνωστό. Κατά την εγκατάσταση του Domain Controller μας ζητείται να δηλώσουμε το username και password για την περίπτωση που θα χρειαστεί να επέμβουμε με το ntdsutil για κάποιο restore του Active Directory. Στις περισσότερες περιπτώσεις, όταν έρχεται η ώρα κάποιου restore, δεν θυμόμαστε αυτό το password.
    Υπάρχει τρόπος να συγχρονιστεί αυτό το password με το password κάποιου άλλου λογαριασμού στο domain μας, το οποίο όμως το γνωρίζουμε και δεν το ξεχνάμε. Σε κάθε DC ξεχωριστά πληκτρολογούμε την εντολή:
    ntdsutil “set dsrm password” “sync from domain account administrator” q q
    Είναι προφανές ότι επιλέξαμε το DSRM password να είναι αυτό του administrator. Θα πρέπει να πάρετε σαν απάντηση μεταξύ των άλλων το μήνυμα “Password has been synchronized succesfully”.
    Το παραπάνω χαρακτηριστικό δεν παίζει στους DC με Windows Server 2000 και 2003, ενώ για να το χρησιμοποιήσετε στον Windows Server 2008, πρέπει να εγκαταστήσετε το KB961320 hotfix. Στον Windows Server 2008 R2 παίζει αμέσως χωρίς καμμία ενέργεια.
    Ο συγχρονισμός όμως δεν είναι μόνιμος, που σημαίνει ότι αλλάζοντας το password του λογαριασμού, δεν αλλάζει αυτόματα και το DSRM password. Μπορούμε όμως να αυτοματοποιήσουμε όλη την διαδικασία με κάποιο scheduled task και χρησιμοποιώντας τα εκπληκτικά Group Policy Preferences.
    Φτιάξτε λοιπόν ένα νέο GPO και συνδέστε το πάνω στο Domain Controllers OU:

    Μεταβείτε στο Computer Configuration –> Preferences ---> Control Panel Settings –> Scheduled Tasks και δημιουργήστε ένα νέο scheduled task με τα εξής στοιχεία:
    Action: Update
    Name: Ότι θέλετε
    Run: %SystemDir%\ntdsutil.exe
    Arguments: “set dsrm password” “sync from domain account administrator” q q
    Μην ξεχάσετε να τσεκάρετε το κουτάκι “Enabled” ώστε να τρέξει το task.
     
    Μεταβείτε στο διπλανό tab για να καθορίσετε το schedule και είστε έτοιμοι.
  4. spanougakis
    Μας προτιμάτε, σας επιβραβεύουμε!

    Το SystemPlus Κέντρο Πληροφορικής, Επίσημο  Κέντρο Τεχνικής Εκπαίδευσης της Microsoft (Microsoft Gold Certified Partner for Learning Solutions) ανακοινώνει το πρόγραμμα επιβράβευσης πελατών με την ονομασία Frequent Training Program (FTP).

    Σας προσφέρουμε μοναδικά προνόμια που αποκτάτε με την εκπαίδευση του προσωπικού της εταιρίας σας σε τεχνική εκπαίδευση Microsoft. Το πρόγραμμα FTP (Frequent Training Program) απευθύνεται σε ιδιώτες και εταιρίες που εκπαιδεύονται σε τεχνολογίες Microsoft, αποκλειστικά από επαγγελματίες εισηγητές κατόχους του τίτλου Microsoft Certified Trainer (MCT) και με το επίσημο εκπαιδευτικό υλικό της Microsoft (MOC) για το κάθε σεμινάριο.

    Download MBytes of Knowledge

    Δηλώστε συμμετοχή στα επίσημα τεχνικά σεμινάρια Microsoft που διοργανώνουμε και "κατεβάστε MBytes γνώσης"! Με την συμμετοχή σας και ανάλογα με την διάρκεια του κάθε σεμιναρίου, αποκτάτε MBytes τα οποία αθροιστικά σας δίνουν την δυνατότητα να κερδίσετε δωρεάν εξετάσεις πιστοποίησης. Μελλοντικά θα διατίθενται και επιπλέον παροχές, για τις οποίες θα ενημερωθείτε με σχετική ανακοίνωση στην ιστοσελίδα http://www.systemplus.gr/ftp/.

    Δείτε περισσότερες πληροφορίες για τις παροχές του προγράμματος στην ιστοσελίδα http://www.systemplus.gr/ftp/. Για επιπλέον πληροφορίες μπορείτε να μας καλέσετε με αστική χρέωση από όλη την Ελλάδα στο τηλ. 801 300 3383 ή να επικοινωνήσετε με e-mail στη διεύθυνση ftp at systemplus dot gr.
  5. spanougakis
    Πάντα έτσι γίνεται. Κάποια καλά παλληκάρια φροντίζουν τους υπόλοιπους. Πάνω λοιπόν που λέγαμε ότι πρέπει να γράφουμε Powershell για να επαναφέρουμε τα διαγραμμένα αντικείμενα από το Active Directory, έρχεται μια εταιρία όχι τόσο γνωστή από τον Καναδά, η Overall Solutions Inc., που μας παρέχει ένα εργαλείο δωρεάν.

    Στην ουσία πρόκειται για κάτι πολύ απλό: ένα utility που πάει μέσα στο Deleted Objects container, μας απαριθμεί όλα τα διαγραμμένα αντικείμενα, επιλέγουμε αυτά που θέλουμε και με το μαγικό κουμπί “Restore” μας τα επαναφέρει άνετα και εύκολα.

    Κατεβάζουμε λοιπόν το utility, το τρέχουμε και με το κουμπί “Load Deleted Objects” έχουμε μια λίστα με όλα αυτά που μπορούμε να επαναφέρουμε.



    Επιλέγοντας πολλαπλά αντικείμενα, μπορούμε πατώντας το κουμπί “Restore Checked Objects” να τα έχουμε στην αρχική τους θέση. Είναι αρκετά χρήσιμο το γεγονός ότι επιλέγοντας κάποιο αντικείμενο, έχουμε και πληροφορίες σχετικά με τις ιδιότητές του σε σχέση με το Active Directory.

    Ενεργοποιήστε το Recycle Bin και κατεβάστε το εργαλείο από εδώ: www.overall.ca/adrecyclebin
  6. spanougakis
    Όσοι μας τίμησαν με την παρουσία τους στο IT PRO Connections 2009, θα θυμούνται ότι στην παρουσίασή μου έδειξα κάποιες απλές εργασίες στο Active Directory, χρησιμοποιώντας το νέο εργαλείο που υπάρχει στον Windows Server 2008 R2, το Active Directory Administrative Center (ADAC). Επίσης έδειξα και κάποια απλά tasks σε Powershell, το οποίο στον Windows Server 2008 R2 βρίσκεται αναβαθμισμένο στην έκδοση 2.0.
    Υπάρχει μια σχέση μεταξύ αυτών των δύο εργαλείων: το ADAC είναι ένα γραφικό περιβάλλον που στηρίζεται στο Powershell, αφού ότι κάνετε εκεί μεταφράζεται σε cmdlets.
    Όσοι λοιπόν είστε fans των νέων αυτών εργαλείων, θα πρέπει να ξέρετε ότι μπορείτε να τα χρησιμοποιήσετε ακόμα και αν έχετε Domain Controllers με …… Windows Server 2003. Απλά θα πρέπει να σας περιγράψω την συνταγή.
    Αρχικά όλα ξεκινάνε από το γεγονός ότι το Powershell μιλάει με το Active Directory χρησιμοποιώντας τα νέα Active Directory Web Services, τα οποία θα βρείτε σε όλους τους domain controllers με Windows Server 2008 R2 από default. Κάποιοι θα έχετε δει ότι κάνω το εξής: σταματάω το συγκεκριμένο service και δεν δουλεύει ούτε το Powershell.

