<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Systemadministrators's Weblog</title>
	<atom:link href="http://systemadministrators.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://systemadministrators.wordpress.com</link>
	<description>Блог системного администратора</description>
	<lastBuildDate>Mon, 27 Aug 2007 14:41:27 +0000</lastBuildDate>
	<generator>http://wordpress.com/</generator>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<cloud domain='systemadministrators.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://www.gravatar.com/blavatar/31e12b804ccfd616341c7e4094450cb0?s=96&#038;d=http://s.wordpress.com/i/buttonw-com.png</url>
		<title>Systemadministrators's Weblog</title>
		<link>http://systemadministrators.wordpress.com</link>
	</image>
			<item>
		<title>DDNS+DHCP</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/ddnsdhcp/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/ddnsdhcp/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 13:18:00 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/ddnsdhcp/</guid>
		<description><![CDATA[Статья по установке и настройки DNS+DHCP (на сомом деле это называется так DminamicDNS+DHC).
Начнем с того что я опишу свою сеть:
•Первый интерфейс смотрящий во внутрь – rl0 {10.10.10.1};
•Второй интерфейс смотрящий наружу – rl1 {10.10.1.184};
•DNS-сервера провайдера – {10.0.0.10; 10.0.0.1; 10.10.1.100;};
•Доменное имя    &#8211;    bonh.ds.tomsk.gov.ru;
И так первым делом нам нужно установить ДНС точнее [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=20&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Статья по установке и настройки DNS+DHCP (на сомом деле это называется так DminamicDNS+DHC).<br />
Начнем с того что я опишу свою сеть:</p>
<blockquote><p>•Первый интерфейс смотрящий во внутрь – rl0 {10.10.10.1};<br />
•Второй интерфейс смотрящий наружу – rl1 {10.10.1.184};<br />
•DNS-сервера провайдера – {10.0.0.10; 10.0.0.1; 10.10.1.100;};<br />
•Доменное имя    &#8211;    bonh.ds.tomsk.gov.ru;</p></blockquote>
<p>И так первым делом нам нужно установить ДНС точнее не установить а настроить и «разрешить» так как данный демон включён по умолчанию  во FreeBSD называется он named а сама программа демона называется bind в моём случае это bind 9 (да кстати забыл сказать FreeBSD версии 5.5) перед тем как начать работу с DNS несколько общих определений из handbook’a  которые нам пригодятся:<br />
<span id="more-20"></span></p>
<blockquote><p>
•Прямой запрос к DNS (forward DNS) &#8211; Преобразование имён хостов в адреса IP<br />
•Ориджин (origin) &#8211; Обозначает домен, покрываемый конкретным файлом зоны<br />
•named, bind, сервер имён &#8211; Общеупотребительные названия для обозначения пакета BIND, обеспечивающего работу сервера имён во FreeBSD.<br />
•Резолвер &#8211; Системный процесс, посредством которого машина обращается к серверу имён для получения информации о зоне<br />
•Обратный DNS (reverse DNS) &#8211; Операция, обратная прямому запросу к DNS; преобразование адресов IP в имена хостов<br />
•Корневая зона &#8211; Начало иерархии зон Интернет. Все зоны находятся под корневой зоной, подобно тому, как все файлы располагаются ниже корневого каталога.<br />
•Зона &#8211; Отдельный домен, поддомен или часть DNS, управляемая одним сервером.
</p></blockquote>
<p>   Ну и до кучи описание зон идущих по умолчанию в /etc/namedb/named.conf (тоже взятые из handbook’a) :</p>
<blockquote><p>•. &#8211; является корневой зоной<br />
•org. &#8211; домен верхнего уровня (TLD) в корневой зоне.<br />
•example.org. &#8211; является зоной в домене верхнего уровня (TLD) org..<br />
•- 1.168.192.in-addr.arpa является зоной, в которую включены все IP-адреса,   формирующие пространство адресов 192.168.1.*.</p></blockquote>
<p>Ну что думаю можно приступать. Файлы с которыми мы будем работать:  <strong>/etc/namedb/named.conf</strong> (главный файл демона named), <strong>/etc/namedb/bonh.ds.tomsk.gov.ru</strong> (файл в котором будет описана прямая зона моей, соответствие имя – IP-адрес ), <strong>/etc/namedb/10.10.10.rev</strong> (файв котором будет описан обратная зона моей сети, соответствие IP-адрес –имя хоста), <strong>/etc/namedb/localhost.rev</strong> (обратная зона локаль хоста), что бы до конца раскрыть тему в каталоге /etc/namedb также присутствует файл <strong>named.root</strong> который содержит адреса главных DNS (адреса не меняются годами) к которым наш DNS обращается что бы узнать какой либо адрес ,  но этот файл мы трогать не буди.<br />
Всё план действий известен можно начинать. Топаем в /etc/namedb и говорим:</p>
<p><code># sh make-localhost</code></p>
<p>В результате чего в каталоге /etc/namedb/master должны появиться файлы localhost.rev для локальной адресной зоны и localhost-v6.rev для для конфигурации IPv6. Делаем:</p>
<p><code>#mv –f /etc/namedb/master/*  /etc/namedb</code></p>
<p>Всё можно приступать к главному действию!!! Редактировать файл /etc/namedb/named.conf. В показанном примере я оставил только нужное убрав всё лишнее:</p>
<p><code>        directory "/etc/namedb";<br />
    pid-file "/var/run/named/pid";<br />
    dump-file "/var/dump/named_dump.db";<br />
    statistics-file "/var/stats/named.stats"; //указывается стандартное<br />
                //месторасположение служебных файлов/директорий</p>
<p>    version         "Вроде бы Windows WP home edition, а вообще х.з. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ";<br />
            //что демон будет отвечать на запрос о версии<br />
        forwarders {<br />
                    10.0.0.10;<br />
            10.0.0.1;<br />
            10.10.1.100;<br />
}; //В данном разделе указываются авторитетные DNS-сервера на которые<br />
// наш сервер будет отправлять свои запросы. Я тут указал DNS’ы провайдера,<br />
// если вам провайдер не дал оных адресов, значит этого раздела не должно быть.</p>
<p>        query-source address * port 53; // нужен в случае наличия Firewall’а<br />
//Для того что бы DNS ходил по определённому порту по умолчанию это порт 53</p>
<p>zone "." {<br />
    type hint;<br />
    file "named.root";<br />
}; //Прописан файл в котором указаны адреса главных DNS. Взято из default’a</p>
<p>zone "0.0.127.IN-ADDR.ARPA" {<br />
    type master;<br />
    file "localhost.rev";<br />
}; //файл содержащий описания обратной зоны локаль хоста. Взят из default’a<br />
  //немного подкорректирована последняя строчка</p>
<p>zone "bonh.ds.tomsk.gov.ru" {<br />
    type master;<br />
    file "bonh.ds.tomsk.gov.ru";<br />
}; // Добрались до вкусненького, файл в котором будет описана моя прямая зона</p>
<p>zone "10.10.10.in-addr.arpa" {<br />
    type master;<br />
    file "10.10.10.rev";<br />
}; // А тут моя обратная зона.<br />
</code></p>
<p>И так ещё раз пробежимся:</p>
<p><strong>forwarders</strong>-Это должен быть разделенный точкой с запятой (не забудьте поставить последнюю точку с запятой) список серверов dns. Если ваш сервер dns не<br />
знает ответа, он будет запрашивать эти серверы dns.</p>
<p>q<strong>uery-source address</strong> При помощи этой опции вы можете заставить сервер DNS использовать определенный порт, это очень полезно при использовании файрволла.</p>
<p><strong>zone &laquo;.&raquo;</strong> Это зона для доменов верхнего уровня, файл &#8216;named.root&#8217; содержит все корневые серверы (адреса не меняются годами, так что вы можете не<br />
редактировать этот фыйл).</p>
<p><strong>zone &laquo;bonh.ds.tomsk.gov.ru&raquo;</strong> Это определяет файл, в котором сервер DNS может найти информацию одомене &#8216;bonh.ds.tomsk.gov.ru&#8217;</p>
<p><strong>zone &laquo;10.10.10.in-addr.arpa&raquo;</strong> Эта зона используется для обратных поисков (lookup) DNS. Как вы могли обратить внимание, адрес ip яаляется обратным и в нем пропущен последний номер. Это решение для проблемы &#8216;яйца и курицы&#8217;. Откуда сервер DNS знает на каком сервере он может найти информацию, которую он ищет? Он разрешает адрес ip и опрашивает ответственный за это сервер, но как он опрашивает сервер? путем разрешения имени хоста. Вы видите, это небольшая проблема. Вот почему выбран этот метод. Я не стану углубляться в подробности, поскольку для установки сервера DNS в этом нет необходимости.</p>
<p>Двигаемся дальше создаём файлы зон (прямой и обратный) нашего домена:<br />
<code><br />
Прямой:/etc/namedb &gt; ee bonh.ds.tomsk.gov.ru</code></p>
<p><code>$TTL 86400</p>
<p>bonh.ds.tomsk.gov.ru. IN  SOA ns.bonh.ds.tomsk.gov.ru. admin.bonh.ds.tomsk.gov.ru. (<br />
                2006240801      ; Serial (YYYYDDMM plus 2 digit serial)<br />
                86400           ; refresh (1 day)<br />
                7200            ; retry (2 hours)<br />
                8640000         ; expire (100 days)<br />
                86400)          ; minimum (1 day)</p>
<p>                IN      NS         ns.bonh.ds.tomsk.gov.ru.<br />
                IN      MX      10 mx.bonh.ds.tomsk.gov.ru.</p>
<p>Localhost	 IN	 A	  127.0.0.1<br />
ns              IN      A       10.10.10.1<br />
mx              IN      A       10.10.10.1<br />
</code></p>
<p>   Заметьте, что все имена хостов, оканчивающиеся на &raquo;.&raquo;, задают полное имя, тогда как все имена без символа &raquo;.&raquo; на конце считаются заданными относительно origin. Например, ns преобразуется в ns.bonh.ds.tomsk.gov.ru. В нашем воображаемом файле ориджином является bonh.ds.tomsk.gov.ru. (написано в самом начале).</p>
<p>Записи в DNS: <strong>SOA</strong> &#8211; начало зоны ответственности,<strong> NS</strong> &#8211; авторитативный сервер имен, <strong>A</strong> &#8211; адрес хоста, <strong>MX</strong> – почта, <strong>PTR</strong> &#8211; указатель на доменное имя (используется в обратных зонах DNS). И так что же там все-таки написано:</p>
<p><code>bonh.ds.tomsk.gov.ru. IN  SOA ns.bonh.ds.tomsk.gov.ru. admin.bonh.ds.tomsk.gov.ru. (<br />
 2006082401      ; Serial (YYYYDDMM plus 2 digit serial)<br />
  86400           ; refresh (1 day)<br />
  7200            ; retry (2 hours)<br />
  8640000         ; expire (100 days)<br />
  86400) </code></p>
<p><strong>bonh.ds.tomsk.gov.ru</strong> – доменное имя зоны<br />
<strong>ns.bonh.ds.tomsk.gov.ru.</strong> – авторитетный сервер имён в данной зоне<br />
<strong>admin.bonh.ds.tomsk.gov.ru</strong>. &#8211; человек, отвечающий за эту зону, адрес электронной почты с символом &raquo;@&raquo; замененным на точку. ( становится admin.bonh.ds.tomsk.gov.ru)<br />
<strong>2006082401</strong> &#8211;  последовательный номер файла. При каждом изменении файла зоны это число должно увеличиваться. В настоящее время для нумерации многие администраторы предпочитают формат ггггммддвв. 2006082401 будет означать, что файл последний раз изменялся 24.08.2006, а последнее число 01 означает, что это была первая модификация файла за день. Последовательный номер важен, так как он служит для того, чтобы вторичные серверы узнавали об обновлении зоны.</p>
<p><strong>IN      NS         ns.bonh.ds.tomsk.gov.ru.</strong><br />
Это NS-запись. Такие записи должны иметься для всех серверов имён, которые будут отвечать за зону.</p>
<p><strong>IN      MX      10  mx.bonh.ds.tomsk.gov.ru.</strong><br />
Это майл сервер в данной зоне число 10 означает его приоритет (например когда не один майл сервер, 10 наивысший приоритет затем идёт 20 и т.д.)</p>
<p><code>Localhost	 IN	 A	  127.0.0.1<br />
ns              IN      A       10.10.10.1<br />
mx              IN      A       10.10.10.1</code></p>
<p>тут уже сопоставляется имя хоста IP-адресу, замете я тут только прописал свой сервер и всё, остальное пропишет DHCP и будет вносить коррективы при каждом изменении, неправда ли удобно.</p>
<p>Всё переходим к файлу отвечающему за обратную зону:</p>
<p><strong>/etc/namedb &gt; ee 10.10.10.rev</strong></p>
<p><code><br />
$TTL 86400<br />
@       IN      SOA     ns bonh.ds.tomsk.gov.ru. admin. bonh.ds.tomsk.gov.ru. (<br />
                        2001220200      ; Serial (date, 2 digits version)<br />
                        86400           ; refresh (1 day)<br />
                        7200            ; retry (2 hours)<br />
                        8640000         ; expire (100 days)<br />
                        86400)          ; minimum (1 day)<br />
        IN      NS      ns. bonh.ds.tomsk.gov.ru.</p>
<p>1     IN      PTR     bonh.ds.tomsk.gov.ru.</code></p>
<p>Тут практически то же самое только как Вы уже могли заметить вместо записи A (как это было в прямой зоне) стоит запись PTRи выходит что адресу 10.10.10.1 будет соответствовать хост bonh.ds.tomsk.gov.ru. Всё сервер имён настроен «разрешаем его:</p>
<p><code>#echo `named_enable=”YES”` &gt;&gt; /etc/rc.conf<br />
#echo `named_flage=”-u bind -g bind”` &gt;&gt; /etc/rc.conf</code></p>
<p>Разрешаем работу  DNS в firewall’е добавляя следующие строки:</p>
<p><code>${fwcmd} add pass udp from any to any 53<br />
${fwcmd} add pass udp from any 53 to any </code></p>
<p>И запускаем:</p>
<p><code>#/usr/sbin/named –u bind</code></p>
<p>Затем проверяем как он работает:</p>
<p><code>#ping www.ru</code></p>
<p>Если всё нормально двигаемся дальше, если что – то не так читаем handbook. Следующий этап устанавливаем DHCP одновременно прикручивая его к DNS. Почему то так сложилось, что во FreeBSD DHCP-сервер используется от компании ISC и называется он isc-dhcp3-server. Начнём установку DHCP с… правильно обновления портов, после обновления портов топаем /usr/ports/net/isc-dhcp3-server и говорим:</p>
<p><code>#make install clean</code></p>
<p>После чего появляется синенькое окошко, ничего там не трогаем пусть устанавливается. Когда всё установится идём в /usr/local/etc/ и делаем примерно следующие:</p>
<p><code>cp ./dhcpd.conf.sample ./dhcpd.conf</code></p>
<p>и рихтуем его под себя, хотя нет подождите у нас же не просто DNS и DHCP у нас с Вами DDNS&amp;DHCP, а значит нам нужен секретный ключ, для общения этих двух серверов, а где еговзять?.. Ну… можно самому придумать, хотя все его генерируют, вот и мы с Вами не будим отделятся от стада (не тот это случай) и просто сгенерируем его, следующи образом:</p>
<p><code># dnssec-keygen -a HMAC-MD5 -b 128 -n USER DHCP_UPDATER</code></p>
<p>Посмотрим что он нам нагенерил:</p>
<p><code># cat Kdhcp_updater.+157+46827.key<br />
    DHCP_UPDATER. IN KEY 0 2 157 key==</code></p>
<p>Ага что-то есть, ну а вот теперь то можно со спокойной совестью рихтовать конфиг, у меня получилось следующие:<br />
<code><br />
# dhcpd.confsp;параметры<br />
option domain-name "bonh.ds.tomsk.gov.ru"; // доменное имя<br />
option domain-name-servers  ns.bonh.ds.tomsk.gov.ru; // ДНС<br />
default-lease-time 720000; //Поумолчанию на сколько<br />
        // выдаётся IP (я поставил // по больше&#61514;)<br />
max-lease-time 720000; //Максимально на сколько выдаётся IP, после чего мы<br />
        // его сами забираем<br />
min-lease-time 720000;    //Минимально на сколько выдаётся IP<br />
authoritative;            //Говорим что мы самые авторитетные &#61514;<br />
ddns-update-style ad-hoc; // Тут мы говорим что мы ещё и DNS таблицу будем<br />
// обновлять</p>
<p>key DHCP_UPDATER {<br />
        algorithm hmac-md5;<br />
        secret "key==";<br />
}; //Тута мы вписываем вместо key== наш ключь.</p>
<p>zone bonh.ds.tomsk.gov.ru.{<br />
    primary 127.0.0.1;<br />
    key DHCP_UPDATER;<br />
} //Зоны которые мы будем обновлять всё оставляем так же как и у меня, меняем<br />
    // лишь название зоны</p>
<p>zone 10.10.10.in-addr.arpa.{<br />
    primary 127.0.0.1;<br />
    key DHCP_UPDATER;<br />
} //Соответствует предыдущему</p>
<p>log-facility local7; // логии &#61514;</p>
<p>// А вот и локальные параметры т.е. наша с вами, точнее моя, зона</p>
<p>subnet 10.10.10.0 netmask 255.255.255.0 { //сеть и её маска<br />
      range  10.10.10.2 10.10.10.250; //Диапазон адресов<br />
      option routers 10.10.10.1;   //роутер<br />
    option subnet-mask 255.255.255.0; // Маска сети<br />
    option netbios-name-servers 10.10.10.1; //<br />
    option netbios-dd-server 10.10.10.1; //<br />
