Тэг ‘windows’

Как отменить переход на зимнее время часов 2011 в Windows 7,vista,xp и windows Mobile

Начиная с 2011 года переход часов на зимнее время отменён указом Президента. В связи с этим первая неделя ноября выдалась довольно интересной.

В воскресенье, после перевода часов некоторые опоздали на встречи (один из IPhone-ов, например перевёл часы… и начало встречи чуть сдвинулось). В общем, нужно отменить автоматический переход часов на летнее время (по крайней мере напротив галочки стоит надпись переход на летнее время).

Как отменить автоматический переход на летнее время для Windows

Для версий  Windows 7 и Windows Vista компания Microsoft выпустила обновления, которые можно скачать как в автоматическом режиме (автоматическое обновление), так и вручную с сайта компании (ссылка чуть ниже)

Для ОС Windows XP отмену перехода на зимнее время можно скачать на той же странице, что и для Windows Seven и Windows Vista. Отличие лишь одно - в случае с поддерживаемыми системами, обновление может быть уже установлено автоматически.

http://support.microsoft.com/kb/2570791/ru#tocHeadRef - Накопительный пакет обновления часовых поясов для операционных систем Windows за август 2011 года. Ссылки на отдельные версии искать по тексту. В некоторых случаях перед скачиванием обновления потребуется пройти проверку на подлинность Windows. Полный список версий

— Windows XP SP3 [x86, x64];
— Windows Server 2003 SP2 [x86, x64];
— Windows Vista SP2 [x86, x64];
— Windows Server 2008 SP2 [x86, x64];
— Windows 7 [x86, x64];
— Windows Server 2008 R2 [x64];
— Windows Embedded Standard 7 [x86, x64].

Редактор часовых поясов для Windows(tzedit.exe)

Все, у кого версии windows более ранние (отсутствуют SP) или по каким либо причинам нет возможности скачать и установить обновление, могут воспользоваться утилитой tzedit.exe, которая позволяет создавать и редактировать записи часовых поясов для настройки системной даты-времени - в том числе и летнего/зимнего времени. Работает на Windows XP SP1 и XP SP2, а также на Windows 2000.

Узнать подробнее - http://support.microsoft.com/kb/927229
Скачать -  http://download.microsoft.com/download/5/8/a/58a208b7-7dc7-4bc7-8357-28e29cdac52f/TZEDIT.exe

Опубликовано Октябрь 31, 2011 | автор: levik  |  Нет комментариев »

Резервное копирование при помощи Acronis True Image Home

Программа Acronis True Image Home (условно бесплатная - пробуем 30 дней и покупаем) позволяет в несколько простых шагов создать резервную копию системы, раздела или скрытый раздел восстановления (так называемая зона безопасности Acronis)

Описание работы с программой можно найти помимо официальной документации (ru-pdf,en-html) в статьях на oszone и других ресурсах. Возможно, возникнут трудности с поиском пунктов меню - жмём “Перейти к главному окну (использовать все функции программы)” - в верхней части ищем “Инструменты и утилиты”.

Некоторые моменты, на которые следует обратить внимание:

Зона безопасности Acronis

По сути зона безопасности Acronis - это скрытый (хотя, в последних версиях его видно в проводнике) раздел восстановления системы (или файлов), куда можно сохранять резервные копии (как разовые, так и периодические, инкрементальные или полные), откуда можно загрузиться.

При создании зоны безопасности Acronis в неразмеченной области будет предпринята попытка добавить основной раздел диска (на один MBR не может приходиться более 4-х основных разделов - не “логических дисков”). В заранее подготовленный раздел Acronis почему-то зону безопасности не разместил. Решилось удалением подготовленного раздела и повторным созданием средствами программы.

При загрузке с LiveCD и попытке включения опции “Восстановление при загрузке” Acronis True Image не смог перезаписать MBR - попросил загрузиться в локальной копии Windows. По идее, в случае загрузки с BartPE раздел недоступен для создания backup-ов

The Acronis Secure Zone is not available as a location for backups in the recovery environment when you start Acronis True Image Home 2011 from bootable rescue media, through Acronis Startup Recovery Manager or BartPE.

