Детали

С декабря 2008 года Дмитрий ведет свой блог, посвященный клиентским и серверным операционным системам Microsoft.
В апреле 2010 года был награжден премией Microsoft Most Valuable Professional (MVP), присуждаемой за вклад в развитие технических сообществ. Также в 2010 году он получил статус MC ITP (Microsoft Certified IT Professional), после чего старается регулярно сертифицироваться по разным технологиям.
С 1 января 2011 года он ведет свой микроблог в Твиттере.
Вы можете посмотреть обучающие видео материалы по продуктам и технологиям Microsoft, записанные Дмитрием на его канале YouTube или задать Дмитрию любой полностью анонимный вопрос здесь.

74 комментария (+add yours?)

  1. Олег
    Ноя 13, 2010 @ 08:04:19

    Здраствуйте! Недавно установил Ultimate7-SP1-RC-x86-x64-RU-Full&Lite и в ней отсутствует функция включения общего доступа к папкам. При открытии доступа пишет нет общего сетевого ресурса, а при создании общего ресурса пишет неверное значение папки. Может это зависит от каких то служб которые отвечают за эту функцию? Или эта функция вообще удалена при сборке?

    Ответить

  2. Dmitry Bulanov
    Ноя 13, 2010 @ 11:31:31

    Добрый день, Олег!
    Если такая функция вообще отсутствует в текущей сборке, то, скорее всего, виновником является сам сборщик. Я советую вам устанавливать ОС с оригинального носителя и потом уже обновляться до SP1. Также куда лучше будет сделать самому образ системы со всеми настройками, которые нужны именно Вам, а не пользоваться сомнительными сборками.

    Ответить

  3. nik
    Дек 13, 2010 @ 13:40:47

    Доброго времени суток! Не подскажете как можно отключить контроль за папкой programs files и остальными, а то получается что хоть я и администратор но не могу ничего сделать… Также хотелось бы привести внешний вид 7 к ХР. Для меня окна, менюшки и остальное в ХР больше всего по душе. Заранее спасибо. Николай.

    Ответить

  4. Dmitry Bulanov
    Дек 13, 2010 @ 13:50:22

    Добрый день, Николай!
    Контроль за папками можно отключить средствами групповых политик (Конфигурация компьютера > Конфигурация Windows > Параметры безопасности > Локальные политики > Параметры безопасности), но это делать нежелательно…
    По поводу «привести внешний вид» не совсем понял суть вопроса 🙂
    Можно настроить панель задач, проводник Windows, убрать некоторые эффекты. Помимо этого, возможно, Вам придется редактировать некоторые ресурсы, что, частично, может привести к краху ОС. Если интересует, какие-то конкретные элементы, которые хотите настроить так же, как и было в ХР — напишите, что именно Вам нужно изменить.

    Ответить

  5. nik
    Дек 21, 2010 @ 08:37:59

    спасибо за ответ! попробую настроить… а насчет внешнего вида, сильно раздражает двухцветность кнопок внизу окна, меню пуск, еле видно строку в контекстном меню на которой курсор и т.д.

    Ответить

  6. Дмитри
    Янв 11, 2011 @ 18:23:01

    Привет, смотрю у тебя хорошие статьи, сколько возмешь за обучению Ит по скайпу раз в неделю, по часовой консультации?

    Ответить

    • Dmitry Bulanov
      Янв 18, 2011 @ 15:27:40

      В принципе, скайпом я не пользуюсь вообще, вместо него я использую Windows Live Messenger.
      Я на днях планирую запустить большой цикл обучающих веб-кастов по Active Directory, групповым политикам, возможно, по WSUS и IPSec. Если Вы хотите узнать о какой-то технологии отдельно, напишите мне и ориентировочно через неделю я смогу записать веб-каст, в котором подробно будет рассказано по технологии, о которой Вам было бы интересно узнать что-либо новое 🙂

      Ответить

      • Алексей
        Янв 19, 2011 @ 19:17:36

        Здравствуйте! Не знаю где можно задать Вам вопрос, поэтому пишу тут. У меня следующий вопрос: могли бы Вы рассказать про следующие продукты Microsoft:
        1. Microsoft Application Virtualization Hosting for Desktops
        2. Microsoft Application Virtualization for RDS
        И ещё скажите пожалуйста с Вашей точки зрения какие роли на сервере лучше не совмещать (т. е. одновременно не развёртывать на сервере)? И насколько эффективно делать виртуализированным терминальный сервер?
        Спасибо!