    option netbios-node-type 8; // Эти 3 параметра нужны при наличии самбы<br />
    option broadcast-address 10.10.10.255; // широковещательный адрес<br />
    option ntp-servers 10.0.0.10; //сервер точного времени<br />
}<br />
</code></p>
<p>Всё, осталось только внести коррективы в /etc/namedb/named.conf, я его продублирую но уже со внесёнными в него изменениями и про комментирую их.</p>
<p><code>directory "/etc/namedb";<br />
    pid-file "/var/run/named/pid";<br />
    dump-file "/var/dump/named_dump.db";<br />
    statistics-file "/var/stats/named.stats";<br />
    version         "Вроде бы Windows WP home edition, а вообще х.з. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ";<br />
        forwarders {<br />
                    10.0.0.10;<br />
            10.0.0.1;<br />
            10.10.1.100;<br />
}; //При включении этого раздела сервер будет автоматически опрашивать<br />
// серверы имён которые здесь указаны, используя преимущества его кэша.<br />
// наличия нужной информации. Если соответствующий сервер имён провайдера<br />
//работает быстро и имеет хороший канал связи, то в результате такой настройки<br />
//вы можете получить хороший результат.</p>
<p>        query-source address * port 53; // нужен в случае наличия Firewall’а</p>
<p>key DHCP_UPDATER {<br />
        algorithm hmac-md5;<br />
        secret "key==";<br />
}; // Тот самый key</p>
<p>zone "." {<br />
    type hint;<br />
    file "named.root";<br />
};</p>
<p>zone "0.0.127.IN-ADDR.ARPA" {<br />
    type master;<br />
    file "localhost.rev";<br />
};</p>
<p>zone "bonh.ds.tomsk.gov.ru" {<br />
    type master;<br />
    file "bonh.ds.tomsk.gov.ru";<br />
    allow-update { key DHCP_UPDATER; };<br />
    notify no;<br />
};<br />
zone "10.10.10.in-addr.arpa" {<br />
    type master;<br />
    file "10.10.10.rev";<br />
    allow-update { key DHCP_UPDATER; };<br />
};<br />
logging {<br />
        channel update_debug {<br />
            file "/var/log/named-update.log";<br />
            severity  debug 3;<br />
            print-category yes;<br />
            print-severity yes;<br />
            print-time     yes;<br />
        };<br />
        channel security_info    {<br />
            file "/var/log/named-auth.log";<br />
            severity  info;<br />
            print-category yes;<br />
            print-severity yes;<br />
            print-time     yes;<br />
        };<br />
      category update { update_debug; };<br />
      category security { security_info; };<br />
      };<br />
# Эти строки вставляются для протоколирования работы сервера.<br />
#Взято из man dhcpd.conf<br />
# Предварительно необходимо создать файлы, которые указаны в оции  file ":"</p>
<p>include "/etc/namedb/rndc.key";<br />
</code></p>
<p>Теперяче дописываем в /etc/rc.conf следующие строки:</p>
<p><code>dhcpd_enable=”YES”<br />
dhcpd_conf=”/usr/local/etc/dhcpd.conf”<br />
dhcpd_ifaces=”rl0” # на каком интерфейсе крутится DHCP</code></p>
<p>Перезапускаем DNS:</p>
<p><code>killall -1 named</code></p>
<p>и запускаем DHCP:</p>
<p><code>/usr/local/etc/rc.d/isc-dhcd -start</code></p>
<p>Если всё нормально маздайки получат нужные параметры, а в директории /etc/namedb в ближайшем будущем появятся два новых файла bonh.ds.tomsk.gov.ru.jnl и 10.10.10.rev.jnl, а сами файлы bonh.ds.tomsk.gov.ru и 10.10.10.rev будут изменены.</p>
<p>Вот и всё.</p>
<p><strong>Литература:</strong><br />
http://opennet.ru<br />
http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/network-dns.html<br />
http://www.freebsd.org/doc/ru_RU.KOI8-R/books/handbook/network-dhcp.html<br />
http://forum.lissyara.su/viewtopic.php?t=753<br />
http://www.lissyara.su/?id=1138<br />
И прочие изыскания <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> ))</p>
<p>автор: bonh<br />
Источник <a href="http://www.lissyara.su/?id=1256">http://www.lissyara.su/?id=1256</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/20/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/20/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/20/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/20/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/20/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=20&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/ddnsdhcp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>samba_pdc + ddns + dhcp &#8211; с хранением всех данных в LDAP</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/samba_pdc-ddns-dhcp-s-xraneniem-vsex-dannyx-v-ldap/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/samba_pdc-ddns-dhcp-s-xraneniem-vsex-dannyx-v-ldap/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 12:49:05 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[DHCP]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[LDAP]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/samba_pdc-ddns-dhcp-s-xraneniem-vsex-dannyx-v-ldap/</guid>
		<description><![CDATA[Предыстория: В общем появилась у меня гениальная идея: в связи с дороговизной виндоуса перейти полностью на FreeBSD. Для начала потребовалось перевести домен WIN2003, а также сервисы, что там крутятся: dns, dhcp. Итак, приступим. Обновляем порты:
[f0s@mail] /home/f0s/&#62; cd /usr/ports
[f0s@mail] /usr/ports/&#62; cvsup -g -L 2 /usr/local/etc/supfile &#38;&#38; make fetchindex
Далее устанавливаем OpenLDAP сервер. Он нам потребуется для хранения [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=142&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Предыстория: В общем появилась у меня гениальная идея: в связи с дороговизной виндоуса перейти полностью на FreeBSD. Для начала потребовалось перевести домен WIN2003, а также сервисы, что там крутятся: dns, dhcp. Итак, приступим. Обновляем порты:</p>
<p><code>[f0s@mail] /home/f0s/&gt; cd /usr/ports<br />
[f0s@mail] /usr/ports/&gt; cvsup -g -L 2 /usr/local/etc/supfile &amp;&amp; make fetchindex</code></p>
<p>Далее устанавливаем OpenLDAP сервер. Он нам потребуется для хранения в нем информации об учетных записях групп, пользователей и машин домена, а также здесь будут хранится записи dns и располагаться настройки dhcp (в ближайшем будущем планирую там держать jabber, адресную книгу и почту). Надеюсь вы уже поняли все преимущества данной фичи? Единая точка администрирования всей сети (не нужно ходить по разным конфигам, и добавлять новых юзеров, боясь забыть прописать кого-нибудь в одной из нужных прог, а здесь все в одном каталоге, никогда не запутаешься. Да и удалять тоже просто <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , масштабируемость, безопасность, поддержка различных операционных систем (есть возможность рулить всем даже с виндовой машины клиентом под учеткой root&#8217;a).<br />
<span id="more-142"></span><br />
<code>[f0s@mail] /usr/ports/&gt; cd /usr/ports/net/openldap23-server/<br />
[f0s@mail] /usr/ports/net/openldap23-server/&gt; make config</code></p>
<p>из опций я выбрал в общем-то все по дефолту: TCP_WRAPPERS, BDB, DYNAMIC_BACKENDS, SLURPD</p>
<p><code>[f0s@mail] /usr/ports/net/openldap23-server/&gt; make install clean<br />
[f0s@mail] /usr/ports/net/openldap23-server/&gt; rehash</code></p>
<p>Далее редактируем конфиг OpenLDAP сервера:</p>
<p><code>[f0s@mail] /usr/ports/&gt; more /usr/local/etc/openldap/slapd.conf:<br />
include		/usr/local/etc/openldap/schema/core.schema<br />
include		/usr/local/etc/openldap/schema/cosine.schema<br />
include		/usr/local/etc/openldap/schema/inetorgperson.schema<br />
include		/usr/local/etc/openldap/schema/misc.schema<br />
include		/usr/local/etc/openldap/schema/nis.schema<br />
include		/usr/local/etc/openldap/schema/openldap.schema<em># схемы самбы берутся из самбы (потом скопируем), схемы dns и dhcp<br />
# тоже позже скопируем. пока строчки закоментарим</em><br />
#include		/usr/local/etc/openldap/schema/samba.schema<br />
#include		/usr/local/etc/openldap/schema/dnszone.schema<br />
#include		/usr/local/etc/openldap/schema/dhcp.schema</p>
<p>pidfile		/var/run/openldap/slapd.pid<br />
argsfile	/var/run/openldap/slapd.args</p>
<p># Load dynamic backend modules:</p>
<p>modulepath	/usr/local/libexec/openldap<br />
moduleload	back_ldbm</p>
<p>access to attrs=userPassword<br />
by self write<br />
by anonymous auth<br />
by * none</p>
<p>access to *<br />
by self write<br />
by anonymous read<br />
by * none</p>
<p>#######################################################################<br />
# BDB database definitions<br />
#######################################################################</p>
<p>database	ldbm<br />
suffix		"dc=artpaint,dc=spb,dc=ru"<br />
rootdn		"cn=root,dc=artpaint,dc=spb,dc=ru"<br />
#<br />
# пароль на рута можно сгенерировать с помощью slappasswd<br />
#<br />
rootpw		{SSHA}H2jF/C3atuiJywZT4LW4kTYtLG2yKiRk</p>
<p>directory	/var/db/openldap-data</p>
<p>index	objectClass	eq<br />
index	cn		eq<br />
<code>   Все. Теперь выставляем права на директорию с данными лдап:</p>
<p><code>[f0s@mail] /usr/ports/net/openldap23-server/&gt; cd /var/db<br />
[f0s@mail] /var/db/&gt; chmod 0700 openldap-data</code></p>
<p>Теперь сделаем так, чтобы это все дело запускалось. Добавляем в rc.conf такие строчки:</p>
<p><code>[f0s@mail] /var/db/&gt; more /etc/rc.conf | grep -E "slapd|ldap"<br />
slapd_enable="YES"<br />
slapd_flags="-h 'ldapi://%2fvar%2frun%2fopenldap%2fldapi/ \<br />
ldap://192.168.10.8/ ldap://127.0.0.1/'"<br />
slapd_sockets="/var/run/openldap/ldapi"</code></p>
<p>В данном случае 192.168.10.8 - это IP адрес данной машины, где собсно я и устанавливаю OpenLDAP. Теперь запускаем сервер:</p>
<p>[f0s@mail] /var/db/&gt; usr/local/etc/rc.d/slapd start<br />
Starting slapd.</p>
<p>И проверяем, запустился ли:</p>
<p>[f0s@mail] /var/db/&gt; ps -ax | grep slap<br />
911  ??  Is     0:06,06 /usr/local/libexec/slapd -h ldapi://%2fvar%2frun%2fop<br />
39335  p2  RV     0:00,00 grep slap (csh)</p>
<p>Есть контакт <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Теперь добавляем данные в ldap, для этого создаем файл main.ldif</p>
<p><code>[f0s@mail] /var/db/&gt; cd /usr/local/etc/openldap<br />
[f0s@mail] /usr/local/etc/openldap/&gt; more main.ldif<br />
dn: dc=artpaint,dc=spb,dc=ru<br />
objectClass: dcObject<br />
objectClass: organization<br />
objectClass: top<br />
dc: artpaint<br />
o: artpaintdn: ou=users,dc=artpaint,dc=spb,dc=ru<br />
objectClass: top<br />
objectClass: organizationalUnit<br />
ou: users</p>
<p>dn: ou=groups,dc=artpaint,dc=spb,dc=ru<br />
objectClass: top<br />
objectClass: organizationalUnit<br />
ou: groups</p>
<p>dn: ou=computers,dc=artpaint,dc=spb,dc=ru<br />
objectClass: top<br />
objectClass: organizationalUnit<br />
ou: computers<br />
<code>Теперь добавляем:</p>
<p><code>[f0s@mail] /usr/local/etc/openldap/&gt; ldapadd -x -D \<br />
? "cn=root,dc=artpaint,dc=spb,dc=ru" -w password -f main.ldif<br />
adding new entry "dc=artpaint,dc=spb,dc=ru"<br />
adding new entry "ou=users,dc=artpaint,dc=spb,dc=ru"<br />
adding new entry "ou=groups,dc=artpaint,dc=spb,dc=ru"<br />
adding new entry "ou=computers,dc=artpaint,dc=spb,dc=ru"<br />
[f0s@mail] /usr/local/etc/openldap/&gt; rm main.ldif</code></p>
<p>Продолжаем. Устанавливаем nss_ldap, чтобы система видела юзеров и группы, которые находятся в LDAP.</p>
<p><code>[f0s@mail] /usr/local/etc/openldap/&gt; cd /usr/ports/net/nss_ldap/<br />
[f0s@mail] /usr/ports/net/nss_ldap/&gt; make install clean<br />
[f0s@mail] /usr/ports/net/nss_ldap/&gt; rehash<br />
[f0s@mail] /usr/ports/net/nss_ldap/&gt; more /usr/local/etc/nss_ldap.conf<br />
host 127.0.0.1<br />
base dc=artpaint,dc=spb,dc=ru<br />
uri ldap://mail.artpaint/<br />
ldap_version 3<br />
port 389<br />
scope one<br />
timelimit 30<br />
bind_timelimit 10<br />
bind_policy soft<br />
nss_connect_policy persist<br />
idle_timelimit 3600<br />
nss_paged_results yes<br />
pagesize 1000<br />
nss_base_passwd		ou=users,dc=artpaint,dc=spb,dc=ru?one<br />
nss_base_group		ou=groups,dc=artpaint,dc=spb,dc=ru?one<br />
nss_base_passwd		ou=computers,dc=artpaint,dc=spb,dc=ru?one<br />
nss_base_shadow		ou=users,dc=artpaint,dc=spb,dc=ru?one<br />
</code></p>
<p>С этим все. Далее редактируем:</p>
<p><code>[f0s@mail] /usr/ports/net/nss_ldap/&gt; more /etc/nsswitch.conf<br />
group: files ldap<br />
hosts: files dns<br />
networks: files<br />
passwd: files ldap<br />
shadow: files ldap<br />
shells: files</code></p>
<p>Теперь можно установить набор скриптов для работы с пользователям в LDAP. Но в приниципе необязательно. Итак:</p>
<p><code>[f0s@mail] /usr/ports/net/nss_ldap/&gt; cd /usr/ports/net/ldapscripts/<br />
[f0s@mail] /usr/ports/net/ldapscripts/&gt; make install clean<br />
[f0s@mail] /usr/ports/&gt; more /usr/local/etc/ldapscripts/ldapscripts.confSERVER="127.0.0.1"<br />
BINDDN="cn=root,dc=artpaint,dc=spb,dc=ru"</p>
<p>BINDPWD="вписываете_ваш_пароль_в_открытом_виде"</p>
<p>SUFFIX="dc=artpaint,dc=spb,dc=ru" # Global suffix<br />
GSUFFIX="ou=groups"        # Groups ou (just under $SUFFIX)<br />
USUFFIX="ou=users"         # Users ou (just under $SUFFIX)<br />
MSUFFIX="ou=computers"      # Machines ou (just under $SUFFIX)</p>
<p>GIDSTART="10000" # Group ID<br />
UIDSTART="10000" # User ID<br />
MIDSTART="20000" # Machine ID</p>
<p>USHELL="/usr/sbin/nologin"<br />
UHOMES="/home/samba/homes/%u"<br />
ASKGECOS="no"<br />
CREATEHOMES="yes"<br />
HOMESKEL="/etc/skel"<br />
HOMEPERMS="700"</p>
<p>PASSWORDGEN="head -c8 /dev/random | uuencode -m - | \<br />
sed -n -e '2s|=*$||;2p' | sed -e 's|+||g' -e 's|/||g'"</p>
<p>RECORDPASSWORDS="yes"<br />
PASSWORDFILE="/var/log/ldapscripts_passwd.log"</p>
<p>LOGFILE="/var/log/ldapscripts.log"</p>
<p>LDAPSEARCHBIN="/usr/local/bin/ldapsearch"<br />
LDAPADDBIN="/usr/local/bin/ldapadd"<br />
LDAPDELETEBIN="/usr/local/bin/ldapdelete"<br />
LDAPMODIFYBIN="/usr/local/bin/ldapmodify"<br />
LDAPMODRDNBIN="/usr/local/bin/ldapmodrdn"<br />
LDAPPASSWDBIN="/usr/local/bin/ldappasswd"</p>
<p>GETENTPWCMD=""<br />
GETENTGRCMD=""</p>
<p>GTEMPLATE=""<br />
UTEMPLATE=""<br />
MTEMPLATE=""<br />
<code>Ставим права на конфиг:</p>
<p><code>[f0s@mail] /usr/ports/net/ldapscripts/&gt; cd /usr/local/etc/ldapscripts<br />
[f0s@mail] /usr/local/etc/ldapscripts/&gt; chmod 0640 ldapscripts.conf<br />
[f0s@mail] /usr/local/etc/ldapscripts/&gt; chown root:wheel ldapscripts.conf</code></p>
<p>Добавляем группы в ldap:</p>
<p><code>[f0s@mail] /usr/&gt; ldapaddgroup admins<br />
Successfully added group admins to LDAP<br />
[f0s@mail] /usr/&gt; ldapaddgroup users<br />
Successfully added group people to LDAP<br />
[f0s@mail] /usr/&gt; ldapaddgroup computers<br />
Successfully added group computers to LDAP<br />
[f0s@mail] /usr/&gt; ldapadduser admin admins<br />
Successfully added user admin to LDAP<br />
Successfully set password for user admin<br />
Successfully created home directory for user admin</code></p>
<p>Группы создались. Ставим самбу. Обратите внимание, что самба не должна быть 3.0.25. Либо ставим раннюю версию, к примеру 3.0.24, либо 3.0.25а и выше. В 3.0.25 серьезный баг - проблемы с "password expiration", будете долго думать в чем дело <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Итак,</p>
<p><code>[f0s@mail] /usr/&gt; cd /usr/ports/net/samba3/<br />
[f0s@mail] /usr/ports/net/samba3/&gt;  make config</code></p>
<p>В конфиге выбираем в общем-то тоже почти дефолт: LDAP, CUPS, WINBIND, QUOTAS, UTMP, POPT</p>
<p><code>[f0s@mail] /usr/ports/net/samba3/&gt; make install clean<br />
[f0s@mail] /usr/ports/net/samba3/&gt; rehash</code></p>
<p>Копируем схему samba.schema в /usr/local/etc/openldap/schema/</p>
<p><code>[f0s@mail] /usr/&gt; cp /usr/local/share/examples/samba/LDAP/samba.schema \<br />
? /usr/local/etc/openldap/schema/samba.schema</code></p>
<p>Cнимаем коментарий на эту схему в slapd.conf и перезапускаем slapd.</p>
<p>[<code>f0s@mail] /usr/ports/net/samba3/&gt; /usr/local/etc/rc.d/slapd restart</code></p>
<p>Редактируем smb.conf:[global]<br />
<code><br />
# имя домена<br />
workgroup = artpaint# типа коментарий самба сервера<br />
server string = mail.artpaint</p>