Убрать сообщение о загрузке Press F11 for Acronis Startup Recovery Manager… можно, отредактировав файл F11.cfg в каталоге \Program Files\Common Files\Acronis\TrueImageHome

После создания зоны безопасности Acronis она отображается в проводнике. Если она защищена паролем, то любая операция кроме просмотра информации о версии потребует ввода пароля. Фишка документированная (как скрыть зону безопасности - не нашёл, если кто знает - пишите в комментарии):

После создания Зоны безопасности  Acronis в папке  Мой компьютер в разделе  Другое появляется соответствующий значок. Дважды щелкните значок Зоны безопасности  Acronis, чтобы открыть зону и просмотреть список содержащихся в ней резервных копий. Также зону можно открыть, щелкнув правой кнопкой мыши ее значок и выбрав в контекстном меню команду Открыть.

Опубликовано Сентябрь 20, 2011 | автор: levik  |  Нет комментариев »

Windows XP не видит DNS VPN Windows 2003

Не работает DNS в VPN сети. VPN-сервер - Windows 2003 Server. Клиент - Windows XP. Соединение проходит успешно, ping по IP, соединение по IP к внешним серверам проходит. А при попытке обращения по DNS - ошибка разрешения DNS-имени. При подключении с клиентской машины под Windows 7 - “удаленный” DNS работает. Предложенное решение можно посмотреть чуть ниже

Всё дело в том, что при VPN-подключении, (начиная с Windows Vista) приоритетным DNS-сервером считается удаленный DNS-сервер. В Windows XP, несмотря на галочку (использовать удаленный шлюз) и жестко прописанные DNS-серверы, приоритетным считается текущий (локальный DNS-сервер). Проверить это, можно выполнив команду nslookup (она выведет что-то вроде Default Server: YourLocalServer). И если DNS-сервер локальной сети не “форвардит” запросы к внешним серверам, то DNS разрешаться не будут.

Надо внести правку в реестре, в ветке[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Linkage]в параметре Bind переместите в начало строку \Device\NdisWanIp отностительно других строк.Удаленный DNS сервер (в сети VPN) начнет отвечать.

При этом, nslookup google.com RemoteDnsServer работает. Остается только “заставить” компьютер обращаться к DNS-серверу в VPN-сети. Однако, ни манипуляции с реестром, ни изменение порядка подключений в сетевых подключениях-дополнительно не привели к желаемому результату :(

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Linkage\Bind

Параметр реестра Bind является многостроковым параметром, содержащим список сетевых адаптеров в порядке привязки. Первый по списку сетевой адаптер привязан первым, второй по списку является вторым в порядке привязки, и т.д.

Корпорация Майкрософт подтвердила, что это является проблемой в продуктах корпорации Майкрософт, перечисленных в начале этой статьи.

http://support.microsoft.com/kb/311218/ru

Note This symptom may also occur with Virtual Private Networking (VPN) connections. A client computer may not use the DNS server from a VPN connection if the default gateway is set to the remote connection.

http://www.computing.net/answers/networking/vpn-dns-issue/31161.html

http://support.microsoft.com/kb/315236/en-us
http://support.microsoft.com/kb/894564/en-us

ps. ХЗ.. но мне не помогло :) Если у кого имеется работающий вариант решения проблемы с DNS-сервером в VPN сети на клиенте Windows XP - сообщите, пожалуйста, в комментарии.

upd: Принудительно задать DNS-сервер по умолчанию (в nslookup отображается как Default Server ) можно, изменив параметр “NameServer” в разделе HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient\NameServer  (не забываем сделать резервную копию…

Одним из вариантов решения проблемы VPN-DNS в Windows XP - установить локальный DNS-сервер (BIND для Windows, например) и прописать 2 forvard-сервера - локальный и интернет.

