Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RusFAQ.ru: Администрирование Windows NT/2000/XP


РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows NT/2000/XP/2003 администратору

Выпуск № 540
от 26.06.2006, 05:35

Администратор:Калашников О.А.
В рассылке:Подписчиков: 574, Экспертов: 88
В номере:Вопросов: 9, Ответов: 19


Вопрос № 46776: Здравствуйте уважаемые эксперты! Полгода уже читаю вашу рассылку. Вот теперь и у меня возникла проблема. У меня на компе Win sp1. Знает ли кто-нибудь что за файл Winfile.exe. ПРоверяю Dr web говорит инфицирован и удоляет а потом файл появляется снова...
Вопрос № 46789: Вдогонку к вопросу 46704. К примеру такая ситуация: 1. Звоню по номеру, к которому подключен модем на входящие соединения. 2. Срабатывает модем. 3. Ложу трубку. 4. Модем работает. Теперь в течение некоторого времени невозможно доз...
Вопрос № 46795: Доброго времени суток Уважаемые Эксперты. Случилась беда. В Win2003ser в "Политике безопасности контроллера домена->Параметры безопасности->Интерактивный вход в систему: требовать смарт-карту" поставили включить. <br...
Вопрос № 46797: Есть два компа. На обоих ОС WIN XP сервис пак2 с одного диска. При загрузке на одном всегда спрашивает имя пользователя. Мне сказали что с СР2 всегда так будет, но на втором компе все нормально, загрузка идет без остановки.Это конечно не критично , н...
Вопрос № 46815: Здравствуйте уважаемые эксперты! Может вопрос и ламерский, но все же, подскажите плз как правильно настроить сеть следующей конфигурации: Есть 10 компов и один сервак W2003-контроллер домена Юзеры ходят в инет через проксю ISA по выделен...
Вопрос № 46825: Здраствуйте ув.эксперты. Подскажите, как обнулить mbr. ...
Вопрос № 46844: Уважаемые эксперты после установки DVD R NEC 3550 иногда при записи (в частности двухслойного ДВД) система (ХР) вылетает в синий экран сообщение об ошибке на синьке такое Stop: 0x00000050 (0xE138B000,0x00000000,0x80610593,0x00000001) после пе...
Вопрос № 46852: Подскажите, есть ли консольная утилита/команда аналог "Мое сетевое окружение"-->"Добавить новый элемент в сетевое окружение"? Спасибо....
Вопрос № 46856: Есть сервер и 5-10 раб. станций. Сервер скорее всего будет виндовый В.: Я так понимаю в данном случае лучше взять ВинСервер2003? Нужно 1) объединить машины в сеть Какое оборудование посоветуете? не сильно дорогое, но и не ш...

Вопрос № 46.776
Здравствуйте уважаемые эксперты! Полгода уже читаю вашу рассылку. Вот теперь и у меня возникла проблема. У меня на компе Win sp1. Знает ли кто-нибудь что за файл Winfile.exe. ПРоверяю Dr web говорит инфицирован и удоляет а потом файл появляется снова в корне диска
Находит также вирусы win32.hllm.wukill b adware.cydoor удаляет их, а после перезагрузки опять обнаруживает. Что такое? Может быть червь засоряет систему? Спасибо.
Отправлен: 20.06.2006, 09:17
Вопрос задал: Чугаев Сергей Павлович (статус: Посетитель)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: ПЛОХИХ А. Дмитрий
Здравствуйте, Чугаев Сергейй Павлович!