<p>#имя компа с самбой в сетевом окружении<br />
netbios name = mail<br />
security = user<br />
hosts allow = 192.168.10. 192.168.20. 192.168.0. 127.</p>
<p>load printers = no<br />
log file = /var/log/samba/log.%m<br />
max log size = 50<br />
acl compatibility = win2k</p>
<p>encrypt passwords = yes<br />
admin users = admin<br />
passdb backend = ldapsam:ldap://127.0.0.1/</p>
<p># здесь описываем лдап<br />
ldap suffix = dc=artpaint,dc=spb,dc=ru<br />
ldap user suffix = ou=users<br />
ldap group suffix = ou=groups<br />
ldap machine suffix = ou=computers<br />
ldap admin dn = "cn=root,dc=artpaint,dc=spb,dc=ru"<br />
ldap delete dn = no<br />
ldap ssl = off<br />
winbind uid = 10000-20000<br />
winbind gid = 10000-20000<br />
winbind separator = @<br />
winbind use default domain = False</p>
<p># делаем PDC<br />
socket options = TCP_NODELAY<br />
local master = yes<br />
os level = 64<br />
domain master = yes<br />
preferred master = yes<br />
domain logons = yes</p>
<p># если хоиите юзать логон скрипты, то раскоментариваете<br />
;   logon script = %m.bat<br />
;   logon script = %U.bat</p>
<p># путь к перемещаемому профилю<br />
logon path = \\%L\profiles</p>
<p># путь к хомякам юзеров<br />
logon home = \\%L\HOME<br />
logon drive = H:</p>
<p>wins support = yes<br />
dns proxy = yes<br />
display charset = koi8-r<br />
unix charset = koi8-r<br />
dos charset = cp866<br />
timeserver = yes</p>
<p># скрипты для добавления юзеров и групп (юзается в usermgr от nt4)<br />
add machine script = /usr/local/bin/ldapaddmachine '%u' computers<br />
add user script = /usr/local/bin/ldapadduser '%u' users<br />
add group script = /usr/local/bin/ldapaddgroup '%g'<br />
add user to group script = /usr/local/bin/ldapaddusertogroup '%u' '%g'<br />
delete user script = /usr/local/bin/ldapdeleteuser '%u'<br />
delete group script = /usr/local/bin/ldapdeletegroup '%g'<br />
delete user from group script = /usr/local/bin/ldapdeleteuserfromgroup '%u' '%g'<br />
set primary group script = /usr/local/bin/ldapsetprimarygroup '%u' '%g'<br />
rename user script = /usr/local/bin/ldaprenameuser '%uold' '%unew'</p>
<p># делаем шару на хомяки<br />
[HOME]<br />
comment = Home Directories<br />
path = /home/samba/homes/%U<br />
read only = no<br />
public = no<br />
writable = yes<br />
create mask = 0600<br />
browseable = no<br />
directory mask = 0700</p>
<p># делаем шару на нетлогон (для запуска скриптов)<br />
[netlogon]<br />
comment = Network Logon Service<br />
path = /usr/local/etc/samba/netlogon<br />
guest ok = yes<br />
writable = no<br />
share modes = no<br />
browseable = no</p>
<p># делаем шару на перемещаемые профили<br />
[profiles]<br />
create mask = 0600<br />
directory mask = 0700<br />
path = /home/samba/profiles/%u<br />
writeable = yes<br />
browseable = no<br />
locking = no</p>
<p># просто так <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  чтобы можно было на тачку заходить<br />
[IPC$]<br />
path = /tmp<br />
hosts allow = 192.168.10.0/24 192.168.20.0/24 192.168.0.0/24 127.0.0.1<br />
hosts deny = 0.0.0.0/0<br />
<code>Здесь используются перемещаемые профили, то есть все настройки юзеров на сервере и домашние папки тоже. Очень удобно. Обратите внимание на опции касающиеся хостов которым разрешено/запрещено коннектится - иначе будете долго разбираться почему не заходит в домен.<br />
Теперь необходимо созать каталоги samba/homes &amp;&amp; samba/profiles в /home, и проверить права на них:<code>[f0s@mail] /home/samba/&gt; chown root:users *<br />
[f0s@mail] /home/samba/&gt; ll<br />
drwxr-xr-x  15 root  users  512 18 июл 09:02 homes<br />
drwxr-xr-x  15 root  users  512 18 июл 09:03 profiles</code></code></code></code></code></code></code></code></code></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/142/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/142/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/142/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/142/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/142/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/142/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/142/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/142/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/142/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/142/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/142/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/142/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=142&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/samba_pdc-ddns-dhcp-s-xraneniem-vsex-dannyx-v-ldap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>Материал из Википедии о DHCP</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/material-iz-vikipedii-o-dhcp/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/material-iz-vikipedii-o-dhcp/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 11:48:59 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[DHCP]]></category>
		<category><![CDATA[Разное]]></category>
		<category><![CDATA[администрирование Windows]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/material-iz-vikipedii-o-dhcp/</guid>
		<description><![CDATA[DHCP (англ. Dynamic Host Configuration Protocol — протокол динамической конфигурации узла) — это сетевой протокол, позволяющий компьютерам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP. Для этого компьютер обращается к специальному серверу, называемому сервером DHCP. Сетевой администратор может задать диапазон адресов, распределяемых среди компьютеров. Это позволяет избежать ручной настройки компьютеров сети [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=141&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>DHCP</strong> (англ. Dynamic Host Configuration Protocol — протокол динамической конфигурации узла) — это сетевой протокол, позволяющий компьютерам автоматически получать IP-адрес и другие параметры, необходимые для работы в сети TCP/IP. Для этого компьютер обращается к специальному серверу, называемому сервером DHCP. Сетевой администратор может задать диапазон адресов, распределяемых среди компьютеров. Это позволяет избежать ручной настройки компьютеров сети и уменьшает количество ошибок. Протокол DHCP используется в большинстве крупных сетей TCP/IP.</p>
<p><strong>DHCP</strong> является расширением протокола <strong>BOOTP</strong>, использовавшегося ранее для обеспечения бездисковых рабочих станций IP-адресами при их загрузке. DHCP сохраняет обратную совместимость с BOOTP.</p>
<p>Стандарт протокола DHCP был принят в октябре 1993 года. Последняя версия протокола (март 1997 года) описана в RFC 2131. Новая версия DHCP, предназначенная для использования в среде IPv6, носит название DHCPv6 и определена в RFC 3315 (июль 2003 года).<br />
<span id="more-141"></span><br />
<strong>Распределение IP-адресов</strong></p>
<p>Протокол DHCP предоставляет три способа распределения IP-адресов:</p>
<p><strong>Ручное распределение</strong>. При этом способе сетевой администратор сопоставляет аппаратному адресу (обычно MAC-адресу) каждого клиентского компьютера определённый IP-адрес. Фактически, данный способ распределения адресов отличается от ручной настройки каждого компьютера лишь тем, что сведения об адресах хранятся централизованно (на сервере DHCP), и потому их проще изменять при необходимости.</p>
<p><strong>Автоматическое распределение</strong>. При данном способе каждому компьютеру на постоянное использование выделяется произвольный свободный IP-адрес из определённого администратором диапазона.</p>
<p><strong>Динамическое распределение</strong>. Этот способ аналогичен автоматическому распределению, за исключением того, что адрес выдаётся компьютеру не на постоянное пользование, а на определённый срок. Это называется арендой адреса. По истечении срока аренды IP-адрес вновь считается свободным, и клиент обязан запросить новый (он, впрочем, может оказаться тем же самым).</p>
<p>Некоторые реализации службы DHCP способны автоматически обновлять записи DNS, соответствующие клиентским компьютерам, при выделении им новых адресов. Это производится при помощи протокола обновления DNS, описанного в RFC 2136.</p>
<p><strong>Опции DHCP</strong></p>
<p>Помимо IP-адреса, DHCP также может сообщать клиенту дополнительные параметры, необходимые для нормальной работы в сети. Эти параметры называются опциями DHCP. Список стандартных опций можно найти в RFC 2132.</p>
<p>Некоторыми из наиболее часто используемых опций являются:</p>
<blockquote><p>IP-адрес маршрутизатора по умолчанию;<br />
маска подсети;<br />
адреса серверов DNS;<br />
имя домена DNS.</p></blockquote>
<p>Некоторые поставщики программного обеспечения могут определять собственные, дополнительные опции DHCP.</p>
<p><strong>Устройство протокола</strong></p>
<p>Протокол DHCP является клиент-серверным, то есть в его работе участвуют клиент DHCP и сервер DHCP. Передача данных производится при помощи протокола UDP, при этом сервер принимает сообщения от клиентов на порт 67 и отправляет сообщения клиентам на порт 68.</p>
<p><strong>Пример процесса получения адреса</strong></p>
<p>Рассмотрим пример процесса получения IP-адреса клиентом от сервера DHCP. Предположим, клиент ещё не имеет собственного IP-адреса, но ему известен его предыдущий адрес — 192.168.1.100. Процесс состоит из четырёх этапов.</p>
<p><strong>Обнаружение DHCP</strong></p>
<p>В начале клиент выполняет широковещательный запрос по всей физической сети с целью обнаружить доступные DHCP-серверы. Он отправляет сообщение типа DHCPDISCOVER, при этом в качестве IP-адреса источника указывается 0.0.0.0 (так как компьютер ещё не имеет собственного IP-адреса), а в качестве адреса назначения — широковещательный адрес 255.255.255.255.</p>
<p>Клиент заполняет несколько полей сообщения начальными значениями:<br />
В поле xid помещается уникальный идентификатор транзакции, который позволяет отличать данный процесс получения IP-адреса от других, протекающих в то же время.<br />
В поле chaddr помещается аппаратный адрес (MAC-адрес) клиента.<br />
В поле опций указывается последний известный клиенту IP-адрес. В данном примере это 192.168.1.100. Это необязательно и может быть проигнорировано сервером.</p>
<p>Сообщение DHCPDISCOVER может быть распространено за пределы локальной физической сети при помощи специально настроенных агентов ретрансляции DHCP, перенаправляющих поступающие от клиентов сообщения DHCP серверам в других подсетях.</p>
<p><strong>Предложение DHCP</strong></p>
<p>Получив сообщение от клиента, сервер определяет требуемую конфигурацию клиента в соответствии с указанными сетевым администратором настройками. В данном случае DHCP-сервер согласен с запрошенным клиентом адресом 192.168.1.100. Сервер отправляет ему ответ (DHCPOFFER), в котором предлагает конфигурацию. Предлагаемый клиенту IP-адрес указывается в поле yiaddr. Прочие параметры (такие, как адреса маршрутизаторов и DNS-серверов) указываются в виде опций в соответствующем поле.</p>
<p>Это сообщение DHCP-сервер рассылает широковещательно. Клиент может получить несколько различных предложений DHCP от разных серверов; из них он должен выбрать то, которое его «устраивает»..</p>
<p><strong>Запрос DHCP</strong></p>
<p>Выбрав одну из конфигураций, предложенных DHCP-серверами, клиент отправляет запрос DHCP (DHCPREQUEST). Он рассылается широковещательно; при этом к опциям, указанным клиентом в сообщении DHCPDISCOVER, добавляется специальная опция — идентификатор сервера — указывающая адрес DHCP-сервера, выбранного клиентом (в данном случае — 192.168.1.1).</p>
<p><strong>Подтверждение DHCP</strong></p>
<p>Наконец, сервер подтверждает запрос и направляет это подтверждение (DHCPACK) клиенту. После этого клиент должен настроить свой сетевой интерфейс, используя предоставленные опции.</p>
<p><strong>Прочие сообщения DHCP</strong></p>
<p>Помимо сообщений, необходимых для первоначального получения IP-адреса клиентом, DHCP предусматривает несколько дополнительных сообщений для выполнения иных задач.</p>
<p><strong>Отказ DHCP</strong></p>
<p>Если после получения подтверждения (DHCPACK) от сервера клиент обнаруживает, что указанный сервером адрес уже используется в сети, он рассылает широковещательное сообщение отказа DHCP (DHCPDECLINE), после чего процедура получения IP-адреса повторяется. Использование IP-адреса другим клиентом можно обнаружить, выполнив запрос ARP.</p>
<p><strong>Отмена DHCP</strong></p>
<p>Если по каким-то причинам сервер не может предоставить клиенту запрошенный IP-адрес, или если аренда адреса удаляется администратором, сервер рассылает широковещательное сообщение отмены DHCP (DHCPNAK). При получении такого сообщения соответствующий клиент должен повторить процедуру получения адреса.</p>
<p><strong>Освобождение DHCP</strong></p>
<p>Клиент может явным образом прекратить аренду IP-адреса. Для этого он отправляет сообщение освобождения DHCP (DHCPRELEASE) тому серверу, который предоставил ему адрес в аренду. В отличие от других сообщений DHCP, DHCPRELEASE не рассылается широковещательно.</p>
<p><strong>Информация DHCP</strong></p>
<p>Сообщение информации DHCP (DHCPINFORM) предназначено для определения дополнительных параметров TCP/IP (например, адреса маршрутизатора по умолчанию, DNS-серверов и т. п.) теми клиентами, которым не нужен динамический IP-адрес (то есть адрес которых настроен вручную). Серверы отвечают на такой запрос сообщением подтверждения (DHCPACK) без выделения IP-адреса.</p>
<p><strong>Реализации</strong></p>
<p>Компания Microsoft впервые включила сервер DHCP в поставку серверной версии Windows NT 3.5, выпущенной в 1994 году. Начиная с Windows 2000 Server реализация DHCP-сервера от Microsoft позволяет динамически обновлять записи DNS, что используется в Active Directory.</p>
<p>Internet Systems Consortium выпустил первую версию ISC DHCP Server (для Unix-подобных систем) 6 декабря 1997 года. 22 июня 1999 года вышла версия 2.0, более точно соответствующая стандарту.</p>
<p>Компания Cisco включила сервер DHCP в Cisco IOS 12.0 в феврале 1999 года. Sun добавила DHCP-сервер в Solaris 8 в июле 2001 года.</p>
<p>Источник:  <a href="http://ru.wikipedia.org/wiki/DHCP">Википедия</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/141/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/141/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/141/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/141/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/141/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/141/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/141/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/141/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/141/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/141/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/141/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/141/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=141&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/material-iz-vikipedii-o-dhcp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>Все, что полезно знать о BIOS</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/vse-chto-polezno-znat-o-bios/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/vse-chto-polezno-znat-o-bios/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 11:40:18 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Bios]]></category>
		<category><![CDATA[Настройка компьютера]]></category>
		<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/vse-chto-polezno-znat-o-bios/</guid>
		<description><![CDATA[В отличие от автомобиля, техобслуживание ПК не требует познаний в механике, все взаимодействие компьютерных шестеренок происходит на программном уровне &#8212; посредством базовой системы ввода/вывода, т. е. BIOS. Этот материал содержит рекомендации и разъяснения, касающиеся различных настроек BIOS, разобравшись в которых, вы сможете самостоятельно, не прибегая к помощи технического специалиста, настроить свой домашний ПК.
