Решение с помощью Powershell:
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force
Set-SmbClientConfiguration -RequireSecuritySignature $false -Force
Set-SmbServerConfiguration -RequireSecuritySignature $false -Force
Решение с помощью Powershell:
Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force
Set-SmbClientConfiguration -RequireSecuritySignature $false -Force
Set-SmbServerConfiguration -RequireSecuritySignature $false -Force
📌 Как сбросить пароли пользователей 1С 8.3 на СУБД MS SQL Server
📝 Рассмотрим способ сброса паролей SQL-базы 1С, если вы случайно потеряли доступ к учетной записи администратора (-ов) или не помните пароли пользователей ИБ.
При условии, что у вас есть административный доступ к СУБД через оснастку управления SQL Server Management Studio.
▶ Выполняйте действия на копии базы 1С или тестовой системе. Условие обязательно. Команды предполагают прямую корректировку записей в таблицах SQL. Под вашу ответственность. ◀
🎯 На первом шаге запускаем Management Studio и открываем консоль запросов.
Следующими командами делаем копии таблиц v8users и Params. С дальнейшей очисткой v8users и строчки в таблице Params, содержащей значение «users.usr».
USE [DatabaseName]
SELECT * into [v8users_copy] FROM [v8users]
GO
SELECT * into [Params_copy] FROM [Params]
GO
DELETE FROM [v8users]
GO
DELETE FROM [Params] WHERE [FileName] = 'users.usr'
GO
, где [DatabaseName] — имя вашей информационной базы 1С.
Второй этап — не закрывая окно SQL Server Management Studio, откройте базу 1С в режиме Конфигуратора. Т. к. список пользователей зачищен, то Конфигуратор должен открыться без пароля в штатном режиме.
После открытия Конфигуратора вернитесь в окно запросов SQL и выполните следующие команды.
USE [DatabaseName]
DROP TABLE [v8users]
GO
DROP TABLE [Params]
GO
SELECT * into [v8users] FROM [v8users_copy]
GO
SELECT * into [Params] FROM [Params_copy]
GO
DROP TABLE [v8users_copy]
GO
DROP TABLE [Params_copy]
GO
Этот сценарий возвращает данные обратно в таблицы v8users и Params.
✅ После этого действия вы можете открыть список пользователей в Конфигураторе (Меню «Администрирование — Пользователи») и поменять или сбросить пароли пользователей.
Например, выбрать учетную запись с полными правами и обнулить пароль.
Или поставить аккаунту «аутентификация операционной системы» от имени текущего пользователя.
Далее в режиме Предприятия добавить нового пользователя, а потом вернуть аутентификацию, как было.
Устройство Microsoft Remote Display Adapter (размещение (unknown)) отключено из-за сбоя драйвера пользовательского режима. Windows попытается перезапустить устройство еще несколько раз: 5. Свяжитесь с производителем устройства для получения дополнительных сведений об этой проблеме.
Как правило, RdpIdd.dll сбои во время выполнения драйвера связаны с состоянием транспортного протокола RDP, рекомендуется попытаться ограничить протокол RDP с подключенной стороны. Конкретные шаги заключаются в следующем:
(1) На проблемном сервере откройте локальную групповую политику (gpedit.msc) и найдите раздел Конфигурация компьютера - Шаблоны управления - Компоненты Windows - Службы удаленного рабочего стола - Узел сеансов удаленного рабочего стола - Подключение
(2) Нажмите «Выбрать протокол передачи RDP» и выберите «Использовать только TCP» в выпадающем списке
Если проблема с вышеуказанными способами отключения UDP не устранена, можно попробовать следующие способы:
Всего хорошего
Цзинцзин Ву
Используем Powershell:
$comp=[adsi]"WinNT://$($env:ComputerName)" $users = $comp.Children | ?{ $_.SchemaClassName -eq 'User' } $users | select @{L="Name";E={$_.psbase.Properties.Name.Value}},@{L="LastLogin";E={$_.psbase.Properties.LastLogin.Value}}
Рабочий конфиг
#
/ip firewall filter
add chain=input src-address=77.108.128.0/24
add chain=input connection-state=related
add chain=input in-interface=ether1-gateway
add chain=forward dst-port=55963 log=yes protocol=udp
add chain=forward dst-port=10000-20000 log=yes protocol=udp
add chain=input connection-state=established
add chain=input protocol=icmp
add chain=input src-address=77.108.150.226
add chain=input dst-port=1723 protocol=tcp
add chain=input protocol=gre
add action=drop chain=input in-interface=ether1-gateway
add action=drop chain=input in-interface=pppoe-out1
add chain=forward connection-state=established
add chain=forward connection-state=related
add action=drop chain=forward connection-state=invalid
/ip firewall nat
add action=dst-nat chain=dstnat dst-port=5060 in-interface=ether1-gateway \
protocol=udp to-addresses=192.168.88.100 to-ports=5060
add action=dst-nat chain=dstnat dst-port=10000-20000 in-interface=\
ether1-gateway protocol=udp to-addresses=192.168.88.100 to-ports=\
10000-20000
add action=masquerade chain=srcnat out-interface=pppoe-out1
/ip firewall service-port
set sip disabled=yes
Полный список прав для работы с ЭДО
для конфигурации УНФ 3.0 и Розница 3.0. Права начинающие со слов
"Добавление и изменение" можно отключить после настройки и диагностики
