Martin Pavlis

březen 2005

RDP over SSL na Windows Server 2003 SP1

Příští týden, konkrétně 28.3.2005 má společnost Microsoft uvolnit Service Pack 1 na Windows Server 2003. Pokud se již teď chcete seznámit a studovat novinky, které přinese, odkazy najdete v mém předchozím článku. Novinek je samozřejmě víc, nicméně jsem se rozhodl, že pro dnešek bude stačit, podíváme-li se na pouze na jednu z nich.

Časté otázky o instalaci a upgrade produktu ISA Server 2004 (část I.)

Časté otázky o instalaci a upgrade produktu ISA Server 2004 (část I.)

Publikace Exchange Outlook Web Access (OWA) serveru pomocí ISA Server 2004

ISA Server 2000 nabídl snadné publikování Exchange Outlook Web Access (OWA) web serverů. ISA Server 2000 Feature Pack 1 pak nabídl další vylepšení v podobě snadného průvodce, který v několika krocích nabízel bezpečné publikování OWA serverů. ISA Server 2004 je postaven na úspěchu ISA Server 2000 a umožňuje publikaci OWA ještě snadněji než dříve.

Microsoft Windows Mobile, Microsoft ActiveSync a Exchange 2003

Tento článek pojednává o tom, jak zprovoznit přistup k Exchange serveru z mobilních zařízení pomocí ActiveSync.

Event Log notifikace!

Velice často se setkávám s následující situací. Běžný administrátor Windows, se poměrně dobře vyzná v operačním systému a dokáže si běžně poradit s většinou problémů, se kterými se setkává. Pokud si už s nějakou chybou neví rady, stačí znát Event ID (číslo této chyby z Event Logu) a můžeme začít hledat řešení.

Intrusion Detection System na platformě Windows 2003

Tento článek se snaží o popis toho, co vlastně znamená zkratka Intrusion Detection System a představuje freewarový nástroj Snort, včetně jeho instalace a základní konfigurace na platformě Windows.

Nastavení serveru na odeslání e-mailu správci v případě N-tého neoprávněného pokusu o přístup.

Windows nabízejí auditování různých systémových událostí do několika logů, které souhrnně procházíme pomocí Event Vieweru. Pro tento typ akce, kdy chceme být varováni o opakovaném neoprávněném přístupu, nám poslouží Security Log. Nejprve ale musíme zajistit, aby se nám do tohoto logu zaznamenávaly neoprávněné přístupy.

Nastavení pravidelně se opakující akce - smazání všech dočasných souborů uživatele každý pátek v 18:00 hodin. Pokud není zapnuto PC, pak při dalším přihlášení.

Toto je velice zvláštně položená otázka a možná bych neváhal změnit její definici. Co takhle smazat tuto dočasnou složku při odhlášení uživatele? Připadá mi to jako ideální řešení problému. Pro tento typ akce si předpřipravím velice jednoduchý skript, ve kterém nadefinuji, které složky se budou mazat. Nyní tedy zbývá pouze zajistit spuštění skriptu při odhlašování. Napadá mě i možnost skript trochu zesložitit a nastavit zde podmínku pro spuštění spriptu - spustit jedině, pokud skript ještě nebyl

Analýza standardního logu webového serveru – zjistit, které požadavky za vybraný jeden den vrátili stránku 404 – Not Found.

Na tuto otázku se ve Windows odpovídá problematicky. Přímo v systémech Windows se nachází služba IIS (Internet Information Services), která na všech protokolech nabízí logování přístupu. Záleží jenom na správci, jaký typ logu je pro něho ten pravý. Nabízí se čtyři typy formátů: Microsoft IIS Log Format, NCSA Common Log File Format, ODBC Logging a W3C Extended Log File Format. Nicméně, po nastavení typu formátu logu, nemáme přímo ve Windows žádný analyzátor, který by nám z těchto dat rychle vráti

Terminal Server / Remote Desktop ve Windows Server 2003

Tento článek se snaží ve třech částech popsat některé novinky v RDP protokolu na platformě Windows Server 2003 a také popsat některé z útoků, které vůči němu mohou být vedeny.

Hromadné zaslání rychlé (instatní) zprávy na obrazovku všem právě přihlášeným uživatelům (např. info o restartu serveru).

Toto je velice praktická volba, kdy administrátor potřebuje ihned odeslat nějakou informaci přímo na obrazovky uživatelů. K tomuto, se typicky využívá služba Messenger, takže pouze stačí, například pomocí Group Policy, zajistit, že služba bude nastartována.

Instalace na serveru uloženého instalačního balíku (záplaty) na vzdálenou stanici.

Toto téma je v dnešní době velice aktuální. V době, kdy po internetu putuje celá řada červů a virů, nezbývá, než mít stále nainstalovány veškeré záplaty, které firmy ke svým produktům nabízejí. Microsoft pro zjednodušení této činnosti nyní postupuje tak, že každé druhé úterý v měsíci, pomocí své služby Windows Update, vydává záplaty pro své operační systémy. Jedinou výjimkou, kdy by mohl hotfix vyjít i mimo tento harmonogram, je situace, že by se jednalo o nějakou vysoce kritickou chybu, která n

Inkrementální záloha složky uživatele včetně její archivace na server.

S tímto tématem se v praxi setkávám dnes a denně, s otázkou, jak co nejefektivněji zazálohovat uživatelská data. Při představě, že jako administrátor mám na starosti několik desítek, možná stovek klientských stanic, je to téma opravdu závažné. Nicméně řešení se nabízí několik, každé má svá pro a proti, záleží na konkrétní situaci. Pozastavil bych se nejprve nad tím, co je to vlastně za data, která má uživatel na svém pc. Jedná se o jeho osobní data? Nebo se jedná o data firemní? Pokud je odpověď

Na čem blogovat?

Když jsem začal vybírat, jakým způsobem vytvořit svůj vlastní blog, musel jsem také přemýšlet v jakém blogovacím systému jej vytvořit. Dotazy na kamarády byly zcela bezúspěšné, půlka neměla ani zdání, že takové systémy existují a ta druhá se na mě dívala jako na dalšího magora, který si povede na internetu deníček :). Mno, nedal jsem se odradit a tady jsou moje zkušenosti.