Мы не будем [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=140&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>В отличие от автомобиля, техобслуживание ПК не требует познаний в механике, все взаимодействие компьютерных шестеренок происходит на программном уровне &#8212; посредством базовой системы ввода/вывода, т. е. BIOS. Этот материал содержит рекомендации и разъяснения, касающиеся различных настроек BIOS, разобравшись в которых, вы сможете самостоятельно, не прибегая к помощи технического специалиста, настроить свой домашний ПК.</p>
<p>Мы не будем рассматривать все опции, доступные в BIOS, ограничимся лишь теми, которые могут оказать существенное влияние на стабильность или производительность компьютера либо расширить функциональные возможности ПК. Регулировку прочих параметров лучше всего предоставить самой системе, т. е. оставить значения, выставленные по умолчанию.</p>
<p>В связи с большим количеством производителей аппаратного и программного обеспечения существует множество разновидностей BIOS, отличающихся друг от друга интерфейсом и названием функций, поэтому мы не станем привязываться к конкретным модификациям BIOS, а для настроек приведем их наиболее вероятные названия. Мы также ограничимся рассмотрением только современных BIOS, которые имеются в компьютере типичной на сегодняшний день конфигурации: процессор класса Pentium II, память &#8211; PC100 SDRAM, жесткий диск объемом от 2 GB, PCI или AGP видеоплата, наличие порта USB. В некоторых случаях наше руководство пригодится и для более старых систем.<br />
<span id="more-140"></span><br />
Прежде чем мы перейдем к практике, хотелось бы предупредить о необходимости соблюдения элементарных мер предосторожности. Так, изменяя параметры в BIOS, записывайте все свои действия &#8211; если возникнет проблема с работой компьютера, вы без труда восстановите первоначальные установки. В любом случае всегда можно вернуться к исходным параметрам, заданным производителем, для чего придется воспользоваться функциями Load BIOS Defaults и Load Setup Defaults. Первая выставит самые безопасные значения параметров BIOS, что будет полезно при восстановлении работоспособности компьютера, вторая &#8211; оптимальные для нормальной работы системы.</p>
<p>Учитывая все эти замечания, перейдем к самой BIOS. При загрузке машины на экране в течение нескольких секунд отображается приглашение, к примеру Hit DEL to enter Setup. Нажав в это время на клавишу DEL, вы вызовете меню, с помощью которого осуществляется доступ к настройкам BIOS. Уже по титульной странице становится ясно, что обеспечение работы ПК на базовом уровне не является единственным предназначением BIOS. Здесь можно найти много просто полезных опций, например обеспечение управления доступом к компьютеру. В основном меню для этого предусмотрены опции Supervisor Password и User Password. С их помощью можно задать пароли на загрузку системы, причем только Supervisor Password позволит изменять настройки в BIOS. Без знания одного из этих паролей никто не получит доступ к информации, хранящейся на жестком диске или на любом другом носителе, установленном в компьютере. Единственным способом взломать систему останется вскрытие корпуса и замыкание специальных контактов на материнской плате (см. ее документацию). Кстати, то же самое придется сделать, если вы забудете пароль. В принципе, можно предотвратить и вскрытие корпуса: опечатать его или установить замок на специальные скобы, если таковые на корпусе имеются.</p>
<p>Еще одной возможностью ограничить доступ к информационному содержимому ПК является включение режима Read Only в меню Floppy Disk Access Control. Это запретит запись файлов на дискеты, так что постороннему человеку скопировать информацию без вашего ведома не удастся. Опять же, в этом случае потребуется установить пароль на доступ к настройкам BIOS.</p>
<p>Другими полезными опциями могут стать автоматическое включение и загрузка компьютера в заданное время, а также его переход в спящий режим; в случае бездействия. Следует отметить, что настройку энергосберегающих режимов для монитора, жесткого диска и системы в целом можно осуществить и средствами Windows. В BIOS для этого необходимо включить функцию Power Management. Если в корпусе установлен блок питания стандарта ATX, в меню Automatic Power Up можно задать точное время запуска компьютера &#8211; единоразово, каждый день или в определенные дни месяца. Для того чтобы получить удаленный доступ к своему компьютеру и при этом не держать его постоянно включенным (в режиме сна), можно использовать режим PWR Up on Modem Act, который позволит BIOS включить компьютер в ответ на входящий телефонный звонок. При этом для загрузки и входа в систему не должны требоваться пароли, и, кроме того, система инициирует работу модема только после своей загрузки, а значит, процедуру соединения придется повторить. Кстати, в таком режиме щелчок тумблера модема сможет инициализировать включение компьютера. Есть и другие способы запуска компьютера &#8211; нажатие на пробел либо на кнопку мыши (если они подключены через порт PS/2), для чего в BIOS имеется опция PWR up on PS2 KB/Mouse.</p>
<p>Продолжая тему загрузки компьютера, мы рассмотрим методы ускорения этого процесса с помощью настроек BIOS. Возможно, каждый раз, когда вы включаете ПК, вам приходится подолгу наблюдать процесс тестирования памяти. Чтобы сократить время, которое требуется для проведения подобных тестовых процедур, следует активизировать опцию Quick Power On Self Test (или POST). Отключить эту опцию потребуется лишь при поиске причины неисправности ПК, так как для ее определения необходимо более тщательное тестирование при загрузке.</p>
<p>Современные материнские платы позволяют использовать для загрузки компьютера практически любой носитель, установленный в ПК. В меню Boot Sequence можно задать последовательность обращения BIOS к системным дискам, при этом возможны комбинации A, C; C only; CD-ROM, C; LS/ZIP, C и другие. В обычной ситуации рекомендуется выбирать вариант, в котором первым опрашиваемым устройством является жесткий диск, чтобы система не тратила время на опрос других накопителей. С этой же целью следует отключить поиск флоппи-дискеты Boot Up Floppy Seek, что к тому же позволит избавиться от достаточно неприятного звукового сигнала, сопровождающего данную процедуру.</p>
<p>Если в будущем все-таки возникнет необходимость загрузиться с дискеты, то все, что необходимо сделать, это при запуске компьютера войти в BIOS Setup и изменить эту опцию на A, C (перед прошивкой BIOS такой выбор обязателен). В случае, если в компьютере установлены как IDE, так и SCSI жесткие диски, может возникнуть потребность включения HDD Sequence SCSI/IDE First. Дело в том, что по умолчанию IDE-диску присваивается значение C и загрузка производится именно с него. При замене этой опции на SCSI пользователь получит возможность разместить различные операционные системы на IDE и SCSI дисках либо просто использовать SCSI диск в качестве загрузочного.</p>
<p>Опция Halt On отвечает за остановку компьютера в процессе начального самотестирования (POST) при обнаружении неисправности или отсутствия необходимого устройства, например клавиатуры. Здесь можно задать компьютеру условия, при которых загрузка будет продолжена: All Errors &#8211; при любых ошибках, All But Disk/Key &#8211; при всех, кроме ошибок клавиатуры и диска, и т. д.</p>
<p>Загрузка компьютера может также быть приостановлена при обнаружении Boot-вируса. Отвечают за данную функцию Virus Warning и Boot Virus Detection. Эти режимы работают по-разному: Virus Warning запрещает любую запись в загрузочный сектор жесткого диска, что в качестве побочного эффекта, кстати говоря, предотвращает и установку операционной системы Windows 9x. Boot Virus Detection же в процессе загрузки выводит на экран предупреждающее сообщение в случае, если содержимое загрузочного сектора отличается от предварительно сохраненного в памяти. Далее, по усмотрению пользователя, можно либо продолжить загрузку, либо перезагрузить ПК, используя системную дискету.</p>
<p>Раздел IDE HDD Auto detection предоставляет возможность автоматического определения параметров жесткого диска и выбора режима, в котором тот будет работать. Обычно пользователю предлагается два или три варианта, из которых в случае современных дисков объемом более 528 MB оптимальным является режим LBA. Полученные после процедуры автоматического определения параметры следует задать явным образом, включив режим USER Type HDD, что ускорит загрузку компьютера на несколько секунд, которые в противном случае будут каждый раз тратиться на автоматическое определение этих же параметров. Режим AUTO, с другой стороны, полезен тем, что не требует изменения настроек BIOS в случае замены диска.</p>
<p>Режим Floppy 3 Mode является японским стандартом для флоппи-дисковода и не используется в других странах, так что в меню Floppy 3 Mode Support этот пункт следует проигнорировать.</p>
<p>Режим UDMA поддерживается всеми современными жесткими дисками и позволяет повысить производительность системы в целом. Отключение его может понадобиться лишь в случае работы системной шины на нештатных частотах, о чем подробнее будет рассказано ниже.</p>
<p>HDD S.M.A.R.T. capability расшифровывается и переводится как &laquo;технология самодиагностики и мониторинга состояния диска&raquo;. С ее помощью можно заранее предотвратить потерю информации при сбое жесткого диска. Система отслеживает нормальную работу механических и электронных элементов накопителя и оценивает его состояние путем сравнения текущих параметров с заложенными пороговыми значениями. Активизация этой функции несколько снижает производительность компьютера, зато гарантирует сохранность данных, что особенно актуально для съемных дисков.</p>
<p>Функция IDE HDD Block Mode Sectors (в других модификациях BIOS может называться Multi-Sector Transfers) позволяет передавать несколько секторов за один такт, что, естественно, повышает быстродействие. Режим Maximum устанавливает количество секторов в блоке равным максимальному значению, что, однако, не всегда является оптимальным режимом для накопителя. Для установки наилучшего значения необходимо обратиться к документации жесткого диска.</p>
<p>Некоторые версии BIOS предоставляют возможность форматирования, однако мы ни в коем случае не рекомендовали бы без крайней нужды баловаться с этой опцией.</p>
<p>Разобравшись с оптимизацией загрузки компьютера и работы жесткого диска, перейдем к более тонким настройкам. Современные материнские платы позволяют устанавливать частоту, напряжение питания и прочие параметры процессора не с помощью перемычек на самой плате, а через BIOS. Для изменения частоты системной шины необходимо выбрать Manual в меню CPU Speed. Для стабильной работы процессора на нештатных частотах, возможно, потребуется увеличение CPU Vcore &#8211; напряжения питания ядра. Пользователь, однако, должен отдавать себе отчет в том, что установка данного параметра сверх нормативного значения может повлечь за собой выход процессора из строя, причем необязательно сразу. Это связано с увеличением вероятности миграции электронов, т. е. их движения по &laquo;непроторенным&raquo; дорожкам. Вначале это приводит к ошибкам, а в дальнейшем &#8211; неисправимым повреждениям микроструктуры процессора.</p>
<p>Повышение частоты системной шины, кроме того, может стать причиной зависания системы из-за возникновения проблем с жестким диском, а также платами расширения &#8211; видео, звуковыми и прочими. Частоты, на которых будут работать эти компоненты, приведены в меню CPU Bus/PCI Freq. Значения свыше 37 MHz могут привести к сбоям диска (особенно если тот работает в режиме UDMA) и, возможно, к утере всей информации на нем. Исходя из этого, рекомендуем использовать предложенные значения в меню CPU Speed, а также номинальную частоту системной шины и напряжение CPU Vcore.</p>
<p>Рассмотрим другие параметры, регулирующие работу процессора. BIOS Update (другой вариант названия &#8211; Pentium II Microcode) &#8211; этот механизм необходим для загрузки микрокода, содержащего исправления ошибок в процессорах класса Pentium II. Включение данной опции повысит стабильность работы системы.</p>
<p>Отключать параметр CPU L1 Cache и CPU L2 Cache не стоит, так как это приведет к значительному снижению производительности и не даст никакого положительного эффекта.</p>
<p>CPU L2 cache ECC checking: при включении опции стабильность работы системы может повыситься за счет механизма коррекции ошибок в кэш-памяти второго уровня процессора, однако быстродействие при этом снизится.</p>
<p>Чтобы выжать из своей системы дополнительный прирост производительности, следует обратиться к настройкам оперативной памяти. SDRAM Configuration указывает, должна ли BIOS самостоятельно установить временные параметры доступа к памяти на основании информации из блока SPD в модуле памяти (by SPD) или разрешить это сделать пользователю (Disabled). Последний режим мы настоятельно рекомендуем не включать. Максимальное быстродействие памяти достигается при минимальных значениях величин CAS Latency, RAS to CAS delay, которые можно задать, выбрав 7ns (143 MHz) в меню SDRAM Configuration.</p>
<p>Далеко не все микросхемы памяти будут устойчиво работать при такой настройке, поэтому при их покупке следует поинтересоваться у продавца, помимо соответствия модуля памяти стандартам PC100 или PC133, еще и параметром CAS Latency, который обычно обозначается CL=2 и CL=3. Память с CL=2 имеет максимальное быстродействие и стабильно работает на частотах 100-133 MHz.</p>
<p>В случае, если вы используете тип памяти ECC SDRAM, содержащий механизм коррекции ошибок, включение опции DRAM Data Integrity Mode может повысить устойчивость системы.</p>
<p>Теперь перейдем к настройкам, регулирующим работу графической подсистемы. Если в компьютере установлены одновременно и AGP, и PCI видеоплаты, VGA BIOS Sequence позволяет выбрать, какая именно будет задействована в первую очередь.</p>
<p>Параметр Graphics Aperture Size имеет смысл установить в размере порядка 50% или 25% от объема оперативной памяти &#8211; оптимальное значение должно быть указано в документации видеоплаты. При разгоне системной шины уменьшение этой величины может решить проблему нестабильной работы видеокарты.</p>
<p>Некоторые нестандартные видеоплаты, такие, как отдельные 3D-акселераторы или платы для проигрывания MPEG-видео, могут некорректно отображать цвета. В этом случае стоит включить функцию PCI/VGA Palette Snoop.</p>
<p>С помощью меню Video Memory Cache Mode активизируется технология кэширования видеопамяти Uncacheable, Speculative Write Combine (USWC), которая ускорит вывод графики на дисплей. Если карта не поддерживает данную функцию, необходимо изменить этот параметр на UC.</p>
<p>Включение режима Video ROM BIOS Shadow может ускорить работу игр под DOS, но никак не скажется на быстродействии Windows-приложений. То же самое относится и к прочим установкам типа Shadow C8000 &#8211; CBFFF.</p>
<p>Для нормальной работы ISA-плат предусмотрено достаточно много установок. В новых компьютерах такие устройства встречаются очень редко, более того, на современных материнских платах ISA-слоты могут вообще отсутствовать. Однако в ПК, собранных два и более лет назад, сетевые и звуковые карты установлены в основном именно в ISA-слоты. Их использование (особенно это касается звуковых плат) существенно снижает производительность в играх и мультимедийных приложениях.</p>
<p>Пока идет обмен данными с ISA-устройством, шина PCI фактически простаивает. Чтобы сократить это время, необходимо включить режим PCI Delayed Transaction. Аналогичное действие оказывает механизм Passive Release, который позволяет шинам ISA и PCI работать параллельно. Как PCI Delayed Transaction, так и Passive Release задействуются только при активизации опции PCI 2.1 Support.</p>
<p>Для оптимизации работы плат ISA используются также установки 8 и 16 bit I/O Recovery Time. Значение 0 или N/A обычно дает прирост производительности, если, конечно, такие параметры приемлемы для платы. Для нормального функционирования некоторых ISA-карт требуется включить опцию Memory Hole at 15M-16M.</p>
<p>Что касается настройки других устройств ввода/вывода и плат расширения, можно дать следующие рекомендации: если ваша система имеет порт мыши стандарта PS/2 и при этом вы используете серийный порт для ее подключения, в меню PS/2 Mouse Function Control выберите Disabled. В противном случае оставьте AUTO. То же самое относится и к устройствам USB: если вы их не используете и BIOS предоставляет такую возможность, порт USB лучше отключить.</p>