Зайдите сюда http://www.symantec.com/avcenter/venc/data/vbs.annod.html
Тут четко описан этот вирус и как его искоренить!
Ответ отправил: ПЛОХИХ А. Дмитрий (статус: 3-ий класс)
Ответ отправлен: 20.06.2006, 09:38

Отвечает: ValeryN
Здравствуйте, Чугаев Сергейй Павлович!
Самое главное, каким бы вы антивируcником не пользовались, базы должны быть свежие, и неважно, что вирус определяется, алгоритмы лечения каждый день модифицируются, так же как и сами вирусы, у вас может быть уже давно модифицированная (мутированная) версия. Описание вируса можно найти здесь

Конечно, если зараза расползлась,то лучше попробуйте в Безопасном режиме (F8 в начале загрузки) пройдитесь антивирусом (со свежими обновлениями), можно и альтернативом (АVP, Norton Antivirus, или можно вот этим - Avast неплохая антивирусная программа. И также можете пройтись и этой утилиткой avast! Virus Cleaner 1.0.209

Пройдитесь прогой: Ad-Aware (напоминаю с последними обновлениями), которая является одним из лучших программ по сканированию и очистки вашего компьютера от всякой гадости, которую оставили за собой установленные программы и приложения. Этот пакет поможет вам избавиться от "назойливых "вылазках" непонятных программ в сеть, успокоит шпионов, которые создают лишнюю нагрузку на систему. Или другим аналогичным антишпионником.

Почистите реестр, напр. RegCleaner или JV16 PowerTools .

P.S. И накатите SP2, думаю дыр будет, по любому, поменьше. :) Или на крайняк, сохранив данные, установите WinXp+SP2, и начните жизнь заново :))
---------
Проблемы? Пишите письма! Их всегда читают, но не всегда находят время отвечать!
Ответ отправил: ValeryN (статус: Профессионал)
Россия, Уфа
Организация: ЦГЛ ОАО "БНГФ"
Адрес: Россия, г. Уфа, Луганская, 3
ICQ: 302165455
----
Ответ отправлен: 20.06.2006, 12:10
Оценка за ответ: 5
Комментарий оценки:
Версия антивирусника новая и базы тоже каждую неделю обновляю, За AD-aware благодарю действительно програмка рулит

Отвечает: Taatshi
Здравствуйте, Чугаев Сергейй Павлович!
Вам надо загрузиться с загрузочного диска и прогнать весь компьютер антивирусом именно с диска. Диск должен быть свеженьким. Ваш вирус загружается вместе с системой и сидит в памяти, поэтому его так трудно удалить. Не забудьте, что проверить надо ВСЕ ВИНТЫ, что есть на компе, а не только систему. По вирусам и методам борьбы с ними можно посмотреть на сайте доктора веба.
по файлу смотрите
http://www.google.ru/search?hl=ru&q=+Winfile.exe.&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA+%D0%B2+Google&lr=lang_ru
Ответ отправил: Taatshi (статус: 2-ой класс)
Ответ отправлен: 21.06.2006, 10:38

Отвечает: Rok-set
Здравствуйте, Чугаев Сергей Павлович!
К сожалению, вирусы практически никогда не являются стационарным файлом, они способны к саморазмножению и самовоссозданию. Вполне возможно, что именно в этом и кроется причина необычайной живучести Ваших файлов.
Здесь возможен, на мой взгляд, один из двух вариантов:
1. Вирус резидентен и при удалении файла сам вирус, висящий в оперативной памяти, вновь создает его. Выход - использовать антивирусы с проверкой оперативной памяти (советую НОД 32) либо загрузиться при помощи второй ОС и просканировать антивирусом основныю систему (такая возможность очень часто предусмотрена на мультизагрузочных дисках автоматическго восстановления системы)
2. Более вероятным нежели предыдущий вариант является, заражение вирусом в неактивном состоянии файла и автозапуск его при старте системы. Именно этот файл и воссоздает заново тело вируса. Шифрованые же вирусы могут не определяться антивирусом. Выход: Проверить файлы автозапуска и убрать ненужные (советую для этих целей RegOrganizer), либо проверка системы с максимальной тщательностью (указание необходимости проверять вложенные архивы и использовать эвристические методы)
И напоследок хочу обратить Ваше внимание на то, что у всех антивирусов зачастую существуют различные режимы безопасности, по разному нагружающие систему. Наиболее тщательные из них сильнее всех расходуют ресурсы компьютера. Поэтому имеет смысл использовать режимы попроще, но для периодической проверки (и, особенно, в Вашем случае) необходима проверка системы с максимально возможной тщательностью.
Ответ отправил: Rok-set (статус: 2-ой класс)
Ответ отправлен: 23.06.2006, 05:24