  7. Dmitry Bulanov
    Янв 24, 2011 @ 11:11:09

    Добрый день, Алексей!
    Спасибо за комментарий. Сейчас я очень сильно загружен, поэтому статьи по предложенным Вами темам я смогу начать писать ориентировочно в начале марта… По поводу одновременного размещения серверных ролей на хостовой машине и в виртуальной среде я постараюсь написать отдельную статью в феврале, где будут рассмотрены многие нюансы.

    Ответить

    • mcpclubminsk
      Окт 29, 2011 @ 23:00:12

      По поводу виртуализации сервера терминалов — RDS SH если по новому,
      я тут занятный документ читал, где МС например считали необходимое для каждой роли RDS оборудование и количество одновременных сессий в реальной тестовой среде.
      Все можно виртуализировать (особенно вспомогательные роли), однако сначала надо выполнить расчет- сколько человек будет работать, насколько ресурсоемки приложения, какое оборудование.
      Например имеем сервер CPU Dualcore, RAM 2Gb. На нем должно работать 40 человек в 1C. Считаем: 1С 7.7 занимает примерно 70 Мб ОЗУ при работе пользователя без рабочего стола. 40*70=2800Мб. Очевидно, что памяти нехватает, надо учесть что примерно 1Гб скушает сама Windows2008r2.
      Хотя вышеприведенный пример и типичен для постсоветского пространства, RDS заточен под более серьезные задачи, везде идет речь не об одном терминальном сервере, а об фермах- т.е. пуле серверов. Соответственно о какой виртуализации может идти речь если надо выжимать все что возможно из оборудования. Если вопрос только в 1С еще надо учесть, что она очень требовательна к скрости дисковой подсистемы- а vhd диски медленнее немного физических. Остальные роли кроме Virtualization Host спокойно виртуализируются при небольшом количестве соединений (до200)

      Ответить

  8. Лев
    Фев 01, 2011 @ 13:46:43

    Заранее простите за дурацкий вопрос!
    У меня Windows7.
    Есть самодельная програмка. Например AllTop.exe. Программка запускается из Планировщика заданий и работает безотказно.
    Но, если на экране уже есть открытые окна других программ, AllTop ведет себя по разному. В некоторых случаях она открывается «под окнами», в других «поверх всех».

    Вопрос.
    Как сделать так чтобы AllTop всегда открывалась «Поверх всех»?

    Ответить

    • Dmitry Bulanov
      Фев 01, 2011 @ 13:54:47

      Добрый день!
      У меня к Вам тоже возникло несколько вопросов:
      1. Что именно делает данная программа и откуда можно ее загрузить, чтобы на нее посмотреть?
      2. Не может ли данная проблема быть связана с самими разработчиками, которые не предусматривали возможности отображения поверх всех окон?
      В принципе, если Вы укажите ссылку на эту программу, могу на выходных посмотреть, возможно ли задать данной программе «вечное» отображение поверх остальных окон, но гарантий, что это возможно дать не могу 🙂

      Ответить

  9. Евгений
    Фев 18, 2011 @ 17:21:41

    Доброго времени суток. Можно вам задать вопросик? Где еще можно задать я не знаю.
    На сколько я знаю, можно сделать так, что пользователи домена смогут получить доступ к ресурсам корневого домена даже если их собственный, подчиненный контроллер домена, в данный момент не доступен (т.е. авторизоваться для входа в домен им где то надо а их контроллер домена не доступен). А как это сделать в WIN 2008, или скажите что и где почитать. За ранее благодарен.

    Ответить

  10. Алексей
    Фев 21, 2011 @ 09:51:41

    Добрый день.
    Посоветуйте как организовать локалку в организации на основе server 2008
    (клиенты XP Home) имеется 2 типа пользователей (бухгалтерия с общей базой 1с; рядовые пользователи с общими доками) плюс для всех доступ к интернету (имееться лицензия на traficInspector поэтому планируем использовать его) все пользователи соеденены локалкой. Какие роли и компоненты сервера понадобядся, стоит ли вводить AD или достаточно рабочих групп. Также буде рад любым ссылкам где подробно поднимаеться проблема планирования и внедрения решений Microsoft для создания сети малого офиса Может есть хороший пример из практики. Да и вообще буду рад любой ссылке, поскольку понял что теория в книгах общая и не рассмартиветься конкретика принятия решений и их пашаговой реализации.