<p><strong>Прошивка BIOS.</strong></p>
<p>Обновление BIOS может быть полезно как для увеличения производительности и устойчивости системы, так и для корректного распознавания процессоров, совместимости с новыми жесткими дисками, видеоплатами и прочими компонентами.</p>
<p>В разделе Download на официальном Web-сайте производителя материнской платы можно найти специальные утилиты для прошивки BIOS и текущие версии BIOS для каждой конкретной материнской платы. После загрузки необходимо распаковать и сохранить утилиту для прошивки и новый образ BIOS в легкодоступной директории, например C:\ABC. Затем запишите на бумаге полные названия исполняемого файла, например aflash.exe, и самого образа, например Bx2i1011.awd. После этого произведите рестарт системы с помощью диспетчера загрузки (для его вызова следует во время запуска удерживать клавишу F8). В меню выберите Safe Mode Command Prompt Only. Когда появится командная строка, перейдите в каталог ABC с помощью команды cd ABC и запустите утилиту, набрав aflash.exe.</p>
<p>Программа прошивки обычно позволяет сохранить предыдущую версию BIOS, что рекомендуется сделать. Для записи новой версии утилита может запросить название и месторасположение нового образа BIOS, в нашем случае это будет С:\ABC\Bx2i1011.awd. По завершении процедуры обновления и выхода из программы необходимо выключить компьютер и затем, после включения, войти в BIOS SETUP и активизировать функцию LOAD Setup Defaults, при выходе же из SETUP нужно сохранить изменения. Теперь процедура обновления BIOS завершена.</p>
<p>Крайне важно при обновлении BIOS руководствоваться следующими правилами. Во-первых, производить процедуру в максимально стабильных условиях, особенно это касается энергоснабжения &#8211; желательно использовать источник бесперебойного питания. Если система разогнана, необходимо вернуть ее в штатный режим.</p>
<p>Когда в процессе обновления BIOS происходят неполадки, ни в коем случае нельзя выключать компьютер. Попробуйте повторить процесс либо прописать старый образ, сохраненный вначале. Если и это не поможет, потребуется обратиться к специалистам, чтобы заменить сам чип, в котором содержится BIOS.</p>
<p>Для подстраховки в случае неудачной прошивки рекомендуется также сохранить саму утилиту и образ на загрузочный диск. Последний лучше всего создать, перезагрузив систему в режиме DOS (Start/Shut Down/Restart in MS DOS Mode) и набрав в командной строке C:\Format A:/S. Не следует копировать на этот диск файлы Autoexec.bat и Config.sys. Если система сможет загрузиться с такой дискеты, попробуйте повторить процедуру заново.</p>
<p>При обновлении BIOS следует учитывать, что вы берете на себя всю ответственность за возможный выход из строя вашей системы. Если материнская плата и установленные устройства работают стабильно, а новые версии BIOS не содержат существенных улучшений, мы не рекомендуем производить эту операцию &#8211; кроме всего прочего, перепрошивка BIOS может повлечь за собой необходимость переустановки операционной системы.</p>
<p>Существуют утилиты, позволяющие изменять параметры BIOS прямо из операционной системы. Наибольшей популярностью пользуется Tweak BIOS. Программа предназначена для оптимизации работы чипсета материнской платы, центрального процессора и видеокарты и предоставляет доступ к регулировкам, которые зачастую не показаны в BIOS материнских плат. Примечателен тот факт, что утилита способна изменять параметры на лету, не требуя перезагрузки и не обновляя микрокод в ПЗУ BIOS. Она совместима практически со всеми существующими чипсетами и графическими акселераторами и не зависит от версии BIOS, установленной в компьютере.</p>
<p>Параметры, заданные с помощью бесплатного варианта TweakBIOS, будут действенны до момента перезагрузки либо отключения компьютера. Зарегистрированная версия позволит сохранить эти настройки в файл и загружать каждый раз при запуске ПК.</p>
<p>Внешний вид программы напоминает стандартный интерфейс BIOS от Award Software. Перемещение по меню сопровождается полезными подсказками о том, как повлияет на производительность изменение того или иного параметра. Важно отметить, что &laquo;игра&raquo; с этими настройками может привести к зависанию компьютера, так что использование утилиты требует от пользователя соответствующего уровня знаний и навыков. В любом случае разработчики предупреждают, что они не несут ответственности за утерю информации либо вышедшие из строя аппаратные компоненты в связи с использованием TweakBIOS.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/140/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/140/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/140/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/140/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/140/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=140&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/vse-chto-polezno-znat-o-bios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>FAQ по BIOS</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/faq-po-bios/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/faq-po-bios/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 11:35:28 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Bios]]></category>
		<category><![CDATA[Настройка компьютера]]></category>
		<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/faq-po-bios/</guid>
		<description><![CDATA[Как определить, что установленный на материнской плате BIOS, прошит во Flash ROM?
Определить тип микросхемы ПЗУ, установленнолй на материнской плате, несложно. Сразу следует сказать, что практически все материнские платы после 1997 года поставляются с Flash ROM, но если Вы не уверенны лучше проверить &#8211; для этого необходимо посмотреть на маркировку чипа ROM (28 или 32-контактная микросхема [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=139&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p><strong>Как определить, что установленный на материнской плате BIOS, прошит во Flash ROM?</strong></p>
<p>Определить тип микросхемы ПЗУ, установленнолй на материнской плате, несложно. Сразу следует сказать, что практически все материнские платы после 1997 года поставляются с Flash ROM, но если Вы не уверенны лучше проверить &#8211; для этого необходимо посмотреть на маркировку чипа ROM (28 или 32-контактная микросхема с наклейкой производителя BIOS), отодрав наклейку. Маркировка означает следующее (ххх означает три произвольных цифры):<br />
<span id="more-139"></span></p>
<blockquote><p>28Fxxx &#8211; 12V Flash память<br />
29Cxxx &#8211; 5V Flash память<br />
29LVxxx &#8211; 3V Flash memory (раритет)<br />
28Cxxx &#8211; EEPROM, почти то же, что и Flash память<br />
27Cxxx &#8211; с окошком. EPROM (уже не устанавливается с 1997 года): только для чтения, требует программатор для записи и ультрафиолетовую лампу для стирания<br />
PH29EE010: SST ROM Чип &#8211; перепрошиваемый<br />
29EE011: Winbond чип &#8211; 5V Flash память<br />
29C010: Atmel Chip &#8211; 5V Flash память</p></blockquote>
<p>Любые другие микросхемы, не имеющие окошка с маркировкой, не начинающейся с цифр 28 или 29, являются, скорее всего не Flash-памятью. Если же на микросхеме есть окошко &#8211; это верный признак того, что это не Flash.</p>
<p><strong>Зачем необходима перепрошивка новых версий BIOS? </strong></p>
<p>Существует несколько причин, по которым это приходится делать. Основная из них &#8211; Windows 95 не всегда хорошо конфигурируется, если используются старые версии BIOS.</p>
<p>В настоящее время используются жесткие диски объемом более 528Мбайт. Для работы такого диска в системе необходимо поддержка LBA со стороны BIOS. Если BIOS не поддерживает LBA, то для работы с большими жесткими дисками приходится применять специальные утилиты. Применение таких утилит вызовет работу Windows 95 в compatible mode, что отрицательно сказывается на быстродействии.</p>
<p>Полная поддержка Plug-and-Play со стороны Windows 95 возможна только в случае применения PnP BIOS. Это очень веская причина для перепрошивки BIOS.</p>
<p>Кроме вышеуказанного, в новых версиях BIOS исправляются мелкие ошибки и недоработки. Новые версии могут содержать новые возможности, как то загрузка с CD ROM, SCSI перед IDE и т.п.</p>
<p><strong>Где можно скачать новые версии BIOS? </strong></p>
<p>Обычно производители материнских плат предлагают BIOSы для своих изделий. Так что, если знать производителя и название материнской платы, проблем не возникнет.</p>
<p>В принципе, название материнской платы можно и не знать. Обычно допускается прошивка BIOS от других плат, если на них установлен такой же чипсет и контроллер ввода-вывода. Однако такой возможностью следует пользоваться только в случае крайней необходимости, так как возможны другие несоответствия, например в количестве слотов и т.п., а прошивка неправильного BIOS может привести к тому, что материнскую плату придется выкидывать.</p>
<p><strong>Что делать, если производителя и название материнской платы определить не удается? </strong></p>
<p>Чаще всего, производителя и название материнской платы можно определить по идентификационной строке, которую выдает BIOS сразу при включении компьютера.</p>
<p>Для AMI BIOS эта строка имеет вид, похожий на<br />
51-0102-1101-00111111-101094-AMIS123-P или 40-01S5-ZZ1124-10101111-060691-OPWBSX-F, где производитель определяется третьей группой цифр. Далее необходимо найти свой идентификационный номер втаблице соответствия номеров и названий производителей. Определить название материнской платы можно по всей идентификациолнной строке, пользуясь тем же документом.</p>
<p>Идентификационная строка Award BIOS имеет вид<br />
2A59CQ1CC<br />
и позволяет определить чипсет (первые пять цифр и букв &#8211; 2A59C), производителя материнской платы (следующие два символа &#8211; Q1) и модель материнской платы (оставшаяся часть строки &#8211; CC). Далее необходимо посмотреть обозначения чипсетов, производителей и моделей в идентификационных строках.</p>
<p><strong>Как перепрошить Flash BIOS? </strong></p>
<p>Для выполнения этой операции необходимо иметь програму-прошивальщик и файл с BIOS. Программы для перепрошивки обычно поставляются с материнскими платами, в крайнем случае их можно скачать у производителей материнских плат.</p>
<p>Далее, загрузившись под чистым DOS (без драйверов &#8211; нажав F8 и выбрав Safe Mode Command Prompt only), запустить программу прошивки:</p>
<blockquote><p>awdflash xxx.bin (для Award BIOS)<br />
amiflash xxx.bin (для AMI BIOS)<br />
mrflash xxx.bin (для MRBIOS)</p></blockquote>
<p>Замечания:<br />
Большинство программ прошивки при запуске спрашивают, сохранить ли текущую версию BIOS. На этот вопрос рекомендуется ответить положительно, так как новый BIOS может работать не так как хотелось бы.<br />
Некоторые производители материнских плат могут предлагать свои собственные программы- прошивальщики. В таком случае лучше пользоваться ими.<br />
Перед прошивкой новой версии BIOS выключите опцию System BIOS Cacheable в Setup.<br />
Если в Вашей системе процессор разогнан, то на время перепрошивки BIOS поставьте его на штатную частоту.</p>
<p><strong>Почему прошивальщик Award BIOS выдает сообщение &laquo;Insufficient memory&raquo;? </strong></p>
<p>В Setup в разделе Chipset Features Setup, отключите Video Bios Cacheable.<br />
Выйдете из Setup.<br />
Перезагрузитесь под чистым DOS (нажав F8 и выбрав Safe Mode Command Prompt only)<br />
Перепрошейте BIOS и перезагрузитесь<br />
Войдите в Setup и установите опцию Video Bios Cacheable в Enable.</p>
<p><strong>Что будет, если запортить BIOS или прошить неправильную версию?</strong></p>
<p>Скорее всего, компьютер не будет грузиться, даже не подавая признаков жизни.</p>
<p><strong>Как восстановить поврежденный BIOS? </strong></p>
<p><strong>Метод 1 (универсальный): </strong><br />
Беpем любую pаботающую мать, поддеpживающую флэш (главное, чтоб она была на том же чипсете , на котоpый pассчитан BIOS, котоpый мы хотим записать. Можно попробовать прописать и на другом чипсете, но здесь Вы сильно рискуете). Нужно пpосто найти флэш или ПЗУ от матеpи, аналогичной той, флэш из котоpой мы будем пеpеписывать, и вpеменно поставить его (пеpеставив, если нужно, джампеpа типа флэша), (если есть пpогpамматоp, который поддерживает Ваш флэш &#8211; лучше и проще записать через него).<br />
Вынимаем флэш или ПЗУ из этой матеpи, обвязываем его с двух концов двумя кольцами нитки (чтоб можно было его легко извлечь) и неплотно втыкаем назад в панельку.<br />
Загpужаемся в &laquo;голый&raquo; ДОС, выдеpгиваем за эти два кольца стоящий в матеpи флэш или ПЗУ (все pавно он нужен только пpи загpузке), если нужно, пеpеставляем джампеpа типа флэша, и вставляем флэш, котоpый нужно записать. Главное тут &#8211; ничего не замкнуть <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Запускаем пpогpамму записи, pассчитанную на мать, на котоpой пишем, BIOS с котоpым гpузились и флэш, котоpый нужно записать (пpогpамма должна уметь пеpеписывать флэш целиком, напpимеp, из комплекта mr-bios или asusовский pflash). Пишем, выключаем питание и вынимаем готовый флэш. Все.</p>
<p><strong>Метод 2 (для Award BIOS): </strong><br />
Извлечь PCI-видеокарту (все нижеописанное не будет работать с PCI-видео, так как для инициализации PCI необходим BIOS, хотя судя по отзывам на некоторых платах, в частности на Gigabyte 6va7 получалась загрузка при поврежденном BIOS через PCI и AGP видео карты, но это частные случаи&#8230; )<br />
Установить старую ISA-видеокарту и подключить монитор<br />
Вставить загрузочную дискету в дисковод А:<br />
Включить компьютер<br />
Компьютер заработает благодаря Award Boot Block (Может не получиться, зависит от повреждения BIOS.)<br />
Вставить предварительно созданную дискету с прошивальщиком и правильным BIOS<br />
Перепрошить BIOS<br />
Перезагрузиться<br />
Выключить компьютер и поменять видеокарту обратно. Все &#8211; теперь можно работать</p>
<p><strong>Метод 3 (для интеловских матерей): </strong><br />
Установить Flash Recovery jumper в положение recovery mode (к сожалению, такую возможность имеют не все платы)<br />
Вставить загрузочную bootable upgrade дискету, которой комплектуется каждая интеловская плата, в дисковод A:<br />
Перезагрузиться<br />
Во время этой процедуры экран будет оставаться темным, так как в непрошиваемой boot block area не содержатся функции работы с видео. Эта процедура может контролироваться только пищанием спикера и миганием лампочки дисковода. Когда компьютер пискнеть и лампочка дисковода загорится, можно считать, что система копирует необходимые данные во Flash ROM. Как только лампочка дисковода погаснет, прошивка закончится.<br />
Выключить компьютер<br />
Вернуть Flash Recovery jumper обратно в положение по умолчанию<br />
Вынуть дискету из дисковода и включить компьютер</p>
<p><strong>Что такое PROM, EPROM и ЕEPROM и чем они отличаются? </strong></p>
<p>PROM (programmable read-only memory &#8211; программируемая память только для чтения) &#8211; это чип памяти, данные в который могут быть записаны только однажды. То что записано в PROM, не вырубишь топором <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (хранится в нем всегда). В отличии от основной памяти, PROM содержит данные даже когда компьютер выключен.</p>
<p>Отличие PROM от ROM (read-only memory &#8211; память только для чтения) в том, что PROM изначально производятся чистыми, в тот время как в ROM данные заносятся в процессе производства. А для записи данных в чипы PROM, применяются специальные устройства, называемые программаторами.</p>
<p>EPROM (erasable programmable read-only memory &#8211; стираемая программируемая память только для чтения) &#8211; специальный тип PROM, который может очищаться с использованием ультрафиолетовых лучей. После стирания, EPROM может быть перепрограммирована. EEPROM &#8211; по сути похожа на PROM, но для стирания требует электрических сигналов.</p>
<p>EEPROM (electrically erasable programmable read-only memory &#8211; электрически стираемая программируемая память только для чтения) &#8211; специальный тип PROM, который может быть очищен электрическим разрядом. Подобно другим типам PROM, EEPROM содержит данные и при выключенном питании компьютера. Аналогично всем другим типам ROM, EEPROM работает не выстрее RAM.</p>