Вопрос № 46.789
Вдогонку к вопросу 46704. К примеру такая ситуация:
1. Звоню по номеру, к которому подключен модем на входящие соединения.
2. Срабатывает модем.
3. Ложу трубку.
4. Модем работает. Теперь в течение некоторого времени невозможно дозвониться и позвонить с этого номера.
Вопрос: Как создать ярлык на рабочем столе, запуская который сбрасывается модем?
Отправлен: 20.06.2006, 10:51
Вопрос задал: dobroman (статус: 2-ой класс)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Alex Zverev
Здравствуйте, dobroman!
echo +++ATH0 > (порт модема)
или просто echo atz > (порт)
только скорее всего не поможет, если можем подключается к усб-порту :)
но попробовать можно.
---------
Все, что не просиходит - все к лучшему. А все, что происходит - к худшему.
Ответ отправил: Alex Zverev (статус: 3-ий класс)
Ответ отправлен: 20.06.2006, 11:01


Вопрос № 46.795
Доброго времени суток Уважаемые Эксперты.

Случилась беда.
В Win2003ser в "Политике безопасности контроллера домена->Параметры безопасности->Интерактивный вход в систему: требовать смарт-карту" поставили включить.

Теперь невозможно зайти на сервер. При входе просит смарт-карту.
Есть ли возможность зная пароль Админа изменить Политики безопасности удаленно???

Помогите!!!!
Отправлен: 20.06.2006, 11:50
Вопрос задал: SerDV (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Eugenius
Здравствуйте, SerDV!

Странно, что кроме меня никто не ответил...

На самом деле всё элементарно...
На своём Компе создать Учётку с админскими правами с аналогичным именем и паролем как и на сервере.
Из под неё запускаете mmc -- Добавить остнастку -- ГруппПолит -- Подключить с удалённого компа.

Редактируйте на здоровье!

---------
Press any key to Continue or other any key to Exit
Ответ отправил: Eugenius (статус: Практикант)
Ответ отправлен: 24.06.2006, 15:17


Вопрос № 46.797
Есть два компа. На обоих ОС WIN XP сервис пак2 с одного диска. При загрузке на одном всегда спрашивает имя пользователя. Мне сказали что с СР2 всегда так будет, но на втором компе все нормально, загрузка идет без остановки.Это конечно не критично , но как то напрягает, постоянно надо следить за процедурой загрузки.В учетных записях пытался изменитьвход пользователя в систему. Но ни чего не помогло.
Отправлен: 20.06.2006, 12:10
Вопрос задал: dinoel62 (статус: Посетитель)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: PaveL SvetlY
Здравствуйте, dinoel62!
Как вариант, на том компе, где выскакивает приглашение для ввода логина/пароля, возможно был установлен framework (dotnetfx). Эта штука создаёт новую учётную запись .NET в списке учётных записей. Проверьте наличие оной и удалите, если есть.
---------
После правильной оцифровки в километре должно получиться 1024 метра?
Ответ отправил: PaveL SvetlY (статус: 5-ый класс)
Ответ отправлен: 20.06.2006, 12:18

Отвечает: deepTeNk
Здравствуйте, dinoel62!
Попробуйте автоматический вход в систему без ввода пароля, он позволяет автоматически входить в систему без выбора имени и ввода пароля. Также автоматический вход в систему можно включить следующим способом: Пуск - Выполнить - набрать "control userpasswords2", в появившемся окне снять галочку с "Требовать ввод имени и пароля", после нажатия на ОК появится окно, где нужно указать пользователя и пароль. Если автоматический вход включен, то его можно обойти, удерживая клавишу SHIFT при загрузке компьютера.

HKLMSOFTWAREMicrosoftWindows NTCurrentVersionWinlogon

STRING AutoAdminLogon, принимает значение "1" - Автоматический вход включен, "0" - выключен. Обратите внимание, параметр имеет строковое значение, а не DWORD.