ЭДО под пользователем
Базовые права по электронным документам
Выполнение обмена с контрагентами
Выполнение обмена электронными документами
Добавление и изменение настроек обмена с контрагентами
Добавление и изменение настроек электронного взаимодействия
Добавление и изменение программ электронной подписи и шифрования
Добавление и изменение сертификатов ключей электронной подписи и шифрования
Добавление и изменение учетных записей электронной почты
Добавление и изменение электронных документов
Добавление и изменение электронных подписей
Использование уведомлений ЭДО
Использование электронной подписи в модели сервиса
Настройка параметров обмена электронными документами
Раздел компания электронные документы
Чтение настроек обмена с контрагентами
Чтение настроек электронного взаимодействия
Чтение учетных записей электронной почты
Чтение электронных документов
Чтение электронных документов
Шифрование и расшифровка данных
Резервный набор данных содержит копию базы данных, отличной от существующей базы данных — знакомо сообщение? Восстановить Backup одной базы данных Microsoft SQL Server в другую «в лоб» приводит к сообщению об ошибке. Нередко встречаюсь с ситуациями, когда горе админы на этом и завершают свои попытки восстановления базы. Ниже приведу пример восстановления из копии одной базы в другую.
f you are testing an evaluation version of Windows 10 and decided to
upgrade to the full version, you will face a stumbling block. The
evaluation version offered is of the Enterprise edition but Microsoft
does not support any way to convert the evaluation version to a fully
licensed version of enterprise edition! You cannot change the edition
with DISM commands or using any other method. Even if you download the
ISO image of the enterprise edition of Windows 10 and try to upgrade the
existing "evaluation" OS, it will not allow you to proceed.
Here is a workaround which lets you upgrade Windows 10 Evaluation to the Full version easily.
Using a simple Registry tweak, we can unblock the upgrade and use the setup program of the full version on the installed Windows 10 evaluation edition. This will preserve all installed apps and settings. Follow these simple steps:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
Tip: See how to jump to the desired Registry key with one click.
Now you can upgrade it using the regular Enterprise ISO image! After the upgrade, it is possible to activate the upgraded OS using your regular KMS server or MAK key.
That's it! Using the same trick, you can also change the edition from Enterprise to Windows 10 Pro if you need. It works like a charm.
После переименования пользователя часто актуально узнать путь к папке профиля пользователя, особенно актуально для серверов удалённых рабочих столов, когда папка профиля a.ivanov называется b.sidorov
Легко загуглить, что список профилей с указанием путей к ним находится в реестре:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Но в этом списке перечислены не имена пользователей, а их идентификаторы (SID)
Узнать SID пользователя можно разными путями, например командой
wmic useraccount where name='username' get sid
Мне порядком надоело делать это ручками, и я написал небольшой cmd файл (скачать), пользуйтесь на здоровье.
Использовать очень просто: в консоли, запущенной от имени администратора запускаете файл и указываете имя пользователя в качестве параметра:
pp.cmd username
Команда выведет на экран SID пользователя и путь к папке профиля.
Такое сообщение можно увидеть иногда при входе в веб морду Freepbx. Обычно такое бывает или после обновления Asterisk, или после правки конфигов. Связана она как правило либо с не запущенным Asterisk, либо с неверным паролем подключения к нему.
Все статьи в интернете по публикации веб-сервисов устарели.
Актуальная инфа по публикации:
Публикуем базу:
./webinst -apache24 -wsdir testdoc -dir /var/www/testdoc -connstr "Srvr=server1c;Ref=doc;" -confPath /etc/apache2/apache2.conf
Добавляем инфу о веб-сервисах:
# cat default.vrd
<?xml version="1.0" encoding="UTF-8"?>
<point xmlns="http://v8.1c.ru/8.2/virtual-resource-system"
xmlns:xs="http://www.w3.org/2001/XMLSchema"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
base="/testdoc"
ib="Srvr=server1c;Ref=doc;">
<ws publishExtensionsByDefault="true"> # включаем публикацию веб-сервисов
<point name="DMService" # Имя веб-сервиса в конфигураторе
alias="dm.1cws" # dm.1cws - алиас веб-сервиса в браузере
enable="true" # включаем сам веб-сервис
reuseSessions="autouse"
sessionMaxAge="20"
poolSize="10"
poolTimeout="5"/>
</ws>
<standardOdata enable="false"
reuseSessions="autouse"
sessionMaxAge="20"
poolSize="10"
poolTimeout="5"/>
<analytics enable="true"/>
</point>
С перехватывающим порталом (Captive Portal) вы можете столкнуться в аэропорту, гостинице, кондо, бизнес-центрах, также сейчас некоторые мобильные операторы организуют Wi-Fi точки доступа используя перехватывающие порталы – hotspot с авторизацией на web-интерфейсе.