<p>Специальный тип EEPROM, называемый Flash memory или Flash EEPROM, может быть перезаписан без применения дополнительных устройств типа программатора, находясь в компьютере.</p>
<p><strong>Как сбросить установки BIOS (включая пароль) в значения по умолчанию из DOS?</strong></p>
<p>Так как не все материнские платы оборудованы джампером для сброса установок BIOS или этот джампер может быть недоступен, то существует метод очистки BIOS из DOS, при помощи команды debug. Загрузившись в DOS (не в DOS-box под Windows!) необходимо набрать:</p>
<p><code>Метод 1 (Award и AMI BIOS):<br />
DEBUG<br />
-O 70 17<br />
-O 71 17<br />
Q</code></p>
<p><code>Метод 2 (Phoenix BIOS):<br />
DEBUG<br />
-O 70 FF<br />
-O 71 17<br />
Q</code></p>
<p><strong>Как подобрать (снять) пароль на Setup (загрузку)? </strong></p>
<p>Если забыт паpоль на Setup, можно воспользоваться pазличными пpогpаммами для снятия паpоля или одним из заводских паролей.</p>
<p>Заводские пассворды для AWARD BIOS следующие:<br />
AWARD_SW, TTPTHA, aPAf, HLT, lkwpeter, KDD, j262, ZBAAACA, j322, ZAAADA, Syxz, %шесть пpобелов%, Wodj, %девять пpобелов%, ZJAAADC, 01322222, j256, ?award<br />
Один из этих паролей должен подойти. Однако в новых AWARD BIOS (версии 4.51) инженерные пароли отсутствуют. Однако существует программка для снятия/определения установленных паролей в таких BIOS.</p>
<p>Для AMI BIOS стандартных паролей нету. Единственный случай: если вы только приобрели материнскую плату то пароль может быть AMI.</p>
<p>Существуют программы для определения установленного на Setup пароля. Вы можете скачать здесь эти утилиты для Award BIOS и AMI BIOS.</p>
<p>Hа некотоpых AMI BIOS можно сpазу после включения деpжать нажатой клавишу Ins &#8211; пpи этом в CMOS-память загpужаются стандаpтные паpаметpы.</p>
<p><strong>Как аппаратно сборосить CMOS (вместе с паролями)? </strong></p>
<p>Почти на всех совpеменных системных платах pядом с батаpейкой есть пеpемычка для сбpоса CMOS-памяти (обычно &#8211; 4 контакта, ноpмальное положение &#8211; 2-3, сбpос &#8211; 1-2 или 3-4; иногда &#8211; 3 или 2 контакта).</p>
<p>Выпаивать и тем более замыкать батаpейку не имеет смысла &#8211; это чаще всего не пpиводит к успеху из-за констpукции схемы питания CMOS-памяти, а замыкание батаpейки сильно сокpащает сpок ее службы.</p>
<p>Если на плате нет батаpейки, нужно поискать пластмассовый модуль с надписью &laquo;DALLAS&raquo; (это монолитный блок с батаpейкой и микpосхемой CMOS) &#8211; пеpемычка может быть возле него.</p>
<p>В случае, если перемычка для очистки CMOS-памяти отсутствует, то сначала попробуйте отключить или отсоединить батарейку. При этом также рекомендуется отключить провода от блоки питания, так как заряд на его конденсаторах может сохраняться и успешно поддерживать питание CMOS RAM (ей очень мало надо) более суток.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/139/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/139/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/139/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/139/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/139/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=139&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/faq-po-bios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>Зарабатываем с помощью блога</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/zarabatyvaem-s-pomoshhyu-bloga/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/zarabatyvaem-s-pomoshhyu-bloga/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 09:45:31 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Заработок в интернете, Wordpress]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/zarabatyvaem-s-pomoshhyu-bloga/</guid>
		<description><![CDATA[Про монетизацию блогов написано уже довольно много статей &#8211; от откровенно блефовых, рассказывающих о небывалых доходах, до абсолютно пустых, где авторы в лучшем случае только упоминают список проектов, участвуя в которых можно теоретически заработать.
Данная статья переделана из статьи http://maxsite.org/?p=238. Мои комментарии и добавления будут курсивом, кое-что из первоначальной статьи удалено.
Итак, для «испытаний» я решил остановить [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=138&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Про монетизацию блогов написано уже довольно много статей &#8211; от откровенно блефовых, рассказывающих о небывалых доходах, до абсолютно пустых, где авторы в лучшем случае только упоминают список проектов, участвуя в которых можно теоретически заработать.</p>
<p>Данная статья переделана из статьи <a href="http://maxsite.org/?p=238">http://maxsite.org/?p=238</a>. Мои комментарии и добавления будут курсивом, кое-что из первоначальной статьи удалено.</p>
<p>Итак, для «испытаний» я решил остановить свой выбор на пяти (у автора на 4-ех) системах:<br />
<a href="http://authority.adtime.ru/">AdTime-авторитет</a> (оплата за время размещения)<br />
<a href="http://www.sape.ru/r.1895a23897.php">SAPE</a> (оплата за время размещения)<br />
<a href="http://www.google.com/">Google-AdSense</a> (оплата за клики)<br />
<a href="http://partner.yandex.ru/">Яндекс-директ</a> (оплата за клики)<br />
<a href="http://www.xap.ru/?p=119570290">XAP</a>(оплата за время размещения)<br />
<span id="more-138"></span><br />
<strong>AdTime-авторитет</strong><br />
<em>С данной системой я лично не работал, поэтому оставлю все как было у автора. Чуть погодя зарегюсь, посмотрю.</em><br />
С этой системой я работаю достаточно давно, поэтому решил добавить и свой сайт. В <strong>AdTime</strong> платят за размещение ссылок на главной странице. Скажу сразу, что сейчас в системе проходит реконструкция, которая, впрочем, слишком уж затянулась, и даже возникли проблемы с выплатами. Администрация уверяет, что скоро будет запущена новая версия с мощной рекламной компанией. Если считать это правдой, то нет смысла отказываться от участия в этой системе.</p>
<p>Сказать, что у меня очень много рекламодателей нельзя. Но те, которые публикуются, оплачивают по 0,4-0,5$ в сутки. Количество ссылок варьируется, но в среднем это 1-2. Если посчитать в целом, то <strong>AdTime</strong> приносит мне около 15-20$ в месяц (только с этого блога).</p>
<p>Основными критериями в этой системе являются гугловский PR и яндексовский ИЦ. Чем они выше, тем больше шанс продать главную страницу дороже. Поэтому, если вы решите участвовать в этой системе, то есть смысл немного позаботиться об оптимизации своих титлов, заголовков и пермалинков.</p>
<p>Интересно, что в <strong>AdTime</strong> рекламодатель может выставить цену за ссылку выше, чем вы её сами установили. У меня в среднем рекламодатель платит сверху 8 центов.</p>
<p><strong>SAPE</strong></p>
<p><em>Я участвую в Sape и впринципе за небольшое время существования блога окупаю пока хостинг, все довольно просто, попробовать не мешает.</em></p>
<p>SAPE достаточно новая система, которая также платит за размещение ссылок, но ссылки можно размещать на всех страницах блога. Это хорошая находка, поскольку тот же PR определяется для каждой страницы отдельно, а не только для главной. Так почему же не использовать эту возможность?</p>
<p>Главный козырь <strong>SAPE</strong> &#8211; это то, что в ней может участвовать практически любой блог. Система построена таким образом, что даже самые-самые «отсталые» блоги смогут получать доход.</p>
<p>Суть очень простая: вы размещаете специальный php-код на своем блоге и SAPE индексирует все его страницы.</p>
<blockquote><p>Совет: убедитесь, что вы верно разместили код и он у вас работает. Сложностей в этом нет никаких, главное &#8211; внимательность. Если же вы ошибетесь, то робот не сможет найти некоторые страницы, и они не попадут в базу. Потребуется переиндексация, на которую может уйти несколько дней. </p></blockquote>
<p>После того, как вы разместили код, вы должны выставить цены. Существует три способа: по PR и уровню вложенности, только по уровню вложенности, и ручная установка. В любом случае у вас будет подсказка, где отображается средняя цена в системе по этим же параметрам. Так что здесь есть на что опираться.</p>
<p>Ваша задача в <strong>SAPE</strong> продать как можно больше страниц. Понятно, что из пустоты они не возьмутся, поэтому чем больше вы пишете в своем блоге, тем больше шанс заработать. Получается, что <strong>SAPE</strong> в какой-то мере даже стимулирует рост блогосферы.</p>
<p>После того, как ваш сайт попал в базу данных и вы определили цены, вам будут поступать заявки на размещение. К сожалению, никаких извещений по этому поводу по email не предусмотрено, так что вам придется периодически заглядывать в свой аккаунт и разрешать или отклонять чужие ссылки.</p>
<p>Поскольку в системе много сайтов, то ссылки на страницы с маленьким PR ценятся очень дешево, примерно 10 центов в месяц. Казалось бы, стоит ли ради этой суммы возиться? Однако если подсчитать, что таких ссылок наберётся несколько десятков, то в сумме это получается уже вполне ощутимый результат.</p>
<p>Поскольку я в <strong>SAPE</strong> участвую меньше месяца, то сказать, что он дает очень большой доход не могу. Сейчас выходит примерно 1$ в день. Но, согласно статистике, каждый день идет увеличение заявок, и как следствие &#8211; ежедневного дохода. Насколько я понял, то в полной мере ощутить всю прелесть системы можно будет через месяц-два, когда количество ссылок достигнет сотни-другой.</p>
<p>Так, что если у вас есть блог, то я бы рекомендовал начать именно с <strong>SAPE</strong>, как простой и эффективный способ заработка.</p>
<p><strong>Google-adSense</strong></p>
<p>Google-AdSense я включил в эту статью только из-за того, что бытует мнение, что она способна приносить сотни долларов в месяц. Я начал собирать информацию по этому поводу: пообщался с блогерами, которые участвуют в этой системе и пришел к выводу, что моему блогу пока, что нечего там делать.</p>
<p>Две причины сыграли решающую роль. Первая &#8211; очень мало русских рекламодателей. А если они и есть, то скорее всего их цена будет ниже остальных.</p>
<p>Вторая причина &#8211; обналичка чека. Судя по рассказам «очевидцев», для обналички потребуется не только время, но еще нужно найти банк, где это смогут сделать. При этом комиссия составит около 30$. Если предположить, что в месяц мне бы удалось заработать 100$, то на руки я получил бы не более 70$, не учитывая нервотрепку с обналичкой и почти месячную задержку.</p>
<p>Поэтому, я решил не рисковать и принял решение в пользу русскоязычных рекламодателей.</p>
<p><strong>Яндекс-директ</strong></p>
<p>Яндекс-директ &#8211; это русский аналог Google-AdSense. Для участия в программе допускаются сайты с посещаемостью от 300 хостов, поэтому, если у вас меньше, то шанс попасть в эту систему невелик. Кроме этого сайт должен иметь нормальную наполняемость. Впрочем, всё это будет проверено модератором, о чем вас специально уведомят.</p>
<p>Забавно, что в правилах Яндекс-директ указано, что в рекламную сеть не допускаются и блоги. Но я думаю, что главный критерий отказа &#8211; это всё-таки «ресурсы не несущие самостоятельного содержания». Поэтому если у вас блог с нормальным содержимым (не «лытдыбр/lytdybr»), то наверное проблем не возникнет.</p>
<p>При регистрации нужно будет выбрать так называемый Центр обслуживания партнеров (ЦОП). Дело в том, что сам Яндекс вам деньги не выплачивает, а передаёт их на ваш счет в ЦОП. Если вы живете в Украине, то выбирайте «E-Customer» &#8211; дело в том, что через них можно получить деньги на приватовскую карточку (или на счет в Приват-24).</p>
<p>Доход в Яндекс-директ напрямую зависит от посещаемости сайта. При этом существенную роль играет и цена объявления. Но, поскольку вы никак не можете управлять ценой, то и сумма постоянно варьируется. Например у меня есть дни, когда доход составил всего 5 рублей (российских), а были и по 87 рублей. Поэтому лучше оценивать статистику понедельно, хотя здесь тоже есть колебания: от 70 до 280 рублей в неделю. Если перевести это на месяцы, то получается примерно 800 рублей или около 30$ в месяц.</p>
<blockquote><p>Необходимо отметить еще одну рекламную сеть &#8211; «Бегун». Пока что я не решился в неё вступать, поскольку нужно было выбрать или Яндекс или Бегун. Сейчас вроде бы правилами обоих систем разрешается устанавливать чужие блоки. Если это так, то возможно попробую добавить и эту систему. Если вы участвуете в Бегуне, то было бы неплохо узнать о ваших результатах. </p></blockquote>
<p><strong>ХАР</strong></p>
<p><em>В изначальной статье не было ни слова о этой системе, поэтому добавлю сам. Система молодая, похоже на сапу,  моя реф ссылка <a href="http://www.xap.ru/?p=119570290">Партнерская программа www.XAP.ru</a>. Сейчас там крутиться моя небольшая  кампания на 100 ссылок и проставлено примерно столько же у меня, в отличие от сапе тут я доход не получаю, но веду свою кампанию так же бесплатно, поэтому не парюсь <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p>
<p><strong>Еще варианты</strong></p>
<p>Я не рассматривал варианты, когда вы можете договориться непосредственно с рекламодателем. Если ваш блог имеет определенный авторитет, то это вполне реально. Также можно совмещать приятное с полезным: сейчас есть сервисы, которые платят за заказные статьи. Как мне удалось узнать, цена за такой «заказ» составляет 10-20$. В принципе, это неплохая сумма, особенно если учесть, что статью вы будете публиковать на своем блоге. Просто нужно выдержать требуемую тематику.</p>
<p>Что касается т.н. donate, или по-русски попрошайничество, то лично мне такой способ совершенно не нравится. Я даже думаю, что у нас он в принципе не работает. Но зато на разных сайтах часто вижу отклики посетителей, где признаются, что кликают на рекламу в знак признательности. В какой-то мере это и есть наш вариант donate.</p>
<p>Еще один вариант заработка &#8211; это продажа показов рекламы. То есть вы показываете на сайте рекламные баннеры, а сеть выкупает показы. Но я давно отказался от этого способа &#8211; я вижу проблему в том, что сайт должен иметь хорошую посещаемость: хотя бы от 5000 хитов в день, и не стоит забывать, что у многих пользователей стоят баннерорезалки. Да и сами пользователи давно уже привыкли игнорировать такую рекламу. (Хотя возможен вариант, когда вы просто продадите рекламное место для того, кто разместит свой код показа баннеров. То есть вы получаете гарантированный доход.)<br />
Итоги</p>
<p>Как видите, даже при незначительных усилиях, можно обеспечить не только самоокупаемость блога (хостинг), но и даже останется на мороженное.</p>
<p>С технической точки зрения, в WordPress&#8217;е с этим нет никаких проблем. Код нужной системы вы можете добавить непосредственно в файлах шаблона.</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/138/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/138/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/138/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/138/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/138/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/138/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/138/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/138/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/138/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/138/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/138/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/138/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=138&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/zarabatyvaem-s-pomoshhyu-bloga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>Изменения в сетевом стеке Windows Vista и Windows Server</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/izmeneniya-v-setevom-steke-windows-vista-i-windows-server/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/izmeneniya-v-setevom-steke-windows-vista-i-windows-server/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 06:52:52 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/izmeneniya-v-setevom-steke-windows-vista-i-windows-server/</guid>
		<description><![CDATA[Изменения в сетевом стеке Longhorn Server и Windows Vista, такие как автонастройка окна принимающей стороной (receive-side window autotuning) и новый механизм передачи TCP (Compound TCP speed data transfer), обещают сделать использование сетевых ресурсов более эффективным. И перед тем, как перейти на эти новые ОС, вы должны четко осознавать влияние этих изменений.
