Ano byłem, jakoś dojechałem (korki tragiczne, czy ludzie to przypadkiem nie powinni być w pracy o 9? skąd ich tylu na drogach I’ll never know…)
no to zarzucę może zdjęciami na początek:





Read the rest of this entry ?

Ano byłem, jakoś dojechałem (korki tragiczne, czy ludzie to przypadkiem nie powinni być w pracy o 9? skąd ich tylu na drogach I’ll never know…)
no to zarzucę może zdjęciami na początek:





Read the rest of this entry ?

O M G….
a dla tych co i tak nie lubią windowsów :
btw ciekawa koncowka tego linku… watch?v=FVbf9tOGwno :P

no i przyleciała do mnie paczuszka z Ms’a z nowiutkim Windows Server Code Name “Longhorn” ( + IIS resource kit +dokumentacje i inne takie, w sumie 3dvd )… no ale ofcourse tymczasowo dzięki crashowi sponsorowanemu przez HP nie posiadam sprzętu więc jedyne co mi zostało to modlić się że odpalę to cudo na Virtual PC w moim przypalonym desktopie… no ale nie… nie ma tak dobrze… nie pobawisz sie Arvindzie z nowym longhornikiem… wrrrrrrrr!!!!!!!!!!!!!
i jeszcze inne zdjecia samego “opakowania” bo tyle mi było dane obejrzeć ;(

MBSA to narzędzie do analizy stanu zabezpieczeń naszego systemu. Narzędzie które wytyka błędy, pokazuje potencjalne zagrożenia i podpowiada jak rozwiązać problemy ze znalezionymi
w skrócie:
w rozszerzeniu :
Sprawdzanie systemu składa się z następujących punktów:
Restrict Anonymous. Tu się na chwilkę zatrzymam i powiem coś więcej o tej opcji. W rejestrze systemów Windows istnieje taka wartość o nazwie RestrictAnonymous wyglądająca jak widać poniżej. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
Value: RestrictAnonymous
Value Type: REG_DWORD
Value Data: 0x2 (Hex)
służy ona do ograniczenia dostępu anonimom (ciężko się domyślić co ? :] ) ustawią się ją przez
i może ona przyjąć jedną z 3 wartości.
no ale wracamy do MBSA. Po sprawdzeniu Restrict Anonymous następuje sprawdzenie :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WinlogonHKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\DefaultPassword\CurrVal
HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\DefaultPassword\OldValMSFTPSVC (FTP)
TlntSvr (Telnet)
W3SVC (WWW)
SMTPSVC (SMTP)Poza tym wszystkim w SQL i IIS otrzymałem informację że takowych nie posiadam więc nie potrafię zbyt wiele o nich napisać. Z tego co wyczytałem w sieci porównywane są update’y (te które są zainstalowane z tymi które są dostępne), sprawdzane najczęstsze błędy konfiguracyjne i ew. opisy stanu poszczególnych opcji tych serwisów.
Uruchamianie z wiersza poleceń. MBSA można uruchomić z wiersza poleceń. Aby to zrobić należy się upewnić że naszym folderem bieżącym jest folder MBSA ( czyli zgodnie z aktualną wersją było by to
C:\Program Files\Microsoft Baseline Security Analyzer 2
aby uruchomić MBSA wpisujemy komendę mbsacli. Możemy skorzystać z jednego z następujących parametrów.
Wybór komputera do skanowania (bez wybrania którejkolwiek z tych opcji zostanie przeskanowany komptuer lokalny) :
Po wpisaniu /n ustalamy pomijanie wybranych elementów podczas skanowania. Lista opcji (można wpisać kilka opcji dodająć + między nimi) :
Opcja /u i /p umożliwia nam skanowanie jako inny użytkownik ( /u Administrator /p P@ssw0rd )
Opcja /nvc wyłączy sprawdzanie czy jest nowa wersja MBSA.
Opcja /nd sprawi że podczas skanowania nie zostaną pobrane żadne pliki z witryny microsoftu.
Myśle że nie ma sensu wypisywać wszystkich parametrów, dostępne są one po wpisaniu mbsacli /? .
Generalnie polecam MBSA, można się szybko dużo dowiedzieć w ładnej przejrzystej formie bez bawienia się w skrypty czy korzystanie z technologii firm trzecich. Zastanawia mnie jednak jedna rzecz.. nie można tego było dać defaultowo we wszystkich systemach Microsoftu?

Course 2274: Managing a Microsoft® Windows Server™ 2003 Environment
Course 2275: Maintaining a Microsoft® Windows Server™ 2003 Environment
czyli kokojambo i do przodu :)
no więć odpalam moi mili elearning i zerkam co tam znajde :) no i pierwszy zgrzyt, na FF nie chodzi :P no ale ok, jestem przygotowany na taką ewnetualność i świeży uzupgrejdowany IE7 czeka w quick launch..
The Windows Server 2003 Family Overview.
Primary Server Types :
Wersji systemu jest 4 i uznaje się że są przeznaczone do….
no i lecimy z “real stuff” czyli podstawy Active Directory (zwany później AD). Struktura AD składa się z :
Log On to a Windows Server 2003 Computer
Authentication Process ( Proces autentykacji ) składa się z 2 części.
Logowanie na konto lokalne jest autentykowane (cizys jak to brzydko brzmi :/) przy pomocy bazy danych SAM ( Security Accounts Manager ). Po zalogowaniu się lokalnie mamy dostęp tylko i wyłącznie do zasobów lokalnych.
Logowanie do domeny jest autentykowane przez kontroler domeny. Proste ? Proste. W trakcie logowania dane podane przez użytkownika (login&pass) są kodowane i przesyłane do kontrolera domeny. Zakodowane dane są porównywane z danymi (również encrypted) znajdującymi sie na kontrolerze. Kontroler ustala wszystkie informacje na temat usera jakie może ( przynależność do grup, nadane prawa itd) po czym odsyła Access Token nadanymi uprawnieniami i tada we’re in :)
Access Token zawiera w sobie SID który ustal prawa i przynależności użytkownika..tak w skrócie. Ale że z sidem spotkacie sie jeszcze nie raz warto cos o nim napisać więcej. Tak więc
SID – Security Identifier – pewna wartość o zmiennej długości. Po stworzeniu konta w Windowsie system przypisujemy mu unikatowy numer SID. Jeśli macie usera który ma jakieś swoje zasoby i np zechcecie go usunąć i w jego miejce wstawić innego o identycznym loginie, przynależnościach do grup i prawach to i tak nie dostaniecie się do folderów prywatnych pierwotnego usera bo… nie ma lekko :) W Windowsie XP i 2000 sidy zaczynają się od sekwencji S-1, reszta to grupy liczb które w jakiś tam czary mary sposób określają coś tam :)
dobra ide spac, i tak to wszystko wiecie :)