    Ответить

  11. Антон
    Мар 03, 2011 @ 11:01:52

    Здравствуйте!
    Прочитал вашу статью http://www.oszone.net/11632/audit
    Возникло несколько вопросов:
    1. В примере вы создаете объект гп, настраиваете параметры применяемые к компьютеру, и связываете с ou содержащею группу с пользователем!? Каким образом это работает?
    2. Я добился регистрации событий отказа через гп, но события появляются только в локальном журнале безопасности, на кд их нет-( А чем может быть проблема?
    Спасибо.

    Ответить

    • Dmitry Bulanov
      Мар 03, 2011 @ 11:22:33

      Добрый день, Антон!
      По поводу первого вопроса: принцип работы групповых политик я скоро опишу в новой статье (рассчитываю, что напишу эту статью в марте).
      По поводу второго вопроса: изначально события будут отображаться только в локальном журнале безопасности. Чтобы просматривать эти события на DC, Вам нужно создать подписку на события так, чтобы Ваш контроллер домена принимал пересылаемые события, а компьютер, на который распространяется политика аудита пересылал эти события.

      Ответить

      • Антон
        Мар 03, 2011 @ 11:50:31

        Спасибо!
        Подскажите, какими средствами можно организовать аудит входа для определенной группы пользователей?

  12. Dmitry Bulanov
    Мар 03, 2011 @ 11:56:11

    Вам нужно добавить этих пользователей в определенную глобальную группу безопасности (помимо этого, желательно, чтобы все эти юзеры находились в одном OU) и распространять объект GPO только на эту группу

    Ответить

  13. Наталья
    Мар 14, 2011 @ 16:13:43

    Добрый день, Дмитрий.
    Очень надеюсь что вы сможете мне подсказать в чем кроется суть проблемы. Ситуация следующая. Есть контроллер домена (win 2008 r2), Созданы подразделения пользователей а в них учетные записи. Структура такая.
    Default domain policy — политика для всего домена.
    Контейнер Departments и с ним связана политика DEP GP
    В Departments подразделения IT (связанный с ним GPO) и несколько других подразделений со своими политиками.
    Проблема заключается в следующем. При попытке поменять пароль любым пользователем из любого департамента, он получает сообщение что его пароль не соответствует требованиям (длинна 5, 24 последних в журнале, минимальный срок действия пароля 998 дней). Я перебрала абсолютно все созданные вручную и автоматически GPO и ни в одной не нашла таких настроек. Те же, которые я вношу в Default domain policy не применяются, хотя когда я проверяю пользователя и машину с помощью средства «результирующая политика» там все параметры правильные.
    Где еще можно прописать такие настройка так, чтоб они обладали глобальным эффектом на весь домен и всех его пользователей?

    Ответить

    • Dmitry Bulanov
      Мар 14, 2011 @ 16:30:13

      Добрый день, Наталья!
      В принципе, глобальным эффектом обладает политика «Default domain policy» и все политики, которые вы связываете непосредственно с доменом. Также вам нужно обратить внимание на наследование политики и на то, не включено ли у вас для конкретного подразделения блокирование наследования. Помимо этого интересно, какие именно объекты GPO применяются к конечным пользователям. Т.е. не применяются только объекты GPO для домена по умолчанию или все политики для конкретного или каждого подразделения.

      Ответить

      • Наталья
        Мар 14, 2011 @ 16:41:13

        В принципе, другие параметры, прописанные в 3х политиках применяемых к подразделению работают. Буквально сегодня включила в Default Domain Policy параметры аудита учетных записей, и они работают. Потом перенесла их в IT GPO и там они тоже применились. Из того, что не работает — это именно политика паролей. Из всех политик которые есть нашла только одну с перекрытием. Но она распространяется на сервера и к простым пользователям не относится. Блокировки наследования нигде не стоят.

  14. Dmitry Bulanov
    Мар 14, 2011 @ 16:47:39

    Наталья, я бы сделал следующее:
    1. Создал бы новый объект GPO с параметрами, определяющими политики паролей;
    2. Связал бы этот объект GPO с доменом;
    3. Применил бы на каком-то юзере gpupdate/ force /boot;
    4. Проверил бы, применяются ли теперь политики паролей;
    5. Отключил бы новую политику, связанную с доменом;
    6. Создал бы для теста новый OU, создал бы там тестового юзера и проверил бы изменение пароля;
    7. Воспользовался бы функционалом RSoP для проверки, на каком именно этапе не применяются политики Domain default;
    8. Тут уже все зависит от того, что получится с предыдущими семью пунктами 🙂

    Ответить

  15. Наталья
    Мар 14, 2011 @ 16:49:23

    http://clip2net.com/s/PkJT

    Вот что показывает результирующая для моей учетки и машины.
    А если я сейчас попробую сменить пароль, скажет что я этого сделать не могу потому что надо чтоб с момента последней смены пароля прошло 998 дней.