Windows Vista, дебютировавшая в январе [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=137&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Изменения в сетевом стеке Longhorn Server и Windows Vista, такие как автонастройка окна принимающей стороной (receive-side window autotuning) и новый механизм передачи TCP (Compound TCP speed data transfer), обещают сделать использование сетевых ресурсов более эффективным. И перед тем, как перейти на эти новые ОС, вы должны четко осознавать влияние этих изменений.</p>
<p>Windows Vista, дебютировавшая в январе этого года, и грядущая версия Windows Server под кодовым именем Longhorn, третья бета-версия к которому вышла на прошлой неделе, принесет огромное количество TCP-ориентированных новшеств в платформу Windows.</p>
<p>Однако, обновление операционной системы никогда не проходит без проблем. Перед тем, как проводить развертывание Longhorn или даже Vista, вы должны осознать влияние изменений в новых операционных системах на сетевую производительность.<br />
<span id="more-137"></span><br />
Кроме усовершенствований в сетевом стеке, возможности Longhorn по управлению стали гораздо более эффективными. Например, параметр QoS (quality of service), управляемый групповыми политиками, позволит распределять потребление пропускной способности Windows. А IPv6, уже доступный и для предыдущих версий Windows, также установлен и включен по умолчанию. Именно эти и некоторые другие изменения в TCP-стеке так существенно влияют на сетевую производительность.</p>
<p><strong>Вперед, Longhorn! Вперед!</strong></p>
<p>Усовершенствования TCP-стека в Vista и Longhorn обещают увеличить сетевую производительность, но это приведет к неминуемому росту использования сети, что в итоге может снизить производительность, так как каждый компьютер в сети будет потреблять всю большую часть полосы пропускания. VoIP (Voice over IP) и другие технологии, весьма чувствительные к времени обработки сетевых запросов, могут приобрести новый смысл с ростом компьютеров с установленной Vista и Longhorn. Эффект горлышка бутылки потеряет актуальность и будет иметь место рост трафика, так как рост пропускной способности означает сокращение времени передачи. И все это заслуги автонастройки окна принимающей стороной.</p>
<p><a href='http://system-administrators.info/wp-content/uploads/2007/08/net02.gif' title='net02.gif'><img src='http://system-administrators.info/wp-content/uploads/2007/08/net02.gif' alt='net02.gif' /></a></p>
<p>ОС семейства Windows, предшествующие Vista и Longhorn, имели встроенные ограничители полосы в TCP-стеке в форме фиксированного окна у принимающей стороны. TCP-соединения должны были подтверждать каждый отосланный с одного хоста на другой байт. Приемное окно использоваллось для одновременного подтверждения множества TCP-пакетов вместо того, чтобы подтверждать каждый пакет в отдельности; но текущая реализация подразумевает рост/сокращение размера окна в зависимости от того, насколько быстро принимающая сторона может обрабатывать TCP-пакеты. Максимальная пропускная способность, которая может быть достигнута хостом, управляется именно размером окна и временем отклика. Хост-отправитель будет отправлять столько пакетов, сколько потребуется для заполнения окна, после чего будет ждать подтверждения. Размер окна, по умолчанию используемый в Windows XP и Windows Server 2003, &#8211; 65535 байт, что соответствует максималььной пропускной способности соединения с пропускной способностью в 5.2Мбит/сек и временем отклика в 100 миллисекунд.</p>
<p>Если емкость WAN на пределе, никакия оптимизация TCP не поможет &#8211; вы либо должны увеличить емкость сети, либо снизить потребление ее ресурсов. Оптимизирующие контроллеры WAN частично основаны на оптимизации TCP, схожих с теми, что используются в Vista и Longhorn; все, что сокращает время отклика, визуально увеличивает производительность, а изменения в Vista и Longhorn действительно увеличивают производительность сети. Тем не менее, преимущества WAN-оптимизации становятся действительно ощутимыми вместе со сжатием данных, благодаря которому количество данных, переданных через WAN, сокращается. Тестирования, проведенные различными производителями сетевого оборудования, показывают, что сжатие данных может увеличить эффективную пропускную способность WAN до 6 раз. Используемая в Longhorn функция кэширования может заметно снизить сетевой трафик при организации общего доступа в Windows, хотя с другими TCP-приложениями она бесполезна.</p>
<p>Данный параметр в Windows XP и Server 2003 можно изменить через реестр, что позволит включить масштабирование окна, как описано в RFC 1323. В итоге получаем больший размер окна, большую пропускную способность. Однако, присутствует неудобство внесения изменений через реестр, возможны ошибки и размер окна изменяется для всех имеющихся TCP-соединений. В Vista и Longhorn размер окна подстраивается автоматически с целью достичь максимальной пропускной способности для конкретного соединения.</p>
<p>В проведенных нами тестах компьютер на базе Windows Vista имел в два раза большую пропускную способность при загрузке файла с сервера на базе Windows 2003 по сравнению с аналогичным компьютером с установленной Windows XP.</p>
<p><strong>Возвращение CTCP</strong></p>
<p>Еще одним новшеством Longhorn является Microsoft Compound TCP (CTCP), который призван увеличить количество передаваемых за TCP-сессию данных. CTCP увеличивает темп передачи с одновременным контролем размера окна и пропускной способности. Сервер быстрее достигает максимального темпа передачи и также быстрее восстанавливается при потере пакетов. Из-за лицензионного соглашения Longhorn Beta License terms, мы не можем привести цифры, отражающие сетевую производительность Longhorn, но мы можем сказать, что пропускная способность между клиентской Vista и сервером Longhorn значительно выше таковой между сервером на базе Longhorn и клиентким компьютером с любой другой версией Windows.</p>
<p>Для расставления приоритетов в использовании сетевого трафика Microsoft настоятельно рекомендует использовать политики QoS. Настройка QoS не так сложна, как можно подумать; если в вашей организации не используется QoS, то пора начинать. Сложные политики регулирования трафика, как правило, не требуются. Но, как минимум, стоит определить временные и скоростные ограничения по использованию трафика и, согласно им, установить политики. Приложения, крайне чувствительные ко времени отклика, среди которых VoIP, потоковое видео, базы данных и иные корпоративные приложения должны иметь максимальный приоритет. Под передачу файлов и электронную почту можно выделить остатки пропускной способности. Политики QoS могут ограничивать скорость передачи информации хостом и применяются в Vista и Longhorn через QoS Group Policy Object (GPO). Данная функция применяет политики в зависимости от приложений, адресов источника/получателя и портов. GPO применяется к пользователям по мере их подключения к домену.</p>
<p><strong>Перераспределение нагрузок</strong></p>
<p>Еще одним преимуществом нового IP-стека является поддержка Chimney-based разгрузки TCP/IP и поддержка netDMA. Chimney (с англ. дымоход), являющийся нововведением для Longhorn, позволяет операционной системе переключать IP-стек на карты TOE (TCP Off-load Engine) и iSCSI-адаптеры, которые аппаратным путем обрабатывают TCP/IP. Подобный подход позволяет значительно снизить нагрузку на процессор при выполнении высокоприоритетных сетевых и iSCSI-приложений. Тоже самое касается случая масштабирования принимающей стороны, что позволит входящим пакетам распределяться по различным процессорам. В итоге процессор более не является узким местом сети, которым он был, не успевая обрабатывать запросы.</p>
<p>NetDMA позволяет механизму DMA (Direct Memory Access), используемого в адаптере, выполнять операции копирования, снова освобождая от этой рутины центральный процессор.</p>
<p>Microsoft глубоко интегрировала протокол IPv6 в Vista и Longhorn. Однако, если вы не прибегаете к преимуществам оного, отключайте его. Любые неиспользуемые службы являются причиной проблем и поддержка данного протокола не является исключением. В октябре 2006 года в Microsoft Security Bulletin MS06-064 появилась информация о трех низкоуровневых атаках типа denial-of-service, целью которых был IPv6-стек Windows XP и Windows Server 2003. Причина заключалась во включенном IPv6.</p>
<p>Так что готовясь перейти на Windows Vista и Windows Server Longhorn, знайте, что за сетевыми возможностями новых ОС будущее: преимущества демонстрируемых ими технологий очевидны. Оставайтесь в курсе.</p>
<p>Источник: http://www.networkcomputing.com</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/137/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/137/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/137/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/137/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/137/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=137&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/izmeneniya-v-setevom-steke-windows-vista-i-windows-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>

		<media:content url="http://system-administrators.info/wp-content/uploads/2007/08/net02.gif" medium="image">
			<media:title type="html">net02.gif</media:title>
		</media:content>
	</item>
		<item>
		<title>Более 4 Гб RAM и 32-битная Windows Vista</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/bolee-4-gb-ram-i-32-bitnaya-windows-vista/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/bolee-4-gb-ram-i-32-bitnaya-windows-vista/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 06:42:09 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/bolee-4-gb-ram-i-32-bitnaya-windows-vista/</guid>
		<description><![CDATA[сем известен тот факт, что 32-разрядная платформа имеет специфические ограничения, особенно если речь идет о ее возможностях в адресации 4 и более гигабайт оперативной памяти.
Что касается x86-редакций Windows Vista, то они тоже не исключение. Vista буквально проглотит значительный объем &#8211; более 500 Мб &#8211; в том случае, если вы запустите 32-битную версию операционной системы на [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=135&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>сем известен тот факт, что 32-разрядная платформа имеет специфические ограничения, особенно если речь идет о ее возможностях в адресации 4 и более гигабайт оперативной памяти.</p>
<p>Что касается x86-редакций Windows Vista, то они тоже не исключение. Vista буквально проглотит значительный объем &#8211; более 500 Мб &#8211; в том случае, если вы запустите 32-битную версию операционной системы на машине с 4 Гб RAM.</p>
<p>Windows Vista в x86-исполнении может задействовать максимум 4GB памяти по причине ограничений, накладываемых 32-битным оборудованием (в теории оно обеспечивает адресацию 2^32=4294967296 байт памяти, т.е. те самые 4 Гб &#8211; прим. переводчика). Однако, все 32-битное адресное пространство не может быть целиком израсходовано исключительно под нужды оперативной памяти, поскольку остальное системное оборудование также нуждается в нем (откройте вкладку &laquo;Ресурсы&raquo; в свойствах какого-либо основного компонента ПК, например видеокарты, где помимо IRQ можно увидеть диапазоны видеопамяти и ввода/вывода).<br />
<span id="more-135"></span><br />
По причине этих ограничений 32-bit Windows Vista будет в силах обращаться приблизительно к 3.5 Гб RAM. Однако, здесь не все так просто. Существует способ, который позволит насладиться полноценными 4 Гб памяти. Но вы должны знать о том факте, что приблизившись к 4 Гб памяти, 32-битная ОС Windows Vista не будет эффективно управлять предоставленным объемом.</p>
<p>Если же вы непременно захотите или у вас есть веские причины для использования более 4 Гб RAM, то следует в качестве варианта рассмотреть переход на 64-разрядные платформы. Windows Vista x64 обеспечивает поддержку более 128 Гб оперативной памяти, это серьезный аргумент.</p>
<p>Но поскольку в этой статье речь идет о 32-битных версиях операционной системы, то проделайте следующий трюк. Запустите командную строку с правами администратора (нажмите кнопку Start/Пуск, введите cmd в окне поиска, щелкните правой кнопкой мыши по найденному результату и выберите &laquo;Run as administrator&raquo;/&raquo;Запустить от имени администратора&raquo;). Затем просто наберите такую команду: &laquo;BCDEdit /set PAE forceenable&raquo; (без кавычек) и нажмите Enter.</p>
<p>Выполнение введенной команды задействует Physical Address Extension (PAE) &#8211; расширение физической адресации &#8211; в 32-bit Windows Vista и операционная система будет способна задействовать более 4 Гб RAM. Кстати сказать, через BCDEdit можно изменить данные, в которых содержится конфигурация загрузки, непосредственно из строки командного интерпретатора.</p>
<p>Источник: http://news.softpedia.com</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/135/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/135/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/135/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/135/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/135/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/135/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/135/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/135/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/135/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/135/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/135/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/135/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=135&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/bolee-4-gb-ram-i-32-bitnaya-windows-vista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>Как управлять совместимостью приложений с Windows Vista</title>
		<link>http://systemadministrators.wordpress.com/2007/08/27/kak-upravlyat-sovmestimostyu-prilozhenij-s-windows-vista/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/27/kak-upravlyat-sovmestimostyu-prilozhenij-s-windows-vista/#comments</comments>
		<pubDate>Mon, 27 Aug 2007 06:37:29 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/27/kak-upravlyat-sovmestimostyu-prilozhenij-s-windows-vista/</guid>
		<description><![CDATA[Переход к Windows Vista означает большие изменения в поддержке приложений. Будут ли ваши приложения работать в Windows Vista? Далее вы найдете несколько советов и способов как смягчить переход на новую ОС.