tak tak proszę Państwa dnia dzisiejszego o godzinie 9 z minutami przystąpiłem do 2,5 godzinnego egzaminu 70-270 poczym po 30 minutkach opuściłem lokal stwierdzając że nic więcej już nie zdziałam, mówiąc do siebie “O, patrz! samolot!” w celu odwrócenia uwagi stresu po kryjomu nacisnąłem guzik “End Review” i szybko zanim stres się zorientuje że zrobiłem go w bambuko kliknąłem “YES”….
i tak siedze… i siedze…. dla odmiany ( w końcu egzamin z XP Pro ) miałem white screen… po chwili wyszedłem spytać czy to normalne ale pani stwierdziła że tak… jak wróciłem nadal biało… ale po chwili monit “Chcesz pozostawić jakieś komentarze odnośnie egzaminu? Uwaga, nie są one anonomiowe!”, kliknąłem “nie”… ja swoje na ich temat juz powiedziałem zaznaczając odpowiedzi :)
No i czekam na wynik…. potrzeba 700 pktów aby zaliczyć, całość to prawdpodobnie 1000 choć “urban-legends” niosą że jest ich więcej…
i oto moim oczom objawił się wynik 857 pkt , Congratulations you’ve passed the exam :) i hurrraaaaaa!!! :)
poszedłem do recepcji czy jak to tam nazwać otrzymałem taki oto papierek :
i co mnie najbardziej ucieszyło ? :) security nie zmieściło się na stronie :P najwięcej zastanawiałem się nad .. drukarkami i ten temat muszę jeszcze powertować… no ale żeby nie było już teraz biorę się za przygotowania do następnych i moze przed wakacjami bedzie MCSA a do końca roku MCSE ? :P Na kursie aktualnie lecimy z w2k3 server, i potrwa to jeszcze do marca jak sądzę, potem jak będą fundusze poszedłbym na +Security ale to się jeszcze zastanowie… bo w końcu co to za admin co chcociaż CCNA nie ma right ? :)

Jako że dnia 27 Stycznia 2007 będę brał udział w egzaminie 70-270 to pomyślałem że wypadałoby jeszcze poszukać trochę materiałów no więc z proźbą o pomoc standardowo zgłosiłem się do znajomego googla :)
na wstępie standardowo
testking filetype:pdf
co zaowocowało niesamowitą ilością testów w całosci do sciągnięcia , ofcourse za free :)
jednak idąc trochę dalej po prostu wpisałem 70-270 filetype:pdf i znalazłem takie zbiory że aż pomyślałem że żeby Was zachęcić do bawienia się z googlami pokaze Wam przyklad tego co mozna dostac :)
http://lab.lpicn.org/pub/books/ < da best :)
no nie ma to jak google :)

Installing, Configuring, and Administering Microsoft Windows XP Professional. Czyli 70-270. Przygotowując się do egzaminu przeglądałem pytania i postanowiłem że machnę ich tu bo np o instalacji z floopa nie wiedziałem na tyle żeby odpowiedzieć prawidłowo na to pytanie :
Pytanie z tematu : Perform and troubleshoot an unattended installation of Windows XP Professional.
Jesteś senior desktop administartorem (nie chce mi się tego tłumaczyć :] )Jest do przeprowadzenia instalacja Windowsa XP Profiessional na 50 nowych maszynach. Twój pomocnik musi być w stanie podołać zadaniu przy jak najmniejszej ilości czynności administracyjnych a więc przy użyciu w pełni zautomatyzowanej instalacji.
Nowe stacje mają 20 gb dyski, napęd cdrom i floopa ale nie posiadają kart sieciowych (czyli NIC’s , Network Interface Cards.
Dajesz floopa z plikiem o nazwie “Anserws.txt” zawierającym stanadardowe ustawienia instalacyjne w Twojej firmie pomocnikowi. Mówisz mu aby rozpoczął instalacje unattended przy pomocy płyty Windows XP Professional a następnie włożył dyskietkę.
Niestety. Instalator zadaje pomocnikowi pytania związane z konfiguracją instalacji.
Musisz się upewnić że kolejne 49 stacji zainstaluje Windowsa bez zadawania jakichkolwiek pytań. Co zrobisz ?
A. Zmienisz nazwę pliku z odpowiedziami na Unattended.txt
B. Zmienisz nazwę plik uz odpowiedziami na Winnt.sif
C. Użyjesz Rbfg.exe do stworzenia bootowlanego dysku RIS’a a następnie wrzucisz go na floopa.
D. Stworzysz dyskietkę startową MS DOS’a poczym wrzucisz na nią plik z odpowiedziami.