    Я Читала что-то о Password Settings objects … может дело в них? но у меня совсем мало опыта работы с AD, и еще меньше с AD в 2008 сервере.

    Ответить

  16. Наталья
    Мар 14, 2011 @ 16:51:44

    проводила тесты с новым юзером в новом OU. И кидала его во все возможные подразделения которые могли бы хоть чем-то отличаться. Результат один.

    Ответить

    • Dmitry Bulanov
      Мар 14, 2011 @ 16:56:55

      Сомневаюсь, что проблема связана именно с PSO… О данном функционале Вы можете почитать здесь: http://technet.microsoft.com/ru-ru/library/cc754461%28WS.10%29.aspx
      Попробуйте для дефолтной доменной политики указать, что пароль может быть изменен, скажем, через 1 день после того как его установили и что он должен отвечать требованиям сложности. После чего примените данную политику и попробуйте заново поменять пароль.

      Ответить

  17. Наталья
    Мар 14, 2011 @ 17:03:34

    http://clip2net.com/s/PkRc
    Создала политику привязанную к домену, поменяла ее с дефолтной и сделала принудительной. Эффект тот же, точнее никакого эффекта.

    Ответить

    • Наталья
      Мар 14, 2011 @ 17:15:26

      И последняя ваша рекомендация ничего не показала. Параметры в дефолт политике не применились… (((

      Ответить

      • Dmitry Bulanov
        Мар 14, 2011 @ 17:16:52

        Печально… В таком случае — смотрите PSO.

  18. Наталья
    Мар 14, 2011 @ 17:31:37

    http://clip2net.com/s/Pl5r
    Результирующая политика для моего ПК без учета пользователя
    и http://clip2net.com/s/Pl6r с учетом пользователя. (в режиме протоколирования.)
    Но результат не изменился.

    Ответить

    • Наталья
      Мар 29, 2011 @ 14:41:57

      Вот что получилось в итоге.
      При работе на уровне леса и домена в режиме совместимости с win 2008 r2 все политики паролей прописанные в групповых политиках попросту игнорируются. Контроллер домена применяет политики из своих собственных локальных настроек политики паролей и блокировки учеток, всне зависимости от того указано ли что-то иное в DDP или там стоит не определено. Проблема была решена после создания объекта PSO и привязки его к домену.

      Ответить

      • Dmitry Bulanov
        Мар 29, 2011 @ 14:45:56

        Замечательно то, что проблему удалось решить при помощи создания PSO.
        Но, насколько я помню, политики паролей по дефолту не игнорируются. Я этот момент еще капитально проанализирую и, если что, потом подробно распишу, из-за чего могла быть проблема.

      • Наталья
        Мар 30, 2011 @ 12:23:37

        В итоге было так. Поудаляли все политики кроме DDP и DDCP, Поудаляли из них все кроме самого необходимого. Пописали политику — не применилась. Убрали вообще везде политики паролей — осталосьт так же. Поискала и нашла что все это время работала локальная политика контроллера.
        Помню, что очень давно удаляли при мне что-то из PSO, но тогда с ними еще не разобралась. Создала PSO — все работает именно так, как написано. Вот так. К стати. У меня в контейнете System — Psaaword setings conteiner было абсолютно пусто. Может грохнули что-то дефолтное и потому рухнуло все.

  19. Elena
    Мар 23, 2011 @ 14:12:42

    Уважаемый Дмитрий!
    Искала в инете решение своей проблемы, наткнулась на Ваш блог, с удовольствием прочитала полезные статьи. Спасибо.
    Но моя проблема осталась, прошу помощи:
    Система Windows 7. На одной сетевой карте заданы два адреса разных подсетей (внутренней и внешней). При этом я не могу по именам обратиться к открытым ресурсам внутренней сети. Если убрать внешний адрес, а потом добавить (или просто его корректировать), проблема исчезает. В Windows ХР было все нормально, проблема появилась только в Windows 7 (говорят, и в Vista есть).
    Пока в качестве временного решения написала bat-файл, в котором с помощью Netsh удаляю, а потом добавляю внешний адрес…
    Поможете?

    Ответить

  20. Arsen
    Апр 02, 2011 @ 01:00:10

    Привет ! Я прочитал и установил microsoft virtual pc в Windows 7. но спустя некоторое время virtual pc XP Mode начинает зависнуть и не используя нечего но ОЗУ 100 % ! что делать?