Адаптация приложения для работы в Windows Vista &#8211; это большая работа. Microsoft следит за каждым приложением, которое попадает в ее сферу деятельности и обеспечивает еженедельные [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=134&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>Переход к Windows Vista означает большие изменения в поддержке приложений. Будут ли ваши приложения работать в Windows Vista? Далее вы найдете несколько советов и способов как смягчить переход на новую ОС.</p>
<p>Адаптация приложения для работы в Windows Vista &#8211; это большая работа. Microsoft следит за каждым приложением, которое попадает в ее сферу деятельности и обеспечивает еженедельные обновления через ее базы данных. Но, похоже, эти действия не могут удовлетворить всю аудиторию клиентов компании.</p>
<p>Возьмем, к примеру, Национальный Институт Стандартов и Технологий (NIST), отдел торговли, который решил пока что запретить использование Windows Vista в своих внутренних вычислительных сетях. Или Департамент транспорта и Федеральное управление авиацией США, которые тоже решили наложить временный запрет на Windows Vista.</p>
<p>Помимо того, что такие запреты привлекают к себе внимание, они также переносят основной акцент на поддержку Windows Vista существующих и устаревших приложений. Windows Vista содержит в себе ряд изменений для процесса осуществления ее поддержки приложениями (в конце концов, Microsoft полностью переписал весь код для Windows Vista). С одной стороны эти изменения касаются расширений системы, с другой &#8211; они коснулись определенных областей операций для приложений. В обоих случаях они могут привести к нарушению работы приложения.</p>
<p>К счастью, существует множество решений для таких проблем:<br />
<span id="more-134"></span><br />
<strong>Проблема: Номер версии для Windows изменился &#8211; Vista имеет шестой номер. Это происходит каждый раз при появлении новой версии Windows и может повлиять на приложения, так как некоторые из них проверяют номера версии при инсталляции или во время других операций.</strong></p>
<p>Решение: Процесс установки очень легко изменить, если у вас есть нужные инструментальные средства. Инструменты по упаковыванию программных средств, наподобие Altiris Wise Package Studio и Macrovision AdminStudio, позволяют вам редактировать номера версии и для сторонних инсталляций и для тех, которые интегрированы в инсталлятор Windows. Изменять номера версий при работающем приложении несколько труднее, так как обычно вам необходимо изменять код приложения, но вы также можете выполнять приложения в одном из режимов совместимости, поддерживающих Windows Vista.</p>
<p><strong>Проблема: 64-разрядные, или x64, версии Windows Vista не поддерживают 16-разрядный код. Фактически, 64-битные версии Windows поддерживают как родные 64-разрядные, так и 32-разрядные приложения, но при этом не поддерживают вообще никакой 16-разрядный код.</strong></p>
<p>Решение: Некоторые 32-разрядные приложения все еще используют 16-разрядные инсталляторы; в таких случаях x64 издания Windows XP, Windows Server 2003 и Windows Vista автоматически в ходе установки конвертируют такие инсталляторы в их 32-битные эквиваленты.(Если приложение разработано как истинное 32-разрядное, оно будет хорошо работать на x64 Vista, а во многих случаях даже лучше, чем на x86, или 32-разрядных, изданиях Windows. Дело в том, что Vista x64 не имеет предела в 4 Гб для ОП, как в x86 системах, и, вообще говоря, предоставляет приложению большее количество ресурсов)<br />
Однако, 16-разрядные приложения вообще не будут устанавливаться на x64 версиях Windows.</p>
<p><strong>Проблема: Разработка, которая будет иметь самое большое воздействие на совместимость приложений &#8211; User Account Control (UAC).</strong></p>
<p>Когда UAC включен, каждый пользователь работает со стандартным набором привилегий независимо от того, каковы его действительные привилегии. Режим стандартного пользователя работает по принципу &laquo;минимум вмешательств пользователя&raquo;, что означает, что каждая операция будет выполняться без административных прав доступа. Когда операция требует прав администратора, появляется специальное окошко для их включения. Если вы &#8211; администратор, то вам нужно просто нажать Продолжить/Отмена, но если вы &#8211; обычный пользователь, вам потребуется, помимо знания имени аккаунта администратора, еще и его пароль, чтобы разрешить выполнение операции.</p>
<p>Это означает, что теперь намного проще заблокировать систему, потому как все, даже администраторы, могут работать со стандартной учетной записью пользователя. Когда появится соответствующий запрос, администраторы смогут воспользоваться их высокоуровневыми привилегиями; при этом пользователи никогда не увидят этот запрос, при условии, что вы правильно настроите систему. Это помогает постоянно держать систему в безопасности. Но работа без прав администратора будет постоянно обрывать выполнение неправильно написанных приложений, потому как они могут обратиться к данным, которые не доступны пользователям со стандартными правами доступа. Так обстоят дела для многих старых приложений.</p>
<p>Решение: Есть несколько решений этой ситуации. Виртуализация Windows Vista файлов и системного реестра поможет перенаправить компоненты приложений к доступным для пользователя областям системы. Приложения могут быть переписаны для исправления таких действий. Приложения могут быть также виртуализированы с помощью инструментальных средств от третьих лиц, таких как Microsoft SoftGrid Application Virtualization, Altiris Software Virtualization Solution или Thinstall Virtualization Suite. Это позволяет приложениям работать в изолированном пространстве, предотвращая внесение изменений в систему. Или для приложения может быть осуществлена поддержка с помощью таких инструментов, как Altiris Application Control Solution или BeyondTrust Privilege Manager. Обе этих программы обеспечивают повышения в уровне доступа на лету, когда пользователь работает со старым приложением, которое не работает с UAC.</p>
<p>Кстати, один из самых лучших способов избежать потенциальных проблем с UAC состоит в выполнении приложения через инструмент LUA Buglight. LUA Buglight (LUA &#8211; сокращение от Ограниченный Доступ Пользователя &#8211; Limited User Access) &#8211; бесплатное инструментальное средство, разработанное старшим консультантом в Microsoft Consulting Services Аэроном Маргозисом (Aaron Margosis). По сути, LUA Buglight сканирует приложение, когда оно выполняется, чтобы идентифицировать любые действия, которые требуют прав администратора. Как только такие действия найдены, вы можете исправлять код или настройки приложения, или попробовать выполнить его в режиме совместимости. В блоге Аэрона содержится множество информации о потенциальных решениях для выполнения приложений в &laquo;неадминистративном&raquo; режиме.</p>
<p>Если вас совсем не устраивает такое положение дел, то вы, конечно, можете отключить UAC в настройках безопасности, но не рекомендуем вам делать это. Каждый должен работать как стандартный пользователь, даже в Windows XP. Это не всегда легко, но это возможно и определенно более безопасно.</p>
<p><strong>Проблема: Другая новинка, которая может повредить работе приложений &#8211; это Windows Resource Protection (WRP), которая является усиленной Системой защиты файлов Windows (Windows System File Protection). WRP защищает и файловую систему и системный реестр от неправомочных внесений изменений. Когда приложение пытается произвести запись в защищенную системную область, у него это не получается. Многие старые приложения будут пытаться сделать это, потому как они никогда не писались с учетом защиты системы.</strong></p>
<p>Решение: Попробуйте выполнить приложение в режиме совместимости или исправьте его, если у вас есть доступ к исходному коду.</p>
<p><strong>Проблема: Сессия 0 (Session 0) &#8211; это основная сессия в пределах операций ядра операционной системы. В предыдущих версиях Windows приложения позволяли работать на нулевой сессии, но при любой ошибке выполнения приложения на этом уровне привело бы к краху всей операционной системы.</strong></p>
<p>В Windows Vista Session 0 теперь зарезервирована только за функциями операционной системы. Сервисы, которые попытаются работать на этом уровне и отобразить пользовательский интерфейс не смогут этого сделать, так как Session 0 больше не поддерживает ни один такой интерфейс.</p>
<p>Решение: Windows Vista будет пытаться автоматически переадресовать такие интерфейсы на пользовательские сессии, но это не сработает. Лучшим решением этой проблемы является модификация приложения, чтобы стало возможно использовать глобальные объекты вместо локальных и отображать все интерфейсы в пользовательских режимах.</p>
<p><strong>Решение проблем средствами Windows Vista.</strong></p>
<p>Прочитав обо всех этих проблемах, у вас могло сложиться впечатление, что большинство приложений работают со сбоями на Windows Vista, но это не совсем так. Windows Vista содержит в себе несколько разработок, которые пытаются исправить некоторые проблемы, связанные с приложениями.</p>
<p>Подобно Windows XP, Vista включает в себя режимы совместимости, с помощью которых вы можете запускать приложения так, чтобы они работали должным образом. Кроме того, Windows Vista содержит Program Compatibility Assistant (PCA, помощник совместимости программ), который является новой версией Мастера совместимости программ в Windows XP.</p>
<p>PCA просматривает приложения на наличие ошибок и автоматически включает режимы совместимости, когда такие ошибки обнаружены. Если сбой произошел при установке, PCA предложит повторно запустить ее с внесением изменений в настройки инсталляции. В основном PCA изменяет настройки совместимости в свойствах приложения. В большинстве случаев установка после таких изменений проходит без сбоев. Такую настройку можно сделать и вручную.</p>
<p>Наряду с PCA Microsoft представила также форму файла и виртуализацию системного реестра. Это означает, что когда система обнаруживает приложение, которое в обычном состоянии производило бы запись в защищенные области памяти, Windows Vista попробует использовать свои параметры настроек виртуализации, чтобы перенаправить вывод данных приложения в незащищенные области. Виртуализация файла Vista автоматически переадресует запрещенные попытки записи файла в структуру папок под названием C:\Virtual Store\SID\Program Files\&#8230;, где SID &#8211; идентификатор защиты пользователя, работающего с приложением. Точно также виртуализация системного реестра Windows Vista перенаправляет системные ключи реестра &#8211; ключи, которые обычно хранятся в области HKEY_Local_Machine\Software &#8211; в HKEY_Classes_Root\VirtualStore\Machine\Software.</p>
<p>Это не то же самое, что истинная виртуализация программного обеспечения, которая обеспечивает полную защиту от любых модификаций приложений для операционной системы. Системы виртуализации программного обеспечения, наподобие упомянутых выше, обеспечивают наилучший способ для поддержки совместимости приложений в Windows Vista. Эти инструментальные средства позволяют вам подготавливать приложение на предыдущих версиях Windows и затем копировать его на Vista-систему, где оно будет работать в защищенном режиме.</p>
<p><strong>Воспользуйтесь ACT</strong></p>
<p>Если вы не готовы использовать программное обеспечение виртуализации, то вы можете обратиться к другому инструменту, предлагаемому Microsoft &#8211; Application Compatibility Toolkit (ACT, набор инструментов для совместимости приложений). ACT разработан с целью помогать устанавливать и решать проблемы совместимости приложений. Он делает это в три этапа:</p>
<blockquote><p> 1. Интерфейс ACT может сгенерировать набор инструментов для выполнения набора команд приложений для клиентских систем. Этот набор инструментов требует административных прав доступа для установки, так что организации, желающие использовать ACT, должны будут разработать метод по развертыванию этого пакета, если их системы заблокированы.</p>
<p>  2. После этого, пакет будет работать на клиентских системах в течение определенного периода времени. Он соберет информацию о приложениях и сообщит ее обратно в центральную базу данных ACT. Эта информация будет включать в себя название приложения, номер версии и разработчика, а также некоторые эксплуатационные данные, наподобие того, использовалось ли оно в течение определенного интервала времени, для которого вы хотите использовать данный пакет.</p>
<p>  3. После того, как эта информация будет собрана, вы можете создавать фрагменты кода, которые будут добавлены к логике процесса установки приложения, чтобы исправить любые известные проблемы.</p></blockquote>
<p>Вот общий пример: система создана для пользователя A, который нуждается в приложении X; пользователь A переходит на другое место работы и его ПК переходит к пользователю B; пользователь B нуждается в приложении Y; IT персонал устанавливает приложение Y, но практически никогда не удаляет при этом приложение X. Переход на Vista &#8211; это идеальное время для большой чистки всех ПК. В конце концов, зачем беспокоиться о приложении, которое не используется? ACT и другие подобные анализы использования могут в этом очень помочь.</p>
<p>Источник: http://www.informationweek.com</p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/134/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/134/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/134/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/134/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/134/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=134&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/27/kak-upravlyat-sovmestimostyu-prilozhenij-s-windows-vista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>
	</item>
		<item>
		<title>Резервное копирование Windows Vista, которого у вас &#8220;нет&#8221;</title>
		<link>http://systemadministrators.wordpress.com/2007/08/26/rezervnoe-kopirovanie-windows-vista-kotorogo-u-vas-net/</link>
		<comments>http://systemadministrators.wordpress.com/2007/08/26/rezervnoe-kopirovanie-windows-vista-kotorogo-u-vas-net/#comments</comments>
		<pubDate>Sun, 26 Aug 2007 15:31:00 +0000</pubDate>
		<dc:creator>systemadminstrator</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows Vista]]></category>

		<guid isPermaLink="false">http://systemadministrators.wordpress.com/2007/08/26/rezervnoe-kopirovanie-windows-vista-kotorogo-u-vas-net/</guid>
		<description><![CDATA[В своем блоге, в сообщении, написанном в этом месяце, Роб рассказал о своих размышлениях на счет точек восстановления Windows Vista. Чем руководствовалась Microsoft создавая технологию резервного копирования Windows Vista?
Когда Microsoft приняла решение выпускать шесть версий Vista (Starter, Home Basic, Home Premium, Business, Enterprise и Ultimate), необходимо было сделать Windows Vista Home Basic как продукт начального [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=133&subd=systemadministrators&ref=&feed=1" />]]></description>
			<content:encoded><![CDATA[<div class='snap_preview'><br /><p>В своем блоге, в <a href="http://www.pcpitstop.com/news/rob/rcheng0704.asp">сообщении</a>, написанном в этом месяце, Роб рассказал о своих размышлениях на счет точек восстановления Windows Vista. Чем руководствовалась Microsoft создавая технологию резервного копирования Windows Vista?</p>
<p>Когда Microsoft приняла решение выпускать шесть версий Vista (Starter, Home Basic, Home Premium, Business, Enterprise и Ultimate), необходимо было сделать Windows Vista Home Basic как продукт начального уровня за $200, в котором не будет некоторых функций, и потому многие пользователи захотят приобрести Windows Vista Ultimate за $400. В какой-то степени это было хорошо проверенным старым маркетинговым ходом. Тем не менее, такое распределение функциональных возможностей Microsoft привело к тому, что пользователи стали терять контроль над их собственными данными.</p>
<p>В Windows Vista Home Basic и Windows Vista Home Premium Microsoft не включила особенность под названием Предыдущие Версии (Previous Versions). Она сохраняет старые версии документов и файлов, так что, вы, например, можете вернуть вчерашнюю версию таблицы бюджета, если вы изменили и сохранили эту таблицу сегодня. В Windows Vista Business, Enterprise или Ultimate вы, щелкнув правой кнопкой мыши на файле или папке и выбрав Свойства, можете обратиться к этой замечательной возможности, если доступны какие-либо резервные копии, там будет вкладка Предыдущие Версии и вы сможете найти старые версии файлов.<br />
<span id="more-133"></span><br />
Так же как и в Windows XP, все версии Windows Vista содержат Восстановление системы, с помощью которого можно отменить изменение системных файлов и параметров настройки, при этом оставив нетронутыми файлы пользователей. Функция Предыдущие Версии это то же Восстановление системы, только для ваших собственных файлов, но при этом вы можете выбирать конкретные файлы, которые будут восстановлены. И Восстановление системы и Предыдущие Версии пользуются системной службой Windows Vista под названием Volume Shadow Copy (Теневое копирование тома). В этом заключена важная техническая особенность этих процессов: они оба фактически используют снимки дисковой активности, так что файлы могут быть восстановлены до своего прежнего состояния.</p>
<p><a href='http://system-administrators.info/wp-content/uploads/2007/08/prv-vista.jpg' title='prv-vista.jpg'><img src='http://system-administrators.info/wp-content/uploads/2007/08/prv-vista.jpg' alt='prv-vista.jpg' /></a></p>
<p>К сожалению, и до этой важной функции добрались работники маркетингового отдела Microsoft. Даже притом, что версии Windows Vista Home Basic и Home Premium делают резервные копии файлов, включая файлы пользователей, владельцы этих изданий не могут обращаться к резервным копиям их собственных данных. Хотите доказательств, что резервные копии там есть? Запустите Windows Anytime Upgrade от Microsoft на обновление от Home до Ultimate. Когда это будет сделано, появится вкладка Предыдущие Версии, и там будут отображаться те изменения, произведенные с файлами, которые были сделаны еще до обновления.</p>
<p>У Предыдущих Версий есть и плохие свойства. Windows Vista резервирует 15% свободного места на каждом диске, чтобы архивировать пользовательские данные и системные файлы, и это значение можно изменить только из командной строки. Нет способа выборочно удалять файл или папку из списка резервных копий; вы можете обнаружить там старую версию файла, про который вы думали, что навсегда его удалили. К сожалению, это является частью программы; вы либо принимаете ее условия, либо нет. Отключение Предыдущих Версий приводит к удалению резервных копий данных пользователя, но при этом удаляются также все контрольные