    Φυσικά όλα αυτά δεν σημαίνουν ότι οι domain controllers μας έγιναν ξαφνικά web servers… καμμία σχέση. Δεν χρησιμοποιούν καν τις θύρες 80 και 443, αλλά την 9389.
    Πρώτα από όλα, θα χρειαστείτε ένα PC με Windows 7 ή έναν Server 2008 R2 member server, ώστε να μπορέσετε να χρησιμοποιήσετε το Powershell v.2 και τα Remote Server Administration Tools (που περιέχουν και το ADAC). Ναι… σωστά το υποπτευθήκατε: δεν θα εγκαταστήσουμε το ADAC στον DC με Windows Server 2003, αλλά πολύ απλά θα χρησιμοποιήσουμε το εργαλείο από το Windows 7 του γραφείου μας. Κάπου εδώ εννοείται ότι αυτά τα PC πρέπει να ανήκουν στο domain που θέλετε να διαχειριστείτε.
    Επίσης θέλετε έναν domain controller που να υποστηρίζει τα AD Web Services και αυτός μπορεί να έχει Windows Server 2003 με SP2 ή Windows Server 2008. Φροντίστε να του εγκαταστήσετε και το .NET Framework 3.5 SP1.
    Μην ξεχάσετε τα παρακάτω hotfixes τα οποία είναι απαραίτητα για την επικοινωνία των Windows 7 με τον DC:
    Για τον Server 2003 SP2 θέλετε το KB969429 που λύνει το θέμα “Windows 7 clients cannot locate the Active Directory Management Gateway service that is installed on Windows Server 2003-based domain controllers” Για τον Server 2008 SP1 και 2003 SP2 θέλετε το KB967574. ΠΡΟΣΟΧΗ: ο DC με Server 2008 SP2 ΔΕΝ χρειάζεται αυτό το hotfix. Τέλος, κατεβάστε από το Microsoft Downloads το Active Directory Management Gateway Service, εγκαταστήστε το στον DC και μπορείτε πλέον να διαχειριστείτε το παλιό σας Active Directory με τα νέα εργαλεία του Windows Server 2008 R2, καθισμένοι αναπαυτικά στην πολυθρόνα από γνήσιο δέρμα χρήστη (user) του γραφείου σας.

    Παρατηρήστε ότι ο DC είναι 2003.
  7. spanougakis
    Κατά καιρούς έχουμε μιλήσει για την Server Core έκδοση του Windows Server 2008/R2, αλλά και για το super free εργαλείο που μας επιτρέπει να επέμβουμε στο configuration του Server Core, χωρίς να χρειάζεται να θυμόμαστε τις διάφορες εντολές που πρέπει να πληκτρολογήσουμε.
    Θυμίζω ότι η Server Core έκδοση έχει μόνο ένα command prompt, το οποίο μας εμφανίζεται μετά την ολοκλήρωση της εγκατάστασης. Ευτυχώς, στον Server 2008 R2 έχουμε επίσης διαθέσιμο και το SConfig utility, το οποίο βελτιώνει κάπως την κατάσταση.
    Το εργαλείο αυτό είναι ο Core Configurator, ο οποίος έφτασε στην 2η έκδοσή του, προσφέροντάς μας ακόμα περισσότερες επιλογές. Ενδεικτικά μπορείτε πλέον να βρείτε ρυθμίσεις για:
    Networking Hyper-V Windows Updates και WSUS DCPromo και domain join και πολλά άλλα τα οποία σας αφήνω να τα ανακαλύψετε μόνοι σας.