    Ответить

  21. m151163
    Май 19, 2011 @ 13:35:56

    Уважаемый Дмитрий! спасибо за информационный блог

    Вопрос :
    Компы есть в домене и есть еще не заведенные в домен, IP все получают по DHCP
    В компе на который в домене разшарена папка на полный доступ вплоть до гостя Доступ Разрешения -БЕЗОПАСНОСТЬ -полная. группа All все разрешено

    Вопрос компы которые не в домене не могут зайти в папку доменного пользователя.
    Можно как-то это решить чтоб не доменные пользователи заходили в папку доменного?

    СПС

    Ответить

  22. Сергей
    Авг 29, 2011 @ 15:53:30

    Добый день! Скажите пожалуста есть ли возможность пользователям в домене под Windows XP разрешить просматривать календарь но не давать возможность редактировать время?

    Ответить

    • Dmitry Bulanov
      Авг 29, 2011 @ 16:58:41

      Добрый день, Сергей!
      Как вариант, Вы можете запретить юзерам под Win XP открывать диалоговое окно «Дата и время», используя следующую политику безопасности: «Изменение системного времени», которую можно найти в узле «Конфигурация компьютера\Конфигурация Windows\Параметры безопасности\Локальные политики\Назначение прав пользователя». Там указаны пользователи, у которых есть доступ к текущему диалоговому окну: http://i001.radikal.ru/1108/2b/a28622bff8c6.png
      Если удалить всех пользователей, то никто не сможет открыть данное диалоговое окно. В принципе, это не совсем то, что Вам нужно, но можно поставить, скажем, на десктоп юзеров какой-то фришное приложение с календарем, а время пользователям нельзя будет изменять… Если такой вариант не подходит, можно попробовать залочить опцию при помощи изменений параметров в реестре (тоже можно реализовать средствами GPO при помощи «предпочтений GPO» или сценариев автозагрузки).

      Ответить

  23. Yuri
    Ноя 13, 2011 @ 11:15:53

    Здравствуйте Дмитрий!
    Я не программист. Я работаю в других областях.
    Простите за нескромность, но предложу актуальную тему.
    В WIN 7 невозможно поставить фото, как это делалось в ХР в активном рабочем столе.
    Видится мне гаджет «My favorite photo», в котором две настройки:
    1. Путь к изображению
    2. Размер изображения на гаджете.
    Помогите посильно.

    Ответить

  24. Михаил П
    Ноя 20, 2011 @ 16:43:09

    Здравствуйте Дмитрий!
    Не могли бы Вы оcветить как Вы это умеете делать профессионально тему Развертывание и использование WSUS сервера для под Windows 2008 R2 + клиенты W7 pro ????
    Михаил

    Ответить

  25. Антон
    Ноя 23, 2011 @ 19:31:07

    Здравствуйте Дмитрий!
    Не работает принтер canon 1120 под win 7 64.
    все сделал как вы писали в статье.
    «Печать из виртуальной машины Windows Virtual PC».
    Проблема в предпоследнем шаге:
    «» 2. Откройте «Панель управления» и перейдите в «Принтеры».
    3. Нажмите «Добавление устройства». Откроется мастер установки принтеров.
    4. Выберите сетевой принтер, используя мастер и завершите установку.»»
    не виден сетевой принтер и ждал долго..
    так он виден как «нет данных»
    что делать помогите пожалуйста!

    Ответить

  26. Виталий Кондратьев
    Янв 05, 2012 @ 17:44:15

    Добрый вечер, у меня недавно обнаружилась проблема с утилитой «Монитор стабильности системы», когда я открываю окно то там нет сведений, она никак не обновляет сведения. Я посмотрел в «Планировщике задач» задание RacTack, оно активно, как я понимаю именно оно отвечает за обновление данных, но всё равно проблема остаётся. как её исправить. Заранее спасибо! 🙂

    Ответить

    • Виталий Кондратьев
      Янв 05, 2012 @ 17:49:21

      Windows 7 Home Basic x64

      Ответить

      • Виталий Кондратьев
        Янв 06, 2012 @ 09:01:24

        Полазил в логах системы, и нашел последнюю запись от 3.01.2012, дальше почему то стабильность не рассчитывается, у меня появилось подозрение на полное заполнение лог-файла (но по идее он сам должен перезаписываться, или я ошибаюсь). Хотелось бы как — то решить эту проблему без переустановки ОС

  27. Иван
    Янв 07, 2012 @ 20:50:58

    Добрый день.
    Могли бы вы рассказать про WSUS в 2008R2 и как его распространить GP в домене. И второй вопрос как в 2008r2 добавить корзину AD желательно с графическим интерфейсом. Если можно и будет время с желанием сделать вебкаст. Был бы примного благодарен и поздравляю вас с рождеством и желаю еще более успешного развития блога.

