понедельник, 6 ноября 2023 г.
четверг, 2 ноября 2023 г.
MS Teams подсети, порты и протоколы
13.107.64.0/18
52.112.0.0/14
52.120.0.0/14
4.224.0.0/12
20.202.1.14/10
65.52.0.0/14
443, tcp
3478-3481, udp
50000-50059 tcp/udp
понедельник, 23 октября 2023 г.
Отваливается сеть на ESX(i) 6.5 + Intel 82576
При сетевой активности гостевой вм на хосте отваливается сеть.
Ребут или переподнять порты на коммутаторе это временное решение.
Аналогичный топик на communities.vmware.com.
Решение использовать драйверы igb-4.2.16.8-1242301.zip от ESX(i) 5.5
Спасибо, e_espinel!
Теперь драйверы с https://customerconnect.vmware.com/downloads не слить, нагуглился архив, контрольные суммы совпадают. Перезалил на Яндекс.
воскресенье, 19 марта 2023 г.
HP 1132 не устанавливается в Windows 10
Решение: отключить smart install
После отключения smart install программное обеспечение мфу установится без ошибок.
LJM1130_M1210
https://disk.yandex.ru/d/40Bf3Z5oIK0cgw
https://cloud.mail.ru/public/d2gH/pGhpVFguq
LJP1100_P1560_P1600
https://disk.yandex.ru/d/CKcHuTxBYZbyNQ
https://cloud.mail.ru/public/9ShG/LrubSK9GH
воскресенье, 8 мая 2022 г.
Veeam Backup and Replication error
После аварии, Veeam B&R сообщил об ошибке:
Failed to retrieve updated ot changed rows from the table ReportJobsView. SQL Server detected a logical consistency-based I/O error: unable to decrypt page due missing DEK.
Исправляется через запрос к SQL-базе VeeamBackup:
ALTER DATABASE VeeamBackup SET SINGLE_USER WITH ROLLBACK IMMEDIATE
GO
DBCC CheckDB ('VeeamBackup', REPAIR_ALLOW_DATA_LOSS)
GO
ALTER DATABASE VeeamBackup SET MULTI_USER
среда, 16 марта 2022 г.
пятница, 11 февраля 2022 г.
среда, 8 сентября 2021 г.
Особеннось pfSense
В случае, если кабель от прова подключен напрямую в физический pfSense и на кабеле теряется линк, то, после включения - внешний интерфейс нормально не поднимается /pppoe сессия точно, static ip хз/. Актуально для 2.5.x, на более ранних не сталкивался с подобным.
Способы решения: При использовании гипервизора такой проблемы нет. При использовании физики можно пустить через коммутатор, в отдельном влане, чтобы интерфейс оставался поднятым. Либо переподнимать весь интерфейс по таймаутам, либо ребутать весь pfSense.
Если более 1 провайдера заходит напрямую на физический pfSense - ответа пока нет.
Надо смотреть в сторону fortigate, частично asa, что есть другой бюджет, и дружить их с микротами. Или opnSense.
четверг, 11 февраля 2021 г.
Средство для просмотра фотографий windows не может открыть это изображение
cmd от админа
regsvr32 shimgvw.dll
если ошибка или не помогло, то
sfc /scannow
если не помогло, то ОС напишет какие файлы битые и что надо их восстановить с дистрибутива.
среда, 3 февраля 2021 г.
tsadmin.msc windows 2016/2019
Когда хочется олдовых остасток, потому что это офигенно удобно.
Скопировать файлы из архива в system32 и system32\en, далее экспортировать 2 reg-файла.
tsadmin forever)))
четверг, 21 января 2021 г.
Помимо 0-day с использованием c:\:$i30:$bitmap
cd c:\:$i30:$bitmap
\\.\globalroot\device\condrv\kernelconnect
среда, 20 января 2021 г.
VMWare workstation 16 - cant disable 443 port and vm sharing
вторник, 29 декабря 2020 г.
вторник, 24 ноября 2020 г.
Недоступность сетевых ресурсов при использовании встроенного в MS Windows VPN-клиента
Проблема: При использовании встроенного в Windows VPN-клиента, при подключении к VPN, отваливается доступ к ресурсам сети.
Причина: Windows идет на сетевые ресурсы под учетной запись пользователя VPN.
Возможные решения:
1. Групповая политика:
%gpname%\Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Security Options\
Network access: Do not allow storage of passwords and credentials for network authentication
Переключить в enabled.
2. Корректировка файла подключения
%userprofile%\AppData\Roaming\Microsoft\Network\Connections\PBK or C:\ProgramData\Microsoft\Network\Connections\Pbk
Открыть блокнотом и заменить параметр UseRasCredentials=1 на UseRasCredentials=0
вторник, 10 ноября 2020 г.
Не запускается служба сервера 1С
1. Проверить учетные данные и права на запуск службы для учетной записи, от чьего имени, запускается служба сервера 1С.
2. Проверить наличие прав для учетной записи, от чьего имени, запускается служба сервера 1С, на папку srvinfo в %ProgramFiles%\1C или %ProgramFiles(x86)%\1C, в зависимости от битности ОС и битности сервера 1С.
3. Исключить порты, используемые службой сервера 1С из списка динамических.
Более простой вариант - использовать другой диапазон портов "C:\Program Files\1cv8\8.%.%%.%%%%\bin\ragent.exe" -srvc -agent -regport 1941 -port 1940 -range 1960:1991 -d "C:\Program Files\1cv8\srvinfo"
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Name=ReservedPorts
Type=REG_MULTI_SZ
Data=
1433-1434
1540-1600
Обязательно переход на новую строку после ввода параметров.
В моем случае, порты 1433-1434 это MS SQL Server.
Для 1С, соответственно, указываем порты с диапазоне 1540-1600, потом правим значения в свойствах самой службы HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\1С-что-то-там.
И ребут.
Скрин для наглядности.
воскресенье, 8 ноября 2020 г.
Windows 7/8.1 запретить обновление до Windows 10
Скачать обнову (если нет):
Перезагрузиться
Добавить в реестр HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate значение DisableOSUpgrade (reg dword 32 bit)
Если раздела WindowsUpdate нет, сделать вручную.
Перезагрузиться.
Проверить через gpedit.msc
Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Центр обновления Windows. Там должен появиться параметр вида Turn off upgrade to the latest version though Windows update и он должен быть со значением enabled.
понедельник, 12 октября 2020 г.
понедельник, 5 октября 2020 г.
Синхронизация времени на pdc
w32tm /config /manualpeerlist:"pool.ntp.org" /syncfromflags:manual /reliable:yes /update
net stop w32time
net start w32time
w32tm /resync
суббота, 3 октября 2020 г.
четверг, 1 октября 2020 г.
понедельник, 28 сентября 2020 г.
Revocation function was unable to check revocation because the revocation server was offline
An error occurred during an attempt to build the certificate chain for the relying party trust certificate %cert% identified by thumbprint %thumbprint%. Possible causes are that the certificate has been revoked, the certificate chain could not be verified as specified by the relying party trust’s encryption certificate revocation settings or certificate is not within its validity period.
Revocation status for a certificate in the chain for CA certificate 0 for %server% could not be verified because a server is currently unavailable. The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613).
Active Directory Certificate Services did not start: Could not load or verify the current CA certificate. The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613).
a: Once we found this very well written article it was all clear.
Boot up the offline root ca
open an elevated command prompt
run: certutil -crl
It will issue a new CRL file here: C:\Windows\System32\CertSvr\CertEnroll\
Copy that file to 2 places
\\%appserverhostingyourpkiwebsite%\CertEnroll
\\%issuingCAServer%\c$\Windows\System32\certsrv\CertEnroll
Then we were able to start the 'Active Directory Certificate Services' service on the Issuing CA server and all the certificates issued by that CA were valid again.