    Επειδή πολλοί πιστεύουν ότι δεν θα ασχοληθούν με την Server Core έκδοση, να θυμίσω ότι υπάρχει ο ΔΩΡΕΑΝ Hyper-V Server 2008 R2, ο οποίος μπορεί να χρησιμοποιηθεί για φιλοξενία εικονικών μηχανών. Το περιβάλλον του είναι Core (command prompt) αλλά …. υποστηρίζει Failover Clustering και Live Migration, δίνοντάς σας πρακτικά την δυνατότητα να έχετε τις παραπάνω λειτουργίες χωρίς κόστος.
    Μπορείτε να κατεβάσετε τον νέο Core Configurator από εδώ.
  8. spanougakis
    Το σενάριο είναι απλό και μάλλον μας έχει τύχει κάποιες φορές: φτιάχνουμε ένα νέο virtual machine, αλλά έχουμε ήδη έναν εικονικό δίσκο vhd από κάποιο παλιότερο virtual machine. Αν χρησιμοποιήσουμε αυτόν τον παλιό δίσκο vhd, ναι μεν θα έχουμε όλα τα δεδομένα, αλλά από την στιγμή που δημιουργούμε ένα νέο μηχάνημα, δημιουργείται από την αρχή και το network configuration, το οποίο αντιστοιχεί σε ένα xml αρχείο.
    Υπάρχει τρόπος να κρατήσω το network configuration από το παλιότερο virtual machine, ώστε να μην χρειάζεται να κάνω όλες τις ρυθμίσεις από την αρχή;
    Εφόσον έχετε το παλιό xml configuration file, αυτό δηλαδή που συνόδευε εκείνο το virtual machine, μπορείτε να κάνετε το εξής (το οποίο σημειώστε είναι “not supported”):
    Ανοίξτε το xml αρχείο του παλιού virtual machine και εντοπίστε το σημείο στο οποίο αναφέρεται στις δικτυακές συνδέσεις και θα είναι κάπως έτσι:
    <_7cb99625-05ab-4c78-aeb6-e1427b2485d7_>
        <ChannelInstanceGuid type="string">{d0438ebf-4dd9-45e5-98b9-ab65176bec20}</ChannelInstanceGuid>
        <FriendlyName type="string">Network Adapter</FriendlyName>
        <IsConnected type="bool">True</IsConnected>
        <MacAddress type="string">00-15-5D-01-63-0A</MacAddress>
        <MacAddressIsStatic type="bool">False</MacAddressIsStatic>
        <PortName type="string">4b4d3bcc-dbd9-4c0d-9650-c03fa455333e</PortName>
        <SwitchName type="string">cef586d4-b9de-45a6-9da6-73a55c684345</SwitchName>
      </_7cb99625-05ab-4c78-aeb6-e1427b2485d7_>
    Από το Friendly Name αντιλαμβάνεστε ότι μιλάμε για Network Adapter. Αυτό που μπορούμε να κάνουμε, είναι να αντιγράψουμε το string που βρίσκεται μέσα σε αγκύλες από την δεύτερη γραμμή στο ChannelInstanceGuid, δηλαδή αυτό: d0438ebf-4dd9-45e5-98b9-ab65176bec20 και να το επικολλήσετε στο νέο xml αρχείο του νέου virtual machine.
    Με αυτό τον τρόπο το virtual machine θα νομίσει ότι χρησιμοποιούμε το ίδιο device, δηλαδή την ίδια κάρτα δικτύου, οπότε θα κρατήσει το ίδιο configuration, πχ την στατική IP Address που είχαμε δηλώσει και στο παλιό virtual machine. Αυτό γίνεται διότι το συγκεκριμένο string που αντιγράψαμε είναι το device ID της κάρτας δικτύου. Ίδιο device ID σημαίνει για τον Hyper-V και ίδια κάρτα, άρα και ίδιο configuration.
  9. spanougakis
    Όταν το τηλέφωνο δεν χτυπάει για καλό, το καταλαβαίνεις πριν το σηκώσεις. Στην άλλη άκρη της γραμμής ένας πελάτης μου πολύ προβληματισμένος. Ποιο είναι το θέμα του; Κάποιοι χρήστες συνδέονται στον SBS 2003 ενώ όλοι οι υπόλοιποι μένουν απέξω. Φυσικά είχαν αγοραστεί άδειες ανάλογες με τον αριθμό των χρηστών, και τα keys είχαν μπει εδώ και χρόνια μέσα στο licesing του Server Manager.
    Για κάποιον περίεργο λόγο, μετά από επίσκεψή μου στον χώρο του μυστηρίου, ανακαλύπτω ότι οι μόνες άδειες που είναι παρούσες είναι οι πρώτες 5 που έρχονται μαζί με τον SBS. Όλες οι υπόλοιπες … άφαντες.
    Ο κόσμος κάθεται, δεν μπορεί να κάνει login στο domain, δεν μπορεί να κάνει τίποτα, κάθεται και περιμένει. Ο event viewer κάνει πάρτι από errors, αφού πλέον έχουν πρόβλημα και οι ίδιες οι εφαρμογές.
    Πιθανές λύσεις: Δήλωση των αδειών από την αρχή μέσα στον Server Manager, με τον κίνδυνο ίσως να μην μπορούν να (ξανα)ενεργοποιηθούν. Επειδή όμως αυτές οι υλοποιήσεις πρέπει να βασίζονται σε κάποιες standard operating procedures, όταν είχα κάνει την εγκατάσταση, αμέσως μετά την δήλωση των keys και την ενεργοποίησή τους, είχα κάνει αυτό:

    Δημιουργήθηκε έτσι ένα αρχειάκι, από το οποίο κατάφερα άμεσα με 2-3 κλικ να κάνω “Restore Licenses” και να αρχίσει ο κόσμος να δουλεύει.
    Συμπέρασμα: Κάντε backup τις άδειες στους SBS αν δεν το έχετε ήδη κάνει. Από μια μικρή έρευνα στο διαδίκτυο, ανακάλυψα ότι έχει τύχει και σε άλλους το συγκεκριμένο θέμα. Κάποιοι υποθέτουν ότι το antivirus πειράζει κάποια κρίσιμα αρχεία κάνοντας την συγκεκριμένη ζημιά. Βάλτε λοιπόν στα exclusions του antivirus τα αρχεία μορφής *.cpl, *.cpa και *.lls.
    Ο capuccino που κολλάει στην ιστορία; E αφού τελείωσα τόσο εύκολα και γρήγορα σε εκείνη την εταιρία, μου έκαναν και ένα ωραίο cafe’ …
  10. spanougakis
    Έχουμε μιλήσει στο παρελθόν, το παρουσιάσαμε και στο IT PRO Connections 2009. Ίσως είναι από τα πιο διαφημισμένα χαρακτηριστικά του νέου Windows Server 2008 R2, ακριβώς επειδή έχουμε επιτέλους την δυνατότητα να επαναφέρουμε διαγραμμένα αντικείμενα. Όλοι μπορούμε να φανταστούμε πόσο τραγικό θα είναι να σβήσουμε κατά λάθος έναν ολόκληρο server μέσα από το Active Directory.
    Επειδή στο IT PRO Connections ο χρόνος ήταν περιορισμένος και δεν προλάβαμε να το δείξουμε live, σας δίνω σε αυτό το link τις οδηγίες για το πως να το χρησιμοποιήσετε, φυσικά μόνο μέσα από PowerShell.

    Όσοι έχετε Windows Server 2008 R2 functional level ενεργοποιήστε το άμεσα και… προσέχετε τι διαγράφετε!
    Εύχομαι σε όλους Καλή Χρονιά, πολλές επαγγελματικές επιτυχίες και υγεία!
  11. spanougakis
    Πρόσφατα αναβάθμισα την υποδομή της εταιρίας μου σε Windows Server 2008 R2 και σε Microsoft Exchange 2010, αφού τόσο καιρό μιλούσαμε για όλα αυτά τα νέα προϊόντα. Θα ήταν αδιανόητο να τα διδάσκουμε μέσα από τα επίσημα τεχνικά σεμινάρια Microsoft και να μην τα έχουμε εγκατεστημένα σε πραγματικό περιβάλλον εργασίας. Έτσι λοιπόν προστέθηκε ένας επιπλέον domain controller με Windows Server 2008 R2, έγινε update το schema του Active Directory, ενώ η αντίστοιχη διαδικασία έγινε και για τον Exchange Server 2007 που ήδη χρησιμοποιούσαμε.
    Το migration έγινε με απόλυτη επιτυχία, ενώ στην συνέχεια καταργήθηκαν οι παλιοί servers ώστε να είμαστε πλέον σε native 2008 R2 περιβάλλον. Τα mailboxes μεταφέρθηκαν από τον παλιό Exchange 2007 στον καινούριο χωρίς κανένα απολύτως πρόβλημα.
    Μόλις τελείωσε και η εγκατάσταση του Exchange Server 2010 και αρχίσαμε να παίρνουμε e-mails, άρχισαν οι περίεργες σκέψεις για την προστασία μας από spam και viruses. Ο Exchange 2010 έχει βέβαια ενσωματωμένο Antispam, αλλά μια λύση antivirus δεν θα έβλαπτε. Η κίνηση που έγινε ήταν να εγκατασταθεί ο νέος Forefront Protection for Exchange 2010, που πρόσφατα έκανε την εμφάνισή του. Διαπιστώσαμε βέβαια ότι το παλιότερο Forefront για τον Exchange 2007 δεν παίζει στον Exchange 2010, οπότε η νέα έκδοση 2010 του Forefront ήταν μονόδρομος.
    Το περιβάλλον διαχείρισης του νέου Forefront 2010 είναι αρκετά όμορφο και πρακτικό, καθώς μας δίνει μια εικόνα για το τι γίνεται στον Exchange Server. Το Dashboard είναι αρκετά ενημερωτικό:

    Μπαίνοντας στα ενδότερα, παρατηρούμε ότι έχουμε την δυνατότητα να αφήσουμε το Forefront να επιλέγει μόνο του τις μηχανές που θα χρησιμοποιεί για τον έλεγχο των μηνυμάτων δυναμικά, ή να επιλέξουμε εντελώς manually ποια μηχανή θα χρησιμοποιείται και για ποια εργασία. Ο έλεγχος μπορεί να γίνεται κατά την διάρκεια της αποστολής και παραλαβής ενός μηνύματος, αλλά και realtime, τόσο σε ότι αφορά ιούς και malware, αλλά και σε ότι αφορά το φοβερό spam που μας κατακλύει καθημερινά:

    Η ανίχνευση γίνεται ταυτόχρονα με βάση keywords, subject του μηνύματος, domain του αποστολέα, αλλά και σχετικά με τα attachments που περιέχονται σε ένα μήνυμα. Φυσικά υπάρχει η δυνατότητα των notifications για τον Administrator, ώστε να έχουμε εικόνα σχετικά με την δουλειά του Forefront στον server μας:

    Η επιλογή των μηχανών που θα χρησιμοποιηθούν είναι απλή, εγώ προτίμησα την χρήση μόνο μιας μηχανής για να δω πως συμπεριφέρεται ο server σε σχέση με την απόδοσή του. Επιλέγουμε λοιπόν τις μηχανές που θέλουμε για το σκανάρισμα και σε κάποιο άλλο σημείο επιλέγουμε και ποιες θέλουμε να είναι:

     
    Μετά από κάποιες μέρες λειτουργίας του Forefront 2010 μπορώ να πω ότι το spam έχει μειωθεί στο ελάχιστο, συγκρίνοντάς το αποτέλεσμα με τις πρώτες ημέρες λειτουργίας του Exchange χωρίς το Forefront, όπου τότε το spam ήταν κάπως αυξημένο. Έχω μείνει ικανοποιημένος από την απόδοση του server, όπου φαίνεται ότι δεν επιβαρύνεται ιδιαίτερα. Το μόνο που δεν ξέρω να σας πω είναι η τιμή του, η οποία αν είναι σε οικονομικά επίπεδα, θα μετατρέψει το Forefront for Exchange 2010 σε ένα άριστο συνοδευτικό εργαλείο για τον Exchange Server 2010 της εταιρίας σας.
  12. spanougakis
    Τώρα λοιπόν που ηρεμήσαμε από όλα τα μεγάλα events του Νοεμβρίου, είναι καιρός να δούμε λίγο τι έγινε στο καταπληκτικό Βερολίνο, όπου όπως έχετε διαβάσει από άλλα blog posts, βρεθήκαμε εκεί για να δούμε όλες τις νέες τεχνολογικές εξελίξεις που έχει να μας προσφέρει η Microsoft φέτος.
    Η Microsoft TechEd EMEA 2009 μετακόμισε φέτος στο Βερολίνο, αφού είχε διεξαχθεί τα τελευταία χρόνια στη Βαρκελώνη. Επιλέχθηκε λοιπόν ο εκθεσιακός χώρος της Messe Berlin, πραγματικά αχανής, σε σημείο που κάθε φορά ψάχναμε να βρούμε που είναι η αίθουσα που διεξάγεται η παρουσίαση που θέλαμε να παρακολουθήσουμε.
     
    Όλα τα νέα προϊόντα ήταν εκεί, ενώ οι κορυφαίοι ομιλητές επίσης περίμεναν για να μας μεταδώσουν τις εμπειρίες και γνώσεις τους. Φυσικά, τέτοιες εκδηλώσεις είναι μεγάλη ευκαιρία για social networking. Να αναφέρω ότι παρά την (κλασσικά) τσουχτερή τιμή συμμετοχής, το event έγινε sold-out αρκετές ημέρες πριν την έναρξή του.
    Όποιος πηγαίνει στην TechEd δεν πρέπει να χάνει παρουσιάσεις του Mark Minasi και του Mark Russinovich. Οι παρουσιάσεις του Mark Minasi φέτος ασχολούνται με τα δύο νέα προϊόντα, τα Windows 7 και τον Windows Server 2008 R2, οπότε βρήκαμε την ευκαιρία και για λίγη κουβεντούλα, αφού είναι και προσωπικός μου φίλος. Ο Russinovich αντίθετα έκανε παρουσιάσεις και για kernel θέματα στα νέα λειτουργικά, χρήσιμες για όσους θέλουν να ξέρουν τι υπάρχει “από κάτω”:
      
    Ακόμα ένας ομιλητής που ασχολείται καθαρά με security, είναι ο Σουηδός MVP Marcus Murray, ο οποίος συνηθίζει το live hacking στις παρουσιάσεις του. Αν θέλετε να παρακολουθήσετε hacking με άφθονη δόση χιούμορ, εκεί θα το βρείτε:

    Όλη αυτή την εμπειρία συνόδευαν και οι προσφορές: κληρώσεις netbooks, δυνατότητα για labs στον ειδικά διαμορφωμένο χώρο με 200 περίπου υπολογιστές, ενώ οι certified trainers είχαμε την δυνατότητα να δώσουμε και εξετάσεις Prometric με κόστος εξέτασης μόλις … 2 ευρώ.

    Να αναφέρουμε επίσης ότι εκεί έγινε και το επίσημο launch του Exchange 2010, ενώ από το booth πήραμε και κάποια πολύ όμορφα t-shirts.
    Μια πολύ σημαντική πληροφορία που πήραμε είναι ότι εμείς οι certified trainers δικαιούμαστε να ζητάμε εκπτωτικά κουπόνια για να τα διαθέτουμε σε εσάς που θέλετε να δώσετε εξετάσεις. Την επόμενη φορά λοιπόν που θα θέλετε εξέταση, ζητήστε μας το κουπόνι.
    Κάτι επίσης πολύ σημαντικό που καταφέραμε, είναι να δημιουργήσουμε την κοινότητα των Ευρωπαίων Microsoft Certified Trainers. Σε συνεννόηση με την ήδη ενεργή Σουηδική κοινότητα, θα έχουμε την δυνατότητα του trainers networking σε πολλαπλά επίπεδα. Πιστέψτε το, είναι προς όφελός μας. Όσοι trainers διαβάζετε αυτό το blog και θέλετε να μάθετε πληροφορίες, επικοινωνήστε μαζί μου.
    Η παρουσία του AutoExec.Gr ήταν δυναμική. Συμμετείχα σε μια συνέντευξη μαζί με τον φίλο μας και MVP από τα Guernsey Islands, τον Justin Rodino, μιλήσαμε για τα Windows 7 και η συνέντευξη βρίσκεται στο online video channel της TechEd, το TechEd Online εδώ.
    Επίσης συμμετείχαμε και σε ένα panel που διοργανώθηκε από τον φίλο μας τον Andy Malone, με τίτλο “So you want to be an MVP” μαζί με τον Νάσο Κλαδάκη και το video βρίσκεται εδώ.
    Δηλώσαμε και την παρουσία μας γράφοντας σε έναν τεράστιο τοίχο που υπήρχε μέσα στον χώρο της έκθεσης:

     
    NEXT GENERATION ACTIVE DIRECTORY 
    Να και κάτι που μάθαμε από τους κύκλους του Redmond στην TechEd: ετοιμάζεται νέος κώδικας ο οποίος μάλλον θα λειτουργήσει σαν add-on στο Active Directory και υπόσχεται να μας δώσει πρωτόγνωρες δυνατότητες.
    Φαίνεται λοιπόν ότι με την προσθήκη αυτού του νέου χαρακτηριστικού, θα αποκτήσουμε δυνατότητες που δεν τις είχαμε μέχρι τώρα, ενώ ο SQL Server θα είναι αυτός που θα αποθηκεύει τα δεδομένα. Έχοντας λοιπόν μια βάση σε SQL, θα μπορούμε να εκτελούμε ερωτήματα όπως π.χ. “Τι permissions είχε ο τάδε χρήστης σε εκείνο το αντικείμενο στις 25 Απριλίου του 2009?”, αλλά και πολύ πιο σύνθετα queries που απαιτούν συσχετισμό πληροφοριών και δεδομένων από το Active Directory.
    Έχουμε λοιπόν καινούριο schema με την ονομασία System.Identity, ενώ θα υπάρξει και το κατάλληλο API για τους developers. Δεν έχουμε ακόμα χρονοδιάγραμμα σχετικά με την διάθεσή του, αλλά έχω φροντίσει και το έχω στην διάθεσή μου σε μορφή beta, οπότε μένει να το δοκιμάσω και να σας δώσω λεπτομέρειες.
     
     IT PRO CONNECTIONS 2009 

    Τα έχουμε πει και σε άλλα posts. Απλά εδώ θέλω να προσθέσω ότι το εντυπωσιακό αποτέλεσμα που είδατε όσοι όλοι παρευρεθήκατε, όχι μόνο σε τεχνικό επίπεδο παρουσιάσεων, αλλά συνολικά σαν εκδήλωση, ήταν αποτέλεσμα του πάθους μιας μικρής ομάδας φίλων, που αποφάσισε να το κάνει και να πετύχει. Το εγχείρημα είχε ξενύχτι, γέλιο, απ’όλα. Ελπίζουμε να το απολαύσατε εσείς που θυσιάσατε το Σαββατοκύριακό σας για να έρθετε να μας ακούσετε, όσο το απολαύσαμε και εμείς. Για την ιστορία να αναφέρω ότι εγώ το ξεκίνησα σαν ιδέα και έπεισα και τους υπόλοιπους.

    Να προσθέσω επίσης ότι το site της εκδήλωσης http://www.itproconnections.gr ήταν δική μου αρμοδιότητα (και είναι ακόμα). Στήθηκε αρχικά σε Windows Server 2008 και αργότερα σε Windows Server 2008 R2, ενώ η επικοινωνία του domain itproconnections.gr με τον έξω κόσμο αρχικά βασίστηκε στον Exchange Server 2007 και αργότερα στον Exchange Server 2010.
     
     
     
     
     
     
     
    Οι ιστοσελίδες εμφανίσθηκαν για πρώτη φορά στις 24 Αυγούστου του 2009, ενώ εμείς ανακοινώσαμε το event και αρχίσαμε με αγωνία να παρακολουθούμε τα στατιστικά επισκεψιμότητας του site, τα οποία ήταν αρκετά ενθαρρυντικά: κατά μέσο όρο 180 μοναδικοί επισκέπτες την ημέρα και 230 page views. Μέχρι τις τελευταίες μέρες πριν από το event είχαμε 7.300 μοναδικές IP ως επισκέπτες, καθόλου άσχημα αν αναλογιστούμε το ερασιτεχνικό ύφος της προσπάθειας.


    Έχουμε ήδη αναρτήσει στο site κάποιες από τις παρουσιάσεις σε pdf μορφή αρχείου, ενώ υπάρχουν και φωτογραφίες, όλα στη σελίδα http://www.itproconnections.gr/downloads.html
    Σας ευχαριστούμε για την υποστήριξή σας. Αν αποφασίσουμε να το κάνουμε και στο 2010, μην το χάσετε.
  13. spanougakis
    Μετά από το προηγούμενο ταξίδι μου στην Μάλτα, βρίσκομαι ξανά στο αεροπλάνο για συμμετάσχω στην ευρωπαϊκή Microsoft Teched 2009, που φέτος γίνεται στο Βερολίνο, ενώ μέχρι πέρυσι γινόταν στην Βαρκελώνη, δείτε τι είχαμε γράψει πέρυσι για την συμμετοχή μας εκεί, όπου είχαν παρευρεθεί όλοι οι moderators του AutoExec.Gr.

    Στο Βερολίνο είχα έρθει για πρώτη φορά για το Microsoft Certified Trainers Summit το 2008, όπου τότε είχα εντυπωσιαστεί από την ιστορία του γνωστού τείχους, το οποίο χώριζε την πόλη από το 1961 ως το 1989. Οικογένειες είχαν χωριστεί τότε, χωρίς να υπάρχει η δυνατότητα των “ανατολικών” να επισκέπτονται την δυτική πλευρά. Αν βρεθείτε εδώ, αξίζει σίγουρα μια επίσκεψη στο γνωστό από τα spy movies Checkpoint Charlie, όπου μπορείτε να πάρετε μια ιδέα από το κλίμα εκείνης της εποχής. Το 1989 και ενώ είχαν αρχίσει ήδη να ατονούν οι περιορισμοί της διέλευσης από την ανατολική Σοβιετική πλευρά στην δυτική πλευρά των Συμμάχων, το τείχος έπεσε εξαιτίας μιας παρεξήγησης μεταξύ των πολιτικών προσώπων της εποχής. Στις 9 Νοεμβρίου του 1989 οι κάτοικοι αρχίζουν να περνούν ανεμπόδιστα πια και οι φρουροί, μην έχοντας σαφείς διαταγές για το πως θα αντιδράσουν, μένουν αμέτοχοι.

    Φέτος λοιπόν γιορτάζουν τα 20 χρόνια από την πτώση του τείχους και στις 9 Νοεμβρίου ξεκινά ταυτόχρονα και η Teched 2009. Οι τουρίστες που βρίσκονται εδώ είναι χιλιάδες εξαιτίας της επετείου και οι εορτασμοί αρκετοί. Συναυλίες U2, Bon Jovi και πολλοί άλλοι, ενώ δεν λείπουν και οι συμβολισμοί: σε όλη την πόλη έχουν στηθεί απομιμήσεις κομματιών του τείχους σε στυλ domino, όπου το κάθε κομμάτι έχει φιλοτεχνηθεί από κάποιον γνωστό ή μη καλλιτέχνη. Την Δευτέρα στις 9 Νοεμβρίου αυτά τα κομμάτια θα πέσουν σαν domino, παρασύροντας διαδοχικά όλα τα υπόλοιπα, συμβολίζοντας έτσι την πτώση του τείχους, το λεγόμενο mauerfall.