    Ответить

    • Dmitry Bulanov
      Янв 07, 2012 @ 21:03:09

      Добрый день, Иван! Я тоже Вас поздравляю с рождеством! Про распространение обновлений при помощи GPO я скоро расскажу в вебкасте (ориентировоно, живой вебкаст с темой WSUS и GPO будет 13-го февраля). Про корзину попробую записать каст в ближайшем будущем.

      Ответить

  28. Pasha
    Янв 13, 2012 @ 15:15:50

    Добрий день
    Діма, Ви б могли навести приклад створення шаблону групових політик для чайника да ще з англійським проблеми

    Ответить

    • Dmitry Bulanov
      Янв 13, 2012 @ 15:19:17

      Добрый день, Павел!
      Процесс создания административного шаблона (насколько я понимаю, Вы именно его имеете в виду) будет показан на шестом занятии онлайн технического тренинга, который стартует с 16-го января этого года. Постараюсь рассказать, как это делается как можно подробнее. Буду рад вас увидеть на своих занятиях.

      Ответить

  29. Иван
    Янв 13, 2012 @ 22:04:18

    Доброго времени суток.
    Дмитрий по поводу GP есть ли административные шаблоны с помощью которых можно кправлять opera, safari лисенком про хром прочитал у вас очень полезно.

    Ответить

    • Dmitry Bulanov
      Янв 13, 2012 @ 22:17:25

      Добрый день, Иван!
      Насколько я знаю, то для Opera и Safari готовый административных шаблонов нет в природе (Например, на оф. сайте оперы можно даже найти предложение о добавлении ADMX в виш-листе: http://my.opera.com/Community/forums/topic.dml?id=995742). С огнелисом вообще все сложно, т.к. их версионность меняется, грубо говоря, по нескольку раз на месяц и написав адм. шаблон он станет не актуальным буквально через несколько дней (разве что, Вы при помощи ГПО запретите обновляться лисе, но это тоже не самый хороший ход). Так что, по этой причине держать FireFox в организации не совсем выгодно.
      А вообще, я скоро буду рассказывать в онлайн режиме про ГПО и административные шаблоны в частности и Вы можете задать по этой теме любой вопрос 😉

      Ответить

  30. Иван
    Янв 13, 2012 @ 23:32:26

    Огромное спасибо обязательно постараюсь посмотреть курсы, а они потом будут где то выложены типа ютуба?

    Ответить

    • Dmitry Bulanov
      Янв 13, 2012 @ 23:37:43

      Иван, курсы обязательно будут потом на моем канале YouTube, а также на сайте TechDays. А все темы, которые не будут обсуждаться на протяжении курса, Вы обязательно сможете найти на моем блоге 🙂

      Ответить

  31. Игорь
    Фев 03, 2012 @ 17:25:08

    Здравствуй Дмитрий!
    Вопрос такой: Установил программу Ashampoo HDD Control 2. В области уведомлений установил значение -скрыть. При этом вместо названия программы надпись . Как изменить эту проблему? Я так полагаю в системном реестре. ОС Vista SP2 лицензионная.

    Ответить

  32. Вадим
    Фев 13, 2012 @ 14:29:46

    Здравствуйте Дмитрий. Напишу вопрос и здесь, а то я вижу тут чаще отвечаете, а я уже месяца два не могу разобраться с проблемой. ОС Windows 7 Максимальная, при воспроизведении фильмов или музыки, через 20 минут гаснет экран, так как бывает при спящем режиме. Я прочел вашу статью http://www.oszone.net/10736/screensaver_win7#021 и хотел полностью отключить заставку, но в реестре по адресу HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows нет папки Control Panel. Заставка отключенная в персонализации, параметр электропитание стоит на высокую производительность(там же я проверил переход в спящий режим) и даже через устранения неполадок. Может программа какая переводит компьютер, но все программы просмотрел и не нашел намека на спящий режим. Помогите пожалуйста, уж не знаю что и делать, весь инет перерыл, но ответа не нашел((((

    Ответить

    • Dmitry Bulanov
      Фев 13, 2012 @ 14:46:26

      Добрый день, Вадим! Создайте этот раздел и соответствующий параметр вручную. Если что, также вы можете воспользоваться функциональными возможностями групповой политики (Конфигурация пользователя\Административные шаблоны\Панель управления\Персонализация). Если все равно будет гаснуть экран, рекомендую попробовать еще помониторить журналы событий, возможно там что-то найдете…