UPD2 Нашел-таки как заставить Windows XP обращаться к DNS-серверу в VPN-сети. В свойствах подключения по сети (локальное, простое, не VPN) - протокол интернета TCP/IP - Свойства - Дополнительно - Вкладка DNS, в окошке “Адреса DNS-серверов в порядке использования” прописываем DNS сервер из VPN сети

Windows XP remote VPN DNS server

Опубликовано Март 19, 2011 | автор: levik  |  Комментарии (3) »

Запуск приложений в Windows 7 с правами администратора (UAC включен)

Все-таки, разработчики Windows решили усилить контроль за системными файлами. Даже если пользователь вошёл в систему “под администратором” При попытке изменить системные файлы, система выдает окошко Контроль учетных записей пользователей (UAC - User Access Control). Для выполнения некоторых действий требуются права администратора.

Лично я не рекомендую отключать UAC, хотя первое время может показаться слишком назойливым постоянный ввод пароля администратора. Особенно, при активной установке приложений :)

Как запустить приложение с правами администратора без отключения UAC

  1. Выбор в контекстном меню (щелчок правой кнопкой на файле приложения или его ярлычке) “Запуск от имени администратора
  2. В свойствах ярлыка (правой кнопкой мыши, в меню выбираем “Свойства”, правая кнопка “Дополнительно”) можно установить галочку “Запускать от имени администратора” - при щелчке на ярлычке, после запроса UAC приложение будет запущено с правами администратора
  3. upd Запуск из меню “Пуск-Найти”, с использованием сочетания клавиш Shift+Ctrl+Enter (в этом случае, мы вновь увидим предупреждение UAC)
  4. upd Запуск с правами администратора через планировщик задач: открываем планировщик заданий (Пуск ->  программы -> Стандартные -> Служебные -> Планировщик заданий) и выбираем “Создать задачу”. При создании задачи выбираем галочку “Выполнять с наивысшими правами” - с правами администратора. На вкладке “Действие” выбираем “Запуск программы”, находим нужную программу и нажимаем “ОК”. Теперь создаем ярлык (контекстное меню - создать ярлык), и в строке “Укажите расположение объекта” вводим
    schtasks /run /tn admin_cmd
    где admin_cmd - имя только созданного задания.

UPD, чтобы окошко “Выполнить” (Run, Windows+R) всегда запускалось с правами администратора можно поступить аналогично: при создании задания указать “Программа или сценарий” - rundll32 и “Добавить аргументы” - shell32.dll,#61 . При постоянном использовании такой подход довольно удобен, однако не следует забывать, что все программы, запущенные из этого сеанса CMD будут также запущены с правами администратора!

UPD2 в свойствах ярлыка можно поставить две галочки для запуска с правами администратора:

Свойства ярлыка -> Ярлык -> Дополнительно -> Запуск от имени администратора 
Свойства ярлыка -> Совместимость -> Выполнять эту программу от имени администратора 

Разница (если я правильно понимаю) в том, что вкладка “Совместимость” относится к приложению, а вкладка “Ярлык” - к ярлыку (т.е. при изменении на вкладке “Совместимость” запуск от администратора будет установлен для всех имеющихся ярлыков и для самого приложения)

Быстрый запуск приложения от имени администратора - Удерживая Ctrl+Shift нажать на иконку приложения (естественно, у текущей учетной записи должны быть права администратора)

Если программа не предлагает выбрать пользователя с административными правами - возможно, внесены изменения в конфигурацию по умолчанию. Для отображения окна выбора учетной записи от имени которой будет запущен файл следует установить значение двух параметров политики безопасности в редакторе групповой политики (gpedit.msc Конфигурация компьютера - Конфигурация Windows - Параметры безопасности - Локальные политики - Параметры безопасности):

1. Управление учетными записями пользователей: поведение запроса на повышение прав для обычных пользователей
2. Управление учетными записями пользователей: поведение запроса на повышение прав для администраторов в режиме одобрения администратором
Выставляем значение “Запрос учетных данных”. И не забываем включить UAC (если он отключен)

Опубликовано Март 10, 2011 | автор: levik  |  Нет комментариев »

Применение параметров компьютера - долгая загрузка

При загрузке рабочей станции с Windows XP SP3 долго висит окно “Применение параметров компьютера“(до ввода имени пользователя). После применения параметров загрузка проходит довольно быстро. Причем, аналогичная длительная загрузка наблюдается и на других компьютерах, но не на всех. Если во время загрузки отключить сетевой кабель, применение параметров компьютера происходит практически моментально.