STRING DefaultUserName, имя пользователя, которое используется при автоматическом входе в систему
STRING DefaultUserPassword, пароль пользователя
STRING DefaultDomainName, домен по умолчанию, используется для компьютеров в сети
STRING ForceAutoLogon, включение принудительного автологина

Примечание: пароль храниться в реестре в незашифрованном виде.

Если опция сбрасывается после перезагрузки, создайте пароль для своей учетной записи (Панель управления - Учетные записи пользователей) или используйте апплет control userpasswords2 (см. выше)


---------
Теория - это когда вы знаете всё, но ничего не работает. Практика - это когда всё работает, но никто не знает почему. Мы совмещаем теорию и практику - все работает!»
Ответ отправил: deepTeNk (статус: Студент)
Ответ отправлен: 20.06.2006, 13:00

Отвечает: Чертиев Филипп Николаевич aka f
надо лезть в реестр по адресу hklmsoftwaremicrosoftwindows ntcurrentversionwinlogon/
там меняем (или если их нету - создаём) следующии параметры:
AutoAdminLogon - 1 (тип - строка)
DefaultUserName - имяпользователя (тип - строка)
DefaultPassword - парольпользователя (тип - строка)
причём пароль не может быть пустым!!! если у вас нет пароля - его надо создать.
Ответ отправил: Чертиев Филипп Николаевич aka f (статус: 10-ый класс)
Ответ отправлен: 20.06.2006, 22:14

Отвечает: Rok-set
Здравствуйте, dinoel62!
Есть три обязательных пункта, для автовхода в систему:
1. Учётная запись пользователя должна быть одна. Естественно windows будет спрашивать, профиль какого пользователя ей загрузить, если профилей будет несколько. Т.е. необходимо будет отключить встроенные учётные записи.
2. На учётной записи не должен стоять пароль. То же самое - будет пароль - windows будет его спрашивать.
3. Изменить вход пользователей в систему с "классического" на "страницу приветствия"
Удачи!
Ответ отправил: Rok-set (статус: 2-ой класс)
Ответ отправлен: 23.06.2006, 05:32


Вопрос № 46.815
Здравствуйте уважаемые эксперты! Может вопрос и ламерский, но все же, подскажите плз как
правильно настроить сеть следующей конфигурации:
Есть 10 компов и один сервак W2003-контроллер домена
Юзеры ходят в инет через проксю ISA по выделенке (медная пара)
Раньше для выхода в инет пользовался DSL момед, в настройках ничего особенного не было,
на второй сетевухе статический ип, а на модеме все автоматом. В такой конфигурации было все ок
Однако появилась необходимость смены "жилья" и на новом месте в инет приходится ходить через
витую пару, что на другом конце я понятия не имею, но мне дали ипшник который надо ввести,
маску (255.255.255.248), шлюз и два DNS сервака. В ИСЕ забил ип во внутреннюю сеть,
все выданные данные ввел куда надо, но инета не вижу :( причем и юзеры перестают сеть видеть.
Что нужно в таких случаях делать? Помогите если не трудно, а то без инета как без рук.
Заранее спасибо
Отправлен: 20.06.2006, 15:25
Вопрос задал: BioCrey (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: Alex Zverev
Здравствуйте, BioCrey!
Может быть я чего не понял... но в какую внутренную сеть ты его забил ?
по идее надо его надо настраивать на вторую сетевуху (которая во внешний нет смотрит), и смотреть настройки, не осталось ли где "старых" айпишников, и куда конкретно пытается уйти пакет..
если инет есть на серваке, но его нету у клиентов, то проблема в настройках сервака
если же модем был воткнут напрямую в свитч, а не в сервер - то либо переткнуть выделенку в сервер, либо управляемый свитч, который... не, проще все же в сервер переткнуть :)
---------
Все, что не просиходит - все к лучшему. А все, что происходит - к худшему.
Ответ отправил: Alex Zverev (статус: 3-ий класс)
Ответ отправлен: 20.06.2006, 15:36