      Ответить

      • Вадим
        Фев 13, 2012 @ 16:55:10

        Спасибо большое Дмитрий за внимательность. Вы как с понимающим, а я даже не знаю как создать в разделах этот параметр, разделы создал, а дальше упссссс))))) «ScreenSaveActive»=»0» Ладно, не буду больше засорять вашу тему, ещё раз спасибо БОЛЬШОЕ

  33. Вадим
    Фев 15, 2012 @ 08:09:13

    Здравствуйте Дмитрий. Хочу еще раз вас поблагодарить. Именно ваша статья подсказала мне где искать. Проблема была в программе EPU-6 Engin. Там в настройках стояло отключение через 20 минут- исправил и теперь хоть спокойно можно смотреть фильмы онлайн. Вообще у вас интересные статьи, помогут даже тем кто мало понимает + еще ваш блог. Спасибо вам за ваш труд и помощь

    Ответить

  34. Галина
    Фев 21, 2012 @ 09:28:10

    Здравствуйте, Дмитрий! Я работаю в школе учителем ИВТ 5-7 классы. Одна из программ, с которой работаем, Paint. Поступили новые компьютеры с операционной системой Windows7. Теперь осваиваем новый Paint. А вопрос у меня вот какой. В XP можно было нарисовать с помощью Кривой лепесток (или, по-другому сказать, капельку): щелчок в одном месте, щелчок в другом, потом раскрытие. В 7 так не получается. В Интернете пыталась найти работу с Кривой, но там основная функция — изгиб. Получается, что в 7 такой возможности Кривой больше нет??
    Заранее благодарна за помощь!

    Ответить

  35. PonowEndose
    Мар 07, 2012 @ 05:35:22

    Hi !
    Thanks!

    Ответить

  36. PonowEndose
    Мар 09, 2012 @ 03:04:56

    Hi !
    May graces come forth in flying colors! Congratulations dear lovers on your fruit of love!
    [url=http://www.google.ru]Google[/url]
    Thanks!

    Ответить

  37. PonowEndose
    Мар 18, 2012 @ 06:30:05

    Hi !
    For God pampering you with blessings, Congratulations!
    [url=http://www.google.ru]Google[/url]
    Thanks!

    Ответить

  38. Farm Gates
    Мар 21, 2012 @ 01:16:24

    Hi! Would you mind if I share your blog with my facebook group? There’s a lot of people that I think would really appreciate your content. Please let me know. Thanks

    Ответить

  39. Alexander
    Мар 30, 2012 @ 22:05:30

    Здравствуйте, Дмитрий!
    Хотелось бы задать Вам вопрос (т.к. к сожалению не нашел ничего в интернете) по поводу групповых политик. Если я у себя на домашнем компъютере настроил групповую политику и политику безопасности системы – как мне их теперь перенести (сохранить их) в файл или как-нибудь по-другому, чтобы при следующей инсталляции системыих не настраивать снова. Проблема в том, что я не создавал никакие шаблоны (пока еще не разобрался в этом, к сожалению — я не профи, а обычный пользователь), а использовал те что есть в системе по умолчанию и настраивал их (gpedit.msc). Заранее благодарю Вас за помощь!

    Ответить

  40. Стас
    Апр 14, 2012 @ 12:21:05

    Привет Дмитрий, подскажи, чем можно выполнить профилирование загрузки групповых политик на клиентских ПК? А то есть старенькие ПК, которые при отключенном сетевом кабеле загружаются до 1 минуты, а когда их подключишь в сеть то могут грузиться минут 15, большую часть вися на применении параметров компьютера и применении параметров пользователя.

    Ответить

  41. Прохожий
    Июн 13, 2012 @ 17:35:06

    у вас в блоге нет поиска, это очень печально

    Ответить

  42. Алексей
    Июн 27, 2012 @ 23:06:21

    Дмитрий Здравствуйте,
    Хотелось бы до конца понять как будет происходить авторизация пользователя при наличии в лесу одного домена и одного контроллера домена и отсутствии глобального каталога на нем. Ситуация скажем так мифическая, и имеет смысл для понимания механизма авторизации клиента.
    По идее первым делом клиент должен запросить из DNS сервер глобального каталога, и получив ответ обратится к нему. Будет ли он обращаться на прямую в AD для получения данных при отсутствии GC? Помимо всего прочего на сколько я понял из статьи порты у GC и AD для запросов разные. Если будет то как клиент «поймет» что домен в лесу всего один? А соответственно поиска в своем домене будет достаточно для однозначного определения всех групп и пр.пр.пр.

