Windows 8: VPN L2TP ошибка 809

такая ошибка возникает при подключении клиента за NAT

Microsoft не очень довольно таким вариантом, но дает инструкцию как все же разрешить такие подключения http://support.microsoft.com/kb/926179

Для этого в реесте необходимо создать параметр DWORD AssumeUDPEncapsulationContextOnSendRule  в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent

В поле Значение введите одно из следующих значений:

  • 0
    Значение 0 (ноль) настраивает Windows таким образом, чтобы он не смог установить подключений к серверам, расположенным за NAT-устройства. Это значение по умолчанию.
  • 1
    Значение 1 настраивает Windows так, что поддерживает подключения к серверам, расположенным за NAT-устройства.
  • 2
    Значение 2 настраивает Windows таким образом, чтобы его установку сопоставлений безопасности, когда сервер и клиентский компьютер под управлением Windows Vista или Windows Server 2008 VPN находятся за NAT-устройства.

IE6, IE7, IE8, IE9, IE10, IE11 Offline Installers Download Links (ссылки на полные дистрибутивы Internet Explorer)

Прямые ссылки на Internet Explorer разных версий под разные операционные системы

Direct download links to IE6:

Internet Explorer 6 along with SP1 and language packs download links

Direct download links to IE7:

IE7 for Windows XP SP2

Windows Server 2003 32-bit

Windows Server 2003 64-bit

Windows Server 2003 ia64-bit

Direct download links to IE8:

IE8 for Windows XP

IE8 for Windows Server 2003 32-bit

IE8 for Windows Server 2003 64-bit

IE8 for Windows Vista and Windows Server 2008 32-bit

IE8 for Windows Vista and Windows Server 2008 64-bit

Direct download links to IE9:

IE9 for Windows Vista and Windows Server 2008 32-bit

IE9 for Windows Vista and Windows Server 2008 64-bit

IE9 for Windows 7 32-bit

IE9 for Windows 7 64-bit

Direct download links to IE10:

IE10 for Windows 7 32-bit

IE10 for Windows 7 64-bit

IE10 for Windows Server 2008 64-bit

Direct download links to IE11:

IE11 offline installers

Кофликт раскладок клавиатуры – Terminal Server Windows Server 2008R2

В Windows Server 2008 R2 при терминальных подключениях наблюдается такое явление, как две языковые панели у терминального пользователя. Одна с текстовым индикатором (RU|EN), вторая – с изображением клавиатуры

WS2008R2_TSВ большинстве случаев это происходит потому, что RDP клиент “подхватывает” тот язык, который был включен на удаленном компьютере в момент подключения. И если он не соответствует языку, установленному по умолчанию на терминальном сервере, возникает конфликт, приводящий к необходимости двойного переключения раскладки.

Решается эта проблема очень быстро и легко. На сервере в реестре необходимо ветке HKLM\System\CurrentControlSet\Control\Keyboard Layout: создать параметр IgnoreRemoteKeyboardLayout типа REG_DWORD(32bit) и установить значение 1.

перегрузить сервер и все будет работать как подсказывает логика

Как изменить сетевой путь, или локальный, на тот, где хранит свои письма, настройки почтовая программа The Bat!

программа проверяет  путь к папке с базами писем (это ветвь реестра:

HKEY_CURRENT_USER\Software\RIT\The Bat!

путь находится в Working Directory, можно его отредактировать в ручную), можно вообще снести эту ветвь, и тогда программа начнёт всё с нуля (для текущего пользователя), как будто она только что установленна.
Подсовываем её путь где ранее находилась директория, и если там лежит то что надо, она всё это найдёт и подцепит всё.
Таким образом настройки можно восстановить как на своем компьютере, так и на сетевом хранилище(где пути к папкам отличаются).

 

Ошибка при подключении по RDP «Из-за ошибки безопасности клиент не смог подключиться к серверу терминалов…»

Вчера  появилась проблема при подключении к удаленному рабочему столу на Windows Server 2008 R2 со старых клиентов RDP (версии 5) выдается ошибка «Из-за ошибки безопасности клиент не смог подключиться к серверу терминалов. Убедитесь в том, что вы вошли в сеть и повторите попытку подключения к серверу.»

Можно исправить обновив RDP клиент KB925876

Но не для всех ОС есть исправление, например для Win 2003 x64 нет такого, поэтому пойдем другим путем

1. Реактивация сервера лицензирования.

Открываем «Диспетчер лицензирования удаленных рабочих столов» («Пуск» — «Администрирование» — «Службы удаленных рабочих столов» — «Диспетчер лицензирования удаленных рабочих столов» ). Кликаем правой кнопкой мыши на проблемном сервере лицензирования и в списке выбираем «Свойства» .

Меняем «Метод установки:» на «В браузер веб-страниц» , после чего жмем «ОК» .

Снова кликаем правой кнопкой мыши по серверу, затем «Подробно» и «Повторно активировать сервер» .

Запустится «Мастер активации сервера» , жмем «Далее» и попадаем на окно «Реактивация сервера лицензирования» , в котором нужно ввести новый код сервера лицензирования. Чтобы получить его проходим по ссылке в верхней части окна.