    Σε ότι αφορά τις τεχνολογίες Microsoft. σήμερα υπάρχει μια συνάντηση όλων των Microsoft Certified Trainers με τους αρμόδιους του Microsoft Learning, όπου θα έχουμε την δυνατότητα να μιλήσουμε μαζί τους και να γκρινιάξουμε λίγο για τα κακώς κείμενα που συμβαίνουν στον χώρο της επίσημης τεχνικής εκπαίδευσης Microsoft. Είναι θετικό ότι εκτός από Microsoft Certified Trainer, είμαι και ιδιοκτήτης επίσημου εκπαιδευτικού κέντρου Microsoft, οπότε έχω να τους δώσω μερικά ενδιαφέροντα στοιχεία και από την επιχειρηματική πλευρά του θέματος.

    Στις επόμενες μέρες θα έχουμε το επίσημο λανσάρισμα του Microsoft Exchange 2010, το οποίο θα γίνει εδώ στο Βερολίνο κατά την διάρκεια της TechEd και για το οποίο θα σας ενημερώσουμε αναλυτικά. Φυσικά θα παρακολουθήσουμε κάποιες από τις εκατοντάδες ομιλίες και παρουσιάσεις που θα γίνουν εδώ για τον καταιγισμό των νέων προϊόντων που βγάζει η Microsoft αυτή την εποχή, ενώ κάποιοι από εμάς θα συμμετάσχουν και σε experts panels, για τα οποία επίσης θα σας πούμε νεώτερα. Stay tuned.
  14. spanougakis
    Στις 26 και 27 Οκτωβρίου είχα την ευκαιρία να ταξιδέψω στην Μάλτα για να πραγματοποιήσω μια εκπαίδευση σε Windows 7, σε συνεργασία με το επίσημο εκπαιδευτικό κέντρο της Microsoft εκεί. Η εκπαίδευση είχε διάρκεια δύο μέρες και σκοπός της ήταν να δούμε όλες τις νέες λειτουργίες και δυνατότητες των Windows 7, ενώ το κοινό αποτελούνταν από Microsoft Partners εταιρίες της Μάλτας.

    Είναι εντυπωσιακό ότι σε ένα νησί πληθυσμού 400.000 κατοίκων που είναι ταυτόχρονα και μια αυτόνομη χώρα, δεν υπάρχουν πιστοποιημένοι εκπαιδευτές, οπότε αναγκαστικά οι ανάγκες καλύπτονται σχεδόν πάντα από ξένους εκπαιδευτές. Παρόλα αυτά το κοινό διψάει για μάθηση, οπότε αυτή η διήμερη εκπαίδευση ήταν μια πολύ καλή εμπειρία για μένα αλλά και για τους συμμετέχοντες. Το μόνο πρόβλημα ήταν ότι σε τέτοιες περιπτώσεις δεν έχεις και πολύ χρόνο για τουρισμό...

     

    Όλοι οι συμμετέχονες ήταν πολύ φιλικοί, τους ευχαριστώ για την συμμετοχή τους. Πολύ ευχαρίστως θα ξαναπήγαινα για να κάνω και κανένα course σε Windows Server 2008 R2 !!
  15. spanougakis
    1η Οκτωβρίου σήμερα και μόλις μου απονεμήθηκε για ακόμα μια χρονιά ο τίτλος του MVP σε Directory Services. Πρόκειται για την επιβράβευση της δουλειάς που έγινε όλη την προηγούμενη χρονιά σε ότι αφορά την κοινότητα των IT Professionals στην Ελλάδα.
    Θυμίζω τις συναντήσεις του AutoExec.Gr που είχαμε όλο τον χειμώνα στη Θεσσαλονίκη, με την ευγενική χορηγία του ξενοδοχείου Les Lazaristes, ώστε να έχουμε κάποιον χώρο να βρισκόμαστε. Σύντομα λοιπόν θα ξεκινήσουμε πάλι, οπότε φροντίστε να μην λείπετε, θα έχουμε πολλές νέες και ενδιαφέρουσες παρουσιάσεις για τα νέα προϊόντα που μας έρχονται σε… ριπές το τελευταίο διάστημα.
    Μην ξεχνάτε και το premium event μας, το IT PRO Connections 2009, που με μια τιμή συμμετοχής απίστευτα χαμηλή για τέτοιου είδους εκδηλώσεις, θα είμαστε όλοι εκεί για να μπούμε βαθειά στην τεχνολογία.
    Ευχαριστώ όλους τους συνεργάτες για την δουλειά που έχουμε κάνει ως τώρα.
  16. spanougakis
    Αυτές τις μέρες και με αφορμή αυτό το περιστατικό, θυμήθηκα ξανά το έτος 1995, όταν κάθε πρωί κοιτούσα με αμηχανία έναν Windows NT Server που έτρωγε το γνωστό Ping Of Death από κάποιον έξυπνο και έβγαζε μπλε οθόνη…. Φαίνεται λοιπόν ότι ένα νέο vulnerability εμφανίστηκε αυτή την εβδομάδα που προκαλεί ακριβώς το ίδιο σε κάποια Windows συστήματα. Το SMB 2.0 είναι η βελτιωμένη έκδοση του παλιού γνωστού command “net use” που χρησιμοποιούμε από το 1985.



    Εμφανίστηκε λοιπόν στις 7 Σεπτεμβρίου ένα blog post στο blog του Laurent Gaffie’, το οποίο μπορείτε να διαβάσετε εδώ, ένα νέο vulnerability για το SMB 2.0, το οποίο φαίνεται να επηρεάζει τα Windows Vista και τον Windows Server 2008. Σύμφωνα λοιπόν με τα λεγόμενά του, έχουμε την δυνατότητα να προκαλέσουμε BOD σε αυτά τα λειτουργικά, χρησιμοποιώντας το script σε Python που επίσης παραθέτει αυτούσιο στο blog του.