    Заранее огромное спасибо за ответ и Ваш очень полезный блог!

    Ответить

  43. Сергей
    Июл 10, 2012 @ 14:08:39

    Дмитрий, приветствую. Есть вопрос, он наверняка не сложный, но я пока не могу додуматься, поэтому решил спросить у знатока ГП. Как сделать с помощь политики так, чтобы пользователь в домене (auth. user) мог сам включать и отключать сетевые подключения? (т.е. правой мышкой на сет. подключении — включить или выкл. соотв.) у пользователя 7 максим., сервер 2008 не r2. Я что делаю: создаю в контейнере свою политику, называю «сеть» затем в пользователе адм. шаблоны иду в сеть и там меняю св-ва, но что-то всё равно не получается. Какой именно параметр за это отвечает? Премного благодарен!

    Ответить

  44. Yegor
    Июл 11, 2012 @ 17:46:15

    Дмитрий, доброго времени суток!
    Подскажите, пожалуйста, по общему вопросу.
    Создана групповая политика. Она работает, если в фильтре выбрать одного конкретного пользователя домена.
    Если создать Группу безопасности (глобальную…в том же подразделении или в каталоге users), и внести туда несколько людей из этого же подразделения, и в фильтре выбрать созданную группу — политика не применится.

    В какую сторону копать? Подскажите, пожалуйста

    Ответить

    • Yegor
      Июл 11, 2012 @ 18:08:33

      gpresult говорит что данный пользователь не входит в созданную мною группу безопасности.. но я же его добавил, и в свойствах группы во вкладке Члены группы он есть….

      Ответить

      • Yegor
        Июл 11, 2012 @ 23:14:56

        Пользователь -член 2 групп, созданной мною и группы «Пользователи домена». Во вкладке Безопасность, в свойствах объекта ГПО для созданной группы стоят галочки «разрешить» на Чтение и Применение ГП, а для группы Пользователи домена только на Чтение, согласно http://technet.microsoft.com/ru-ru/library/cc786636(v=ws.10).aspx не верно… Можно ли его удалить из Пользователей домена? или лучше снять разрешение на Чтение для группы «Пользователи домена»

  45. Yegor
    Июл 12, 2012 @ 08:38:05

    Надо было просто для основной группы «Пользователи домена» снять пометку «Чтение» и чтобы вообще не было никаких галочек для этой группы. Теперь все получилось. Может, кому-то тоже поможет….

    Ответить

  46. Soider (@Try_to_find)
    Авг 05, 2012 @ 19:46:22

    Добрый день!
    Подскажите где можно скачать ваши тренинги по GPO?

    Ответить

  47. Алексей
    Фев 14, 2013 @ 13:01:55

    Здравствуйте, Дмитрий! С большим удовольствием смотрю ваш тренинг по GPO и читаю блог, спасибо за ваши труды.
    Хотел спросить вашего совета по поводу печатной литературы по Active Directory и вообщем технологиям Microsoft. Какие вы посоветуете книги, какого издания? Я начинал читать Windows Server 2008 R2 Рэнд Моримото и компании, как-то не пошла.

    Ответить

  48. Юрий
    Мар 27, 2013 @ 21:38:37

    Здравствуйте, Дмитрий! Спасибо за Ваши труды!
    Подскажите пожалуйста, как решить следующую задачу… На компьютерах в домене существуют по одному локальному профилю доменного пользователя (полностью настроеному, рабочий стол, документы и т.д.). При этом за каждым компьютером работает несколько человек, которые использует этот профиль, входя на компьютер под одной доменной учётной записью. Нужно, чтобы все пользователи входили в систему под индивидуальной доменной учётной записью, но при этом ими использовался один профиль пользователя.

    Ответить

  49. xprofessorfoxx
    Июл 24, 2013 @ 13:53:21

    Здравствуйте, подскажите пожалуйста. У меня есть 3 клиентские машины(xp,xp, win7), я завел их в свой созданный домен и поставил на них 2 проги для теста(chrome и firefox). Все нормально поставилось и работало. После того как они вернулись в свои домены которые были до этого на машине с windows 7 начались проблемы: перестал запускаться ранее установленный chrome и firefox. На машинах с xp такого нет все работает ровно.

    На windows 7 два значка хрома(старый и новый) и оба они ссылаются в одно местоположение и оба не работают.

    И почему вообще такое произошло ведь машина была привязана к другому домену.

    С win xp все нормально, проблем нет…..

    Ответить

Оставьте комментарий