Вопрос № 46.825
Здраствуйте ув.эксперты. Подскажите, как обнулить mbr.
Отправлен: 20.06.2006, 16:11
Вопрос задал: Гузенко Руслан Николаевич (статус: Посетитель)
Всего ответов: 3
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: -OC-
Здравствуйте, Гузенко Руслан Николаевич!
загружаемся под DOS и
fdisk /mbr
или с recovery console - fixmbr (для w2k/XP)
Ответ отправил: -OC- (статус: 10-ый класс)
Ответ отправлен: 20.06.2006, 16:16

Отвечает: Игнатьев Дмитрий
Здравствуйте, Гузенко Руслан Николаевич!
Если у вас есть загрузочный компакт с инсталяцией Window, то при загруке системы с него выберите пункт востановления системы. Далее в командной строке наберите FIXMBR.
Если у вас есть дистрибутив Norton Ghost, то в нем есть утилитка gdisk.exe. Загружаетесь с дискеты и в строке DOS выполните gdisk.exe 1 /MBR, где 1 - номер первого диска.
Ответ отправил: Игнатьев Дмитрий (статус: Студент)
Ответ отправлен: 20.06.2006, 16:29

Отвечает: Чертиев Филипп Николаевич aka f
можно с помощью программы mhdd. программа ищется в интернете. имеются версии для загруски с floppy и с компакт-диска. жёсткий диск, на котором должна обнулится mbr должен быть в режиме master, иначе он будет недоступен программе. для обнуления mbr в программе используется команда clrmbr. полее подробное описание программы - в её комплекте.
Ответ отправил: Чертиев Филипп Николаевич aka f (статус: 10-ый класс)
Ответ отправлен: 20.06.2006, 22:05


Вопрос № 46.844
Уважаемые эксперты после установки DVD R NEC 3550 иногда при записи (в частности двухслойного ДВД) система (ХР) вылетает в синий экран сообщение об ошибке на синьке такое
Stop: 0x00000050 (0xE138B000,0x00000000,0x80610593,0x00000001)
после перезагрузки идет сообщение что система восстановлена после серьезной ошибки
BCCode : 10000050 BCP1 : E138B000 BCP2 : 00000000 BCP3 : 80610593
BCP4 : 00000001 OSVer : 5_1_2600 SP : 1_0 Product : 256_1 при записи использовался Алкоголь 120% версия 1.9.5 Причина не ясна помимо пишущего ДВД имеется пишущий CD установленный слэвом Да и еще система долго грузится Вирусов нет проверял каспером с последними базами
Отправлен: 20.06.2006, 19:06
Вопрос задал: Андр (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: deepTeNk
Здравствуйте, Андр!
Это сообщение (STOP 0x50) появляются, когда запрошенные данные не найдены в памяти. Система при этом генерирует так называемую страничную ошибку или страничное прерывание (page fault),/которая при обычных условиях означает, что система ищет данные в файле подкачки (paging file), В этом случае, однако, искомые данные идентифицируются системой как находящиеся в резидентном, невыгружаемом пуле (nonpaged pool), а это значит, что они ни при каких обстоятельствах не могли быть сброшены на диск. Таким образом, система не может найти требуемые данные и, следовательно, не может продолжать работу. Этот тип ошибки может быть вызван дефектными аппаратными средствами, некорректно работающим системным сервисом, резидентным антивирусным программным обеспечением, несовместимым с Windows xp, и повреждениями файловой системы NTFS.
Если ошибка произошла сразу же после установки нового устройства, попробуйте удалить его, а затем установить заново, чтобы проверить повторяемость ошибки. Чтобы исключить отказ уже установленных аппаратных средств (чаще всего эта ошибка генерируется дефектными микросхемами RAM).
Также проблема может быть вызвана повреждением тома NTFS, ее поможет решить запуск программы пуск-выполнить Chkdsk /f /r. Иногда помогает запрет кэширования памяти в BIOS.
Также советую прогнать тес памяти программой memtest.
---------
Теория - это когда вы знаете всё, но ничего не работает. Практика - это когда всё работает, но никто не знает почему. Мы совмещаем теорию и практику - все работает!»
Ответ отправил: deepTeNk (статус: Студент)
Ответ отправлен: 20.06.2006, 19:34


Вопрос № 46.852
Подскажите, есть ли консольная утилита/команда аналог "Мое сетевое окружение"-->"Добавить новый элемент в сетевое окружение"?