    Εξετάζοντας το θέμα με την λογική, αντιλαμβανόμαστε αρχικά ότι δεν υπάρχει λόγος πανικού, αφού πιστεύω ότι κανένας πια δεν είναι τόσο χαζός ώστε να έχει ανοιχτές στο internet τις θύρες 139 και 445, αλλά και να μην έχει ενεργοποιημένο firewall ακόμα και στα Windows Vista. Παρόλα αυτά, υπάρχουν κάποια ερωτήματα:

    1. Γιατί ανακοινώνεται έτσι απλά το vulnerability, χωρίς αυτός που το ανακάλυψε να έχει επικοινωνήσει με την Microsoft, ώστε να βγει το κατάλληλο patch;

    2. Η Microsoft απάντησε ως εξής: “Microsoft is investigating new public reports of a possible vulnerability in Microsoft Server Message Block (SMB) implementation..." Να θυμήσω ότι τα Windows 7 και ο Windows Server 2008 R2 δεν επηρεάζονται, που σημαίνει ότι έχει διορθωθεί ήδη αυτό το vulnerability. Γιατί δεν διορθώθηκε και στα Windows Vista;

    Έτσι λοιπόν ξαφνικά όλοι είχαν τον κώδικα και άρχισαν να τον δοκιμάζουν στα νέα λειτουργικά (7 και 2008 R2), τα οποία όμως έδειξαν να μην επηρεάζονται. Τι θα κάνουμε εμείς που έχουμε κάποια Windows Vista (εγώ δηλαδή και ο Κλαδάκης και ίσως άλλοι 4 σε όλον τον πλανήτη που μας άρεσαν τα Vista)  και Server 2008;

    Μια μικρή αλλαγή στη  registry απενεργοποιεί το SMB 2.0 και αφήνει το SMB 1.0 stack να δουλεύει ανεπηρέαστο:

    Μπαίνετε στο HKLM\SYSTEM\CurrentControlSet\Services\Lanmanserver\Parameters key και προσθέτετε μια REG_DWORD εγγραφή με την ονομασία “smb2” και της δίνετε την τιμή 0. Κάνετε restart το Server service  και είστε εντάξει. Σε περίπτωση που θέλετε να επαναφέρετε την registry έτσι όπως ήταν, σβήνετε την εγγραφή και κάνετε πάλι restart το Server service.

    Είμαι πολύ περίεργος να δω αν αυτή η ιστορία εξελιχθεί σε internet worm….    
  17. spanougakis
    Το νέο διέρρευσε γρήγορα: στις 28/8/09 hackers χτύπησαν το επίσημο website της Apache, το www.apache.org. Το site έμεινε για πολλές ώρες offline, ενώ όταν αποκαταστάθηκε εμφάνιζε ένα μήνυμα που πληροφορούσε τους επισκέπτες για το τι είχε συμβεί.
    Όπως δηλώνει η ίδια η Apache, το πρόβλημα προέκυψε από compromised SSH key. Οι hackers κατάφεραν να κάνουν upload κάποια CGI scripts:
    “The attackers created several files in the directory containing files for www.apache.org, including several CGI scripts. These files were then rsynced to our production webservers by automated processes. At about 07:00 on August 28 2009 the attackers accessed these CGI scripts over HTTP, which spawned processes on our production web services.
    At about 07:45 UTC we noticed these rogue processes on eos.apache.org, the Solaris 10 machine that normally serves our websites.
    Within the next 10 minutes we decided to shutdown all machines involved as a precaution.”
    Η σοβαρότητα του θέματος βρίσκεται στο γεγονός ότι περίπου το 50% των web servers παγκοσμίως τρέχει το συγκεκριμένο λογισμικό.
    Δείτε περισσότερες πληροφορίες από την ίδια την εταιρία εδώ.
  18. spanougakis
    Γνωστό το πρόβλημα που είχαμε με τους drivers και τις εκτυπώσεις στον Terminal Server. Τα ξεχνάμε τώρα πια διότι στον Windows Server 2008 και στον R2 δεν χρειαζόμαστε πια drivers.

    Δείτε πως γίνεται αυτό στο webcast που βρίσκεται εδώ:


  19. spanougakis
    Την κατέβασα σχεδόν αμέσως μόλις εμφανίσθηκε στο Technet, έχοντας την περιέργεια να δω πως θα δούλευε στο laptop μου σε σχέση με την RC έκδοση, που την χρησιμοποιούσα επίσης από τότε που βγήκε. Επειδή όμως είμαι και ήμουνα σε διακοπές κάπου κοντά στη Θεσσαλονίκη, προγραμμάτισα να επιστρέψω στην εταιρία για το κατέβασμα.

    Έτσι και έγινε. Κατέβασμα και εγκατάσταση, join του φορητού στο domain και … είμαστε έτοιμοι για να στήσουμε τα πάντα από την αρχή. Δεν αντιμετώπισα κανένα πρόβλημα με τους drivers, αφού τα Windows 7 εντόπισαν σχεδόν όλο το hardware σωστά, εκτός από κάποιο utility που εγκατέστησα extra για να δουλεύουν κάποια “ειδικά” πλήκτρα στο laptop.

    Χαρακτηριστικό είναι ότι δούλεψε σωστά με τον ενσωματωμένο driver μέχρι και ο fingerprint reader. Συμβουλή: πιθανόν να χρειαστεί να εγκαταστήσετε κάποιον driver από Windows Vista και να δείτε ένα πονηρό μήνυμα που θα λέει:

    “The operating system that you are using is not supported.  Please check the supported operating systems.  Setup will be terminated."

    Αυτό συνήθως συμβαίνει γιατί ο κατασκευαστής-προγραμματιστής του driver έβαλε κάπου έναν έλεγχο σχετικά με την έκδοση του λειτουργικού. Αν δεν είναι Vista, δεν γίνεται η εγκατάσταση. Σε αυτή την περίπτωση πρέπει να γίνουμε κακοί και να πούμε ένα ψεματάκι. Βρείτε το πρόγραμμα εγκατάστασης του driver, συνήθως κάποιο setup.exe και με δεξί κλικ πάνω του και properties, επιλέξτε compatibility και διαλέξτε από την λίστα με τα λειτουργικά τα Windows Vista SP2. Μετά από αυτό θα διαπιστώσετε ότι η εγκατάσταση του driver προχωράει κανονικά.

    Τι παρατήρησα λοιπόν αυτή την εβδομάδα δουλεύοντας την RTM; Βελτιωμένη διαχείριση ενέργειας, δίνοντας στην μπαταρία του laptop περίπου 30 λεπτά περισσότερης αυτονομίας.

    Επίσης, όταν έκανα παλιότερα hibernate με μια ασύρματη σύνδεση ενεργή, στην επόμενη εκκίνηση του μηχανήματος κολλούσε η σύνδεση στο internet, ενώ τώρα το πρόβλημα φαίνεται να έχει εξαλειφθεί. Βελτιωμένη είναι και η διαχείριση της μνήμης: ενώ στην RC έβλεπα να καταλαμβάνεται περίπου το 40% και πάνω, τώρα είμαστε στο 35%.

    Επειδή ο Σεπτέμβριος σιγά σιγά πλησιάζει, θα ξεκινήσουμε τα AutoExec.Gr Events σε Θεσσαλονίκη και Αθήνα, οπότε έχετε τον νου σας. Στις προσεχείς συναντήσεις θα ασχοληθούμε αρκετά με τα Windows 7 και θα προγραμματίσουμε κάποια επίσημα STEP events, οπότε φροντίστε να μην λείψετε.