Конфигурация вполне “стандартная” - рабочие станции Windows XP SP2, SP3, сервер - Windows Server 2003 / Windows Server 2008 c DNS, DHCP и Active Directory

В чем может быть дело:

Профиль еще не актуален. На этом этапе сначала ищется DC, затем примемяются компьютерные GP, поиск опубликованных в AD сетевых принтеров и папок… А так же выполняются скрипты. Например обновление файлов копированием.

В настройках сетевого подключения рекомендуется в графе “Предпочитаемый DNS-сервер” ввести точный IP адрес сервера контроллера домена. Как правило, это позволяет ускорить применение параметров компьютера.

Юзаем консоль, смотрим ошибки

Запустите rsop.msc и убедитесь, что гупповые политики отрабатывают
dsa.msc

Смотрим локальные логи - ищем ошибки, сообщения

На машинах, на которых долго применяются параметры, посмотреть в Event Viewer, нет ли сообщений, что не смог обработать групповую политику. Пару раз было такое при кривой настройке ДНС-сервера - ссылались на медленный сервер и происходила такая же петрушка.

Смотрим логи на сервере:

В логах на сервере есть ошибки от Kerberos? А именно EventID 4?
http://support.microsoft.com/kb/244474

Возможно, проблемы с DNS/DHCP

(”применение параметров компьютера” по времени доходило до 5 минут). В настройках TCP/IP клиента прописал адрес сервера в DNS и WINS(?). Проблема исчезла

Ещё один “голос” за DNS/DHCP

Предположительный источник проблемы длительной загрузки комьпютера:
1. DHCP сервер…. не отвечает или находится крайне далеко от пользователя
2. DNS
3. В принципе не плохо, чтобы контроллеры домена были доступны для всех пользователей ведь вход в домен (по моему, но не точно) осуществляется не только через PDC, а через ближайший доступный…

Интересный вариант развития событий:

У пользователей в профиле прописана шаровая папка, при исключении её из профиля - машина грузится нормально!!!

Была подобная проблема при падении AD.
Решилось убиением старых групповых политик на рабочих станциях.

На клиенте ipconfig /all
nslookup -q=a server_name
Убедись что с сервером DNS все в порядке.
Вынеси контроллер домена на медленном линке в отдельный сайт.
прогони netdiag.

В общем, как всегда - заглядываем в логи, ищем ошибки..

Полезности:

комплект утилит Sysinternals
http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
CodeStuff Starter - альтернатива
http://systemexplorer.net - бесплатная программа для настройки системы

3 типа Autorun
1. Machine Run [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
2. All Users Run + Users Run
3. Autorun

BootLogXP, BootVis (однакнопка) - утилиты для просмотра/ускорения загрузки компьютера

Опубликовано Февраль 18, 2011 | автор: levik  |  Комментарий (1) »

Синий экран ошибка BCCode: 50 (BSOD на Windows 7)

Периодически компьютер при попытке перехода в режим Гибернация (а-ля спящий режим) выдает синий экран смерти (BSOD) и перезагружается с сообщением “Система была восстановлена после серьезного сбоя”

Имя события проблемы: BlueScreen
BCCode:    50
BCP1:    CECECECE
BCP2:    00000000
BCP3:    88522300
BCP4:    00000002
OS Version:    6_1_7600

Из рекомендаций - проверить драйвера к видеокарте (тем более, что в сообщении мелькало что-то про NVidia)

Опубликовано Февраль 15, 2011 | автор: levik  |  Нет комментариев »

У пользователя пропадают локальные административные права

Доменный пользователь, имеющий права локального администратора, после перезагрузки компьютера “исчезает” из группы администраторов на компьютере. При этом, если перезагрузка происходит через короткий промежуток времени после установки административных прав, то пользователь может остаться администратором.