Спасибо.
Отправлен: 20.06.2006, 20:30
Вопрос задал: arriah (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 3)

Отвечает: Shapoklak
Здравствуйте, Arriah!
Если вы имеете в виду запуск Мастера (а не автоматическое добавление элемента по вписанному пути), то
rundll32 netplwiz.dll,AddNetPlaceRunDll
Ответ отправила: Shapoklak (статус: Профессор)
Россия, Орск
Тел.: (3537)255121
Организация: школа 56 г. Орска
Адрес: www.geolclub.narod.ru
WWW: компьютерные фирмы г. Орска
----
Ответ отправлен: 20.06.2006, 22:24

Отвечает: LastSoul
Здравствуйте, Arriah!

Консольной утилиты насколько я знаю нет.
Но возможно это получится сделать вручную (не проверял).

Сетевое окружение хранится в папке %userprofile% ethood
Внутри - папки. Название каждой это имя подключения.
В каждую помещаются файлы:
Desktop.ini - стандартный файл (можно скопировать из любого другого подключения)
target.lnk - ссылка на требуемый ресурс (как ее получить с командной строки - это уже отдельная задача)
Ответ отправил: LastSoul (статус: 3-ий класс)
Ответ отправлен: 21.06.2006, 17:29


Вопрос № 46.856
Есть сервер и 5-10 раб. станций.
Сервер скорее всего будет виндовый
В.: Я так понимаю в данном случае лучше взять ВинСервер2003?

Нужно
1) объединить машины в сеть
Какое оборудование посоветуете? не сильно дорогое, но и не ширпотреб
Кабель наверное брать обычную телефон. витую пару?

2) раздать интернет(с возможностью контролировать трафик на каждой машине:что качал, когда и сколько, в такое-то время

можно сидеть в нете/аське, а в такое-то только боссу :) , это все примеры),
В.: Можно ли это сделать встроенными средствами, или нужно дополнительный софт(я слышал про юзер гейт, вин прокси, вин

гейт, вин роут)? Тогда какой, что б меньше глючил и удобно/гибко было настраивать

3)дать доступ к базе данных одной группе, а другой запретить?
Наверное НТФС использовать?

4) организовать почтовый сервер (это думаю опционально, еще не решил)
В.: Какое преимущество у почтового сервера перед обычным доступом в инет каждым пользователем?

5) обязательно ли поднимать ДНС сервер (ведь всего до 10 машин)?

6) айпи на десктопах прописывать статические или через DHCP?
Машин мало, поэтому нагрузка на сеть будет небольшая

Что посоветуете в даной ситуации?
Может кто поделиться своими решениями
извините за наивные вопросы, но просто боюсь я первых граблей, мало опыта, а шеф серйозный тип, но хочет все оперативно и дешево. Короче меня припахали :)
Буду рад любым ссылкам на подробные руководства по настройке подобных серверов для малых офисов
Отправлен: 20.06.2006, 22:19
Вопрос задал: Sergey V. (статус: Посетитель)
Всего ответов: 2
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: Чертиев Филипп Николаевич aka f
>> Какое оборудование посоветуете? не сильно дорогое, но и не ширпотреб

длинковский 16-портовый свитч, из тех что нормальные (тёмно-серые "квадратные"). хаб на 10 машин советовать не буду - несерьёзно. будете брать какой-нибудь другой свитч (особенно если он маленький и "красивый") - убеждайтесь, что отсутствуют лампочки fx/col, это не свитч, а хаб!

>> Кабель наверное брать обычную телефон. витую пару?