    Θυμάστε το περσινό CyberCrime Security Forum που διοργανώσαμε στην Αθήνα τον Νοέμβριο του 2008; Σύντομα θα ενημερωθείτε για κάτι νέο που διοργανώνουμε, ειδικά για όλους εσάς τους ψαγμένους IT Professionals. Μείνετε συντονισμένοι, σύντομα θα έχουμε νέα …. 
  20. spanougakis
    Ακόμα ένα χρήσιμο νέο χαρακτηριστικό του νέου Windows Server 2008 R2 είναι το λεγόμενο Offline Domain Join, που από την ονομασία του πολλοί αντιλαμβάνεστε τι μπορεί να είναι.
    Το σενάριο είναι πολύ απλό: αφού έχουμε ένα domain πλήρως λειτουργικό με domain controllers που τρέχουν Windows Server 2008 R2, παρουσιάζεται η ανάγκη να εισάγουμε στο domain κάποια clients με Windows 7, τα οποία όμως δεν βρίσκονται στον ίδιο χώρο με τους domain controllers. Έχουμε την δυνατότητα να κάνουμε αυτούς τους clients εισαγωγή χωρίς καν να “δουν” τους DCs.
    Η διαδικασία είναι πολύ απλή και συνίσταται στην δημιουργία ενός TXT αρχείου από το domain μας, που ονομάζεται “blob”, το οποίο θα περιέχει όλες τις πληροφορίες ώστε να μπορέσουμε να εισάγουμε τα client μηχανήματα στο domain με επιτυχία.
    Αρχικά λοιπόν από κάποιον server υπολογιστή που βρίσκεται εντός εταιρίας και ανήκει στο domain ως member, ανοίγουμε ένα command prompt με administrative privileges και πληκτρολογούμε:
     
    όπου northwind.com είναι το domain μας και win7 είναι το όνομα του client μηχανήματος που θέλουμε να εισάγουμε στο domain. Είναι φανερό ότι θα πρέπει να έχουμε ήδη εγκαταστήσει το client μηχάνημα με Windows 7, να έχει όνομα και να ανήκει προς το παρόν σε WORKGROUP. Δεν θα δουλέψει με sysprepped μηχανήματα, αλλά με clients πλήρως λειτουργικούς. Μετά την εκτέλεση της εντολής παράγεται το text αρχείο blob.txt.
    Αφού λοιπόν στείλουμε αυτό το txt αρχείο στο σημείο που βρίσκεται το client μηχάνημα, ανοίγοντας εκεί πάλι ένα administrative command prompt πληκτρολογούμε:

    όπου δηλώνουμε το path του blob.txt αρχείου και το path της εγκατάστασης των Windows 7. Μετά την εκτέλεση της εντολής θα ζητηθεί επανεκκίνηση και θα διαπιστώσουμε ότι o client ανήκει πλέον στο domain μας.
  21. spanougakis
    Έχει συζητηθεί παλιότερα ότι κάποιες εξετάσεις αλλάζουν ή έχουν ήδη αλλάξει μορφή, περιλαμβάνοντας τα λεγόμενα simulations, που τώρα πια θα ονομάζονται virtual labs. Ο σκοπός των ερωτήσεων αυτών είναι να πραγματοποιούμε κατά την διάρκεια της εξέτασης πραγματικές εργασίες σε πραγματικά μηχανήματα, ώστε έτσι να εξετάζεται καλύτερα η εμπειρία του εξεταζόμενου. Αρκετά σημαντικό για να περιοριστεί η “παπαγαλία” κάποιων που αποστήθισαν ερωτήσεις του εμπορίου (ξέρετε εσείς …)
    Ανακάλυψα λοιπόν ένα βίντεο, το οποίο εξηγεί πως είναι αυτή η νέα μορφή των εξετάσεων:
  22. spanougakis
    Τώρα που έχουμε αποκτήσει group στο Facebook, τι καλύτερο από ένα utility που μας επιτρέπει να έχουμε άμεση πρόσβαση από το Outlook σε οτιδήποτε νέο υπάρχει εκεί; Το ανακάλυψα μόλις τώρα και το μοιράζομαι μαζί σας, αφού το Outlook το έχουμε ανοιχτό συνέχεια. Παρόμοιο utility υπάρχει και για το Twitter, το οποίο μάλιστα μας κατεβάζει σε κάποιο φάκελο του mailbox τα updates των ατόμων που παρακολουθούμε, χωρίς να υπάρχει ανάγκη να μπούμε στη σελίδα του Twitter:
    Utility για το Twitter, ακολουθήστε τις οδηγίες: http://www.techhit.com/TwInbox/twitter_plugin_outlook.html
    Utility για το Facebook: http://www.techhit.com/FBLook/
  23. spanougakis
    Το πρώτο Virtual Summit είναι γεγονός. Όσοι παρακολουθείτε το AutoExec.Gr εδώ και κάποιο χρονικό διάστημα, θα ξέρετε ότι αρκετοί από τους moderators είναι και Microsoft Certified Trainers με πολυετή εμπειρία στην εκπαίδευση. Φέτος λοιπόν, εκτός από το live MCT Summit που έγινε τον Ιανουάριο στην Πράγα, έχουμε και ένα MCT Virtual Summit, το οποίο μπορούμε να το παρακολουθήσουμε από την οθόνη του υπολογιστή μας στο σπίτι μας!
    Όλα αυτά βέβαια γίνονται πράξη με την εξαιρετική πλατφόρμα Office Live Meeting της Microsoft, την οποία έχουμε χρησιμοποιήσει και εμείς κατά καιρούς για online εκπαίδευση. Στην πράξη δηλαδή ο ομιλητής κάθεται στο γραφείο του και κάνει την παρουσίαση, ενώ σε περίπτωση που κάποια συγκεκριμένη ώρα δεν μπορέσουμε να παρακολουθήσουμε κάποιο session, αυτό καταγράφεται και είναι διαθέσιμο σαν video on demand.
    Θεωρείται λοιπόν ντροπή να είσαι Microsoft Certified Trainer και να μην παρακολουθήσεις ένα τέτοιο event, που δεν θέλει έξοδα ταξιδιού, αλλά προϋποθέτει να έχεις όρεξη για γνώση και για να βελτιώσεις ως εκπαιδευτής τις δεξιότητές σου. Η τιμή συμμετοχής στο MCT Virtual Summit? Αστείο ποσό, μόλις 35 δολάρια ΗΠΑ.
    Όταν λοιπόν παρακολουθήσουμε όλα τα sessions θα σας ενημερώσουμε για όλα τα νέα επίσημα τεχνικά σεμινάρια που έρχονται, για τα προϊόντα που μας καίνε: Windows 7, Windows Server 2008 R2, Exchange Server 2010, κ.α.
    Εγώ απλά για στατιστικούς σκοπούς, καλώ όλους τους συναδέλφους MCT να δηλώσουν αν παρακολουθούν το MCT Virtual Summit 2009. Απαντήστε λοιπόν εδώ όσοι το παρακολουθείτε.
×
×
  • Create New...