На открывшемся веб-сайте выбираем русский язык, затем устанавливаем переключатель на «Повторная активация сервера лицензий» и жмем «Далее» .

На следующей странице заполняем все поля, отмеченные звездочкой, взяв Идентификатор сервера и Код продукта из окна Мастера повторной активации. Если все введено верно, нажав 2 раза «Далее» мы получим новый код сервера лицензирования. Вводим его в окно реактивации сервера, жмем «Далее» и получаем сообщение, что «Сервер лицензирования успешно активирован повторно» . Закрываем окно нажав «Готово» и закрываем Диспетчер лицензирования удаленных рабочих столов.

2. Правка реестра.

Теперь открываем редактор реестра (Для этого заходим «Пуск» — «Выполнить» — вводим команду «regedit» и нажимаем «ОК» ). Сделаем, на всякий случай, экспорт реестра. Далее, в редакторе реестра проходим по ветке:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\RCM

и удаляем значения

Certificate

X509 Certificate

X509 Certificate ID

X509 Certificate2

После чего, закрываем редактор реестра и перезагружаем компьютер.

Все, пробуем подключаться и видим, что ошибка исчезла!

оригинал

В outlook express пропало окошко с контактами в главном окне

главное окно Outlook Express

чтобы восстановить область “Контакты” ставим соответствующую галочку в “Свойства: настройка окна”. Вызвать это окошко можно из главного меню “Вид – Раскладка…”

Диалоговое окно “Свойства: настройка окна”

PowerShell: не удается загрузить файл так как выполнение скриптов запрещено для данной системы

решение очень простое: разрешить выполнение сценариев

Запускаем PowerShell с правами администратора и выполняем команду

1
Set-ExecutionPolicy Unrestricted

полное описание здесь

При удалении nod32 просит пароль

Нужно удалить запрос пароля через реестр windows

Для запуска редактора реестра: меню “Пуск”-> Выполнить-> regedit

или создать ярлык на рабочем столе cmd.exe и запусть его с правами админа

-если у вас чистый Нод32:

HKEY_LOCAL_MACHINE/SOFTWARE/Eset/Nod/CurrentVersion/Info

Удалить параметр PackageID и пароля не будет…

– если Smart Security:

HKEY_LOCAL_MACHINE/SOFTWARE/ESET/ESET Security/CurrentVersion/Info

…удали параметр PackageID

возможно прийдется удалять из безопасного режима и конечно

удаляй из под админа, или из безопасного режима винды… перезагрузка… фсё чики=пики… можна уд0лять…

временное отключение вход на сервер терминалов

Change Logon /Disable   – временно отключает возможность входа на сервер терминалов. Текущие сессии не отключаются. Новые подключения даже для администратора запрещены

Change Logon /Enable  –   возвращает обычное поведение

Change Logon /Query – возвращает текущее состояние разрешения входа в сеанс терминалов

все возможные способы описаны в KB186627

 

Включение/отключение SID History

Немало уже копий сломал и бессонных ночей провел, осуществляя миграции при помощи утилиты Active Directory Migration Tools (ADMT), однако наибольшие затруднения у меня вызывали проблемы использования SID history  при миграциях в разные домены. Этот пост – небольшая заметка для самого себя о том, как работает SID History.

Что такое SID History

SID History – это атрибут объекта в Active Directory, который хранит старый Security IDentifier(SID), наиболее часто применяется при различного рода миграций. Итак, представьте ситуацию:  у вас есть два домена старый и новый, и вам нужно переместить пользователей в новый домен, но так, чтобы новые учетки в новом домене сохранили доступ к их старым папкам и файлам. Это необходимо для того, чтобы уменьшить трудоемкость и «нервозность» процесса миграции, чтобы администратору не пришлось переназначать разрешения на сетевые шары, папки, приложения и т.д. Чтобы иметь возможность использовать SID history, вам необходимо отключить фильтрацию SID (SID Filtering ) и активировать SID History и доверительные отношения между двумя доменами.

Чтобы включить «SID History on a trust», воспользуйтесь следующей командой:

netdom trust domain.local /domain:microsoft.com /enableSIDhistory:yes

Что такое SID Filtering

SID Filtering  – эта мера безопасности, которая призвана защитить ваше новое окружение от потенциального злоумышленника, который может проникнуть из старого домена. Хотя вы можете подумать, что старый домен после миграции не несет угрозы, так как не нужен, я, учитывая мой опыт миграций, могу сказать, что в большинстве случаев старый домен остается активным еще некоторый (иногда длительный) период времени, но вся административная работа с ним (установка обновлений и патчей, управление доступом и анализ логов) сводится к минимальному набору работ или не ведется совсе. Это и создает потенциально небезопасную среду, уязвимостями в которой  может воспользоваться злоумышленник и проникнуть в старый домен.

Именно по этой причине SID Filtering – это неплохая, но не обязательная функция, которая полностью блокирует использование SID History, которая так важна при осуществлении миграции.  Следующая команда позволяет отключить SID Filtering:

Netdom trust domain.local  /domain: microsoft.com /quarantine:No /userD: domain_admin /passwordD: adminpa$$