как понять "телефонную"? кабель брать неэкранированный 5 категории...

>> раздать интернет(с возможностью контролировать трафик на каждой машине:что качал, когда и сколько, в такое-то время [...] какой, что б меньше глючил и удобно/гибко было настраивать?

kerio winroute firewall 6.2 или более поздний. указанные вами возможности умеет, также умеет понижать скорость скачки при привышении суточной или месячной квоты. удобно-гибко - вполне. ищите его на www.ru-board.com - меньше проблем с регистрацией продукта.

>> дать доступ к базе данных одной группе, а другой запретить? Наверное НТФС использовать?

да, верно.

>> обязательно ли поднимать ДНС сервер (ведь всего до 10 машин)?

если бы у меня было 10 машин и вин2003сервер, я бы поднял в обязательном порядке на серваке active directory и домен, а для этого dns-сервер - обязательное условие. и потом, что в этом такого страшного??? настраивается одной левой, ускоряет dns-обращения...

>> айпи на десктопах прописывать статические или через DHCP?

как вам удобнее. мне удобнее dhcp, даже если машин всего 3. dhcp - это не только раздача ip, но и выдача других параметров - адрес шлюза, днс-серверов, тайм-серверов...

>> Может кто поделиться своими решениями

у меня решение именно такое - win2000/2003server, active directory, домен, dns-сервер, wins-сервер, dhcp-сервер, kerio winroute firewall. плюс аппаратные vpn-маршрутизаторы, но вам этого не надо. проверено на 6 локалках, в которых компы с 98 по xp.
Ответ отправил: Чертиев Филипп Николаевич aka f (статус: 10-ый класс)
Ответ отправлен: 20.06.2006, 22:58
Оценка за ответ: 5

Отвечает: Lexandros
Здравствуйте, Sergey V.!

Немного добавлю по пунктам не раскрытым в предыдущем ответе

3) NTFS само собой, кроме того, если вы будете поднимать в сети домен (а это очень желательно) - то создадите несколько учетных групп - каждая со своими правами доступа...

4) Что касается почтового сервера... Если каждый пользователь в вашей сети будет иметь собственный почтовый ящик на бесплатных почтовиках, то устанавливать собственный почтовик не имеет никакого смысла. Если же вы будете пользоваться корпоративной почтой (типа директор@ваша_контора.ru), то имеет смысл установить собственный почтовый сервер. В качестве софта рекомендую MDaemon (универсальный и гибкий). Вы будете забирать всю почту предназначенную для вашего доменного имени с сервера провайдера или хостера, и уже ваш почтовик будет раскладывать почту по локальным ящикам. А юзеры будут забирать почту уже с вашего сервера. Кроме того, вы сможете пользоваться локальной почтой (хотя при небольшой сети это не очень актуально, но все же). Преимущества в том, что почту вы будете забирать централизованно, а прием и отправка почты пользователями будет происходить мгновенно (потому что по локалке). Также вы получите возможность прямой доставки почты (минуя SMTP провайдера), что иногда оч ень важно. Ну и кроме того полная свобода настроек. Из минусов - дополнительная головная боль с администрированием и борьбой со СПАМом.

6. Тут у каждого свои предпочтения. Мое мнение - в сетях до 10 машин использовать DHCP не имеет смысла. На 10 машинах недолго прописать все необходимые настройки руками, но при этом избавиться от лишних хлопот и возможных глюков с DHCP.

На ftp сервере портала лежат несколько руководств по Windows 2003...
---------
Кто понял жизнь - тот не спешит...
Ответ отправил: Lexandros (статус: Специалист)
Ответ отправлен: 21.06.2006, 09:46
Оценка за ответ: 5


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2006, Портал RusFAQ.ru, Россия, Москва.
Идея, дизайн, программирование: Калашников О.А.
Email: adm@rusfaq.ru, Тел.: +7 (926) 535-23-31
Авторские права | Реклама на портале
Версия системы: 4.34 от 01.06.2006
Яндекс Rambler's Top100

В избранное