30 сентября 2021 г. миллионы пользователей по всему земному шару больше не смогут пользоваться многими интернет-сайтами. Проблема кроется в корневом сертификате IdenTrust DST Root CA X3 некоммерческого удостоверяющего центра Let's Encrypt, основанного в конце 2015 г. Он предоставляет на безвозмездной основе криптографические сертификаты для TLS-шифрования. Протокол TLS обеспечивает защищенную (зашифрованную) передачу данных между узлами сети. Если сертификат TLS на устройстве просрочен, то соединиться с другим узлом сети оно не сможет.
Сертификат IdenTrust DST Root CA X3 устареет 30 сентября 2021 г. в 17:01 по Москве, то есть приблизительно через сутки с момента публикации данного сертификата. Факт наличия проблемы осветил на своем сайте специалист по информационной безопасности Скотт Хелме (Scott Helme).
Решить данную пробелему на устройствах с windows xp / windows 7 / windows 8 оказалось не слишком тривиально.
1) Скачиваем утилиту updroots.exe
2) архив по ссылке распаковать в корень диска С:
3) выполнить в командной строке C:\CA\ca\updroots.exe C:\CA\ca\roots.sst
4) перезагрузить комп
Измените директорию, в которой будут храниться записи разговоров:
rmdir /var/spool/asterisk/monitor mkdir /home/asterisk/monitor/ ln -s /home/asterisk/monitor/ /var/spool/asterisk/ chown -R asterisk:asterisk /home/asterisk/
Запустите редактор файла crontab:
crontab -e
Добавьте в файл следующие строки:
31 3 * * * find /home/asterisk/monitor/ -type f -mtime +120 -exec rm -rf {} \;
32 3 * * * find /home/asterisk/monitor/ -type d -exec rmdir -p {\} \;
Сохраните изменения
Драйвер ODBC, входящий в состав дистрибутива Asterisk, некорректно поддерживает кодировку UTF-8, что приводит к неправильному отображению кириллицы в БД CDR. Для исправления данной проблемы необходимо заменить стандартный драйвер (UNICODE) на драйвер ANSI.
Довольно часто бывает ситуация, когда владельцы программ 1C по той или иной причине теряют данные с регистрационным номером программы, пин-кодами и теми данными, что вводятся при получении лицензии (данные об организации). Без этой информации невозможно получить новую лицензию в случае ее утери, например для переустановки 1C на другой компьютер. До недавнего времени единственным способом получить вновь все эти данные можно было написав на адрес lic@1c.ru письмо, к которому нужно было прикрепить действующий файл лицензии 1C или всю имеющуюся информацию по программному продукту. В ответ сотрудники 1C высылают вам все необходимые данные. Однако ситуация изменилась в лучшую сторону благодаря утилите Ring. Данная утилита отныне поставляется вместе с технологической платформой 1С:Предприятие начиная с версии 8.3.8. И если у вас есть действующий файл лицензии (с расширением “.lic”) то теперь можно достать из него всю необходимое информацию. Итак, давайте последовательно разберемся какие шаги для этого нужно предпринять.
Существует параметр групповой политики для отключения доступа к определенным дискам, а другой - для скрытия доступа. Для этого вам понадобится Windows 7 Professional, Ultimate или Enterprise. Для других версий прокрутите вниз до моего альтернативного решения.
Начиная с версии KeeneticOS 2.12 можно настроить автоматическую перезагрузку интернет-центра Keenetic в заданное время (по расписанию).
Функция перезагрузки по расписанию настраивается из интерфейса командной строки (CLI) роутера.
Для перезагрузки роутера в интерфейсе командной строки нужно создать расписание с длительностью работы 1 минута.
Приведем примеры.
После выполнения данной команды в директорию site.com будет загружена локальная копия сайта http://site.com. Чтобы открыть главную страницу сайта нужно открыть файл index.html.wget -r -k -l 7 -p -E -nc http://site.com/
| -r | — | указывает на то, что нужно рекурсивно переходить по ссылкам на сайте, чтобы скачивать страницы. |
| -k | — | используется для того, чтобы wget преобразовал все ссылки в скаченных файлах таким образом, чтобы по ним можно было переходить на локальном компьютере (в автономном режиме). |
| -p | — | указывает на то, что нужно загрузить все файлы, которые требуются для отображения страниц (изображения, css и т.д.). |
| -l | — | определяет максимальную глубину вложенности страниц, которые wget должен скачать (по умолчанию значение равно 5, в примере мы установили 7). В большинстве случаев сайты имеют страницы с большой степенью вложенности и wget может просто «закопаться», скачивая новые страницы. Чтобы этого не произошло можно использовать параметр -l. |
| -E | — | добавлять к загруженным файлам расширение .html. |
| -nc | — | при использовании данного параметра существующие файлы не будут перезаписаны. Это удобно, когда нужно продолжить загрузку сайта, прерванную в предыдущий раз. |