После применения политики безопасности на Default domain policy - параметры безопасности - hisecws.inf у пользователей у которых были права локального администратора на компьютере после перезагрузки пропадает администратор на локальной машине. Была применена setup security.inf но проблемы остались. Как это исправить ???

http://forum.sysadmins.su/index.php?showtopic=26394

Рекомендация:
см. настройки Restricted Groups в GP

бонус:
http://zona.su/2009/01/restricted-groups-remote-desktop.html
Использование Restricted Groups для администрирования через Remote Desktop

Выполняем для изменения пути по умолчанию, при подключении новых компьютеров в домен, на нужный нам OU:
redircmp ou=mycomputers,DC=corp,dc=com

Для пользователей соответственно используем:
redirusr ou=myusers,DC=corp,dc=com

http://support.microsoft.com/kb/324949

Опубликовано Февраль 14, 2011 | автор: levik  |  Нет комментариев »

Синий экран ошибка 0xC0000218: UNKNOWN_HARD_ERROR (BSOD)

Компьютер постоянно перезагружается - отключаем автоматическую перезагрузку после “Краха” системы:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl Set\Control\CrashControlAutoReboot 0

Если компьютер порадовал ошибкой 0xC0000218 на синем экране “смерти”…

Stop 0xc0000218 (0xe11a30e8, 0×00000000, 0×000000000, 0×00000000)
UNKNOWN_HARD_ERROR

или

Stop: 0xc0000218 {Registry File Failure}
Windows не может загрузить ветвь реестра :
\SystemRoot\System32\Config\SYSTEM

(у меня был первый вариант с UNKNOWN_HARD_ERROR)

Такое поведение может наблюдаться, когда необходимая библиотека реестра повреждена или не найдена. Это может произойти из-за повреждённого жёсткого диска или других проблем с оборудованием.
Так же проблема может появиться, если драйвер повредил информацию реестра во время загрузки её в память, или когда память, в которую загружается информация реестра, повреждена (в этом случае отключите внешнюю память и проверьте чипы памяти на ошибки).

Отключение внешней памяти ни к чему хорошему не привело, а вот ошибка жесткого диска была более вероятна. Восстановить резервную копию реестра (скорее всего она будет далеко “не первой свежести” - мне посчастливилось откопать реестр “чистой” системы) можно из файла:
SystemRoot/System32/Config/Software/Software.bak

(загружаемся с LiveCD/LiveUSB, сохраняем текущий поврежденный файл реестра на всякий случай, и восстанавливаем файл реестра из бэкапа по ману от Microsoft:
http://support.microsoft.com/default.aspx?scid=kb;EN-US;307545)

Да, надо отметить, что операционка была Windows 2000 и системный каталог - C:\WinNT\ :) и никакого восстановления системы. :)

Если восстановление поврежденных файлов реестра прошло безуспешно, пробуем другие варианты:
http://www.oszone.net/1198/

Опубликовано Декабрь 20, 2010 | автор: levik  |  Нет комментариев »

Произошла ошибка при установке устройства отказано в доступе

При попытке установить принтер (аналогичная ситуация может произойти с любым устройством - сканером, видеокартой..) на компьютер с ОС Windows XP (SP2?) уже на последнем шаге установки драйверов (все нужные файлы скопированы в системный каталог), вдруг компьютер выдает сообщение об ошибке:

Произошла ошибка при установке устройства. Отказано в доступе

Первая мысль - не хватает прав.. однако, установка драйверов производится под учётной записью администратора. Администратор “реальный”, работающий, действующий.. Значит всё не так просто.

Да.. ещё. Если установка производится от имени другого пользователя (меню “Запуск от имени”), возможно, имеет смысл выполнить полноценный вход в систему под администратором.

Device setup error. Access is denied

После непродолжительных поисков ситуация стала проясняться: ошибки могут возникать из-за ограничений для одного или нескольких разделов реестра - после установки драйверов, система просто не может изменить нужные ключи реестра и “вылетает” с ошибкой.

Ограничения на разделы реестра могут устанавливаться программами (в обсуждениях “мелькал” Comodo Antivirus и AVG), причем так, что у администратора не будет хватать прав на их изменение. Любая установка устройств должна выполняться с правами администратора, однако после установки ограничений любому администратору в доступе будет отказано. Таким образом, когда установка подходит к моменту изменения ключей реестра, она завершается с ошибкой доступа.

Что делать, если произошла ошибка при установке - отказано в доступе?

Вариант первый самый простой (и, скорее всего, он не сработает) - перезагрузить компьютер; перезагрузить в безопасном режиме - если файлы заблокированы работающей программой, то после перезагрузки в безопасном режиме есть вероятность их “разблокировки”.

Вариант второй является логическим продолжением первого - после перезагрузки отключаем все антивирусы и файерволлы. Довольно часто именно программы безопасности блокируют изменение реестра. Однако, в этом случае следует понимать риск, желательно отключить компьютер от интернет и от сети (если возможно - мало ли, вдруг принтер сетевой) После удачной установки желательно перезагрузить компьютер.

Вариант третий - используем утилиту “от производителя” - Microsoft Fix It. Программа имеет дружелюбный интерфейс, лицензионное соглашение. Однако, во время работы следует набраться терпения - может показаться, что она зависла. Скорее всего, дело в большом количестве файлов, которым нужно изменить доступ.

Четвертый вариант (похож на третий в “полуавтоматическом” режиме) при помощи утилиты subinacl.exe
http://support.microsoft.com/kb/949377/en-us/#letmefixit - довольно подробная инструкция на английском языке

В моём случае вполне успешно сработала утилита Microsoft - весь доступ был восстановлен примерно минут за двадцать.

Опубликовано Ноябрь 26, 2010 | автор: levik  |  Комментарий (1) »

Сохраняем позицию иконок-ярлычков на рабочем столе

Иногда расстановка ярлычков на рабочем столе сбрасывается или изменяется. Часто такое бывает при изменении разрешения экрана, при подключении дополнительного монитора, изменении свойств подключения монитора. Чтобы постоянно не расставлять ярлычки после таких “происшествий” можно воспользоваться авторасстановкой ярлычков.

Конечно, расстановка ярлыков может занимать не так уж много времени, но не уверен, что часто повторять её захочется всем. Возможно ли её “автоматизировать”?

Итак, программы для сохранения позиции ярлыков на рабочем столе

Frozen Icons

Первая версия программы вышла для сохранения и восстановления ярлычков ещё на Windows 95. На Windows XP она также работает. Последние версии (видел 2.21)  программы shareware (однако, цена довольно приемлемая - всего 1$). Желающие сэкономить могут поставить версию 1.5 - на XP sp3 работает :)

Icon Positions

Программа всего с тремя кнопками (ан нет, ещё четвертая есть - “красный крестик” для закрытия окна). “Сохранить позицию иконок”, “Обновить кэш иконок” и “Расставить иконки по местам”. Названия интуитивно понятные.. Работа программы на 64-битных системах не проверялась, однако есть предположения, что работать не будет. Следите за обновлениями.

Icon Restore

Icon Restore добавляет в контекстное меню проводника два пункта. Как несложно догадаться - один из них “Сохранить расположение ярлыков”, второй - “Восстановить расположение ярлыков”, несмотря на то, что названия пунктов меню на английском языке. :)

Desktop Icon Position Saver 64-bit

Программа, которая поддерживает 64-битные системы семейства Windows. Аналогично - для восстановления расположения ярлыков на рабочем столе следует войти в контекстное меню (щелчок правой кнопкой мыши на свободной области рабочего стола), и выбрать нужный пункт меню - сохранить/восстановить.

Сохраняйте расположение ярлыков на рабочем столе. Если они собьются - сможете быстро их восстановить!

http://dineradmin.wordpress.com/2010/07/06/%D1%80%D0%B0%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D1%8F%D1%80%D0%BB%D1%8B%D0%BA%D0%BE%D0%B2-%D0%BD%D0%B0-%D1%80%D0%B0%D0%B1%D0%BE%D1%87%D0%B5%D0%BC-%D1%81%D1%82%D0%BE%D0%BB%D0%B5/

http://forum.ru-board.com/topic.cgi?forum=62&topic=11898

http://winfaq.info/kak-zakrepit-yarlyki-na-rabochem-stole-v-vista-i-xp

Опубликовано Ноябрь 17, 2010 | автор: levik  |  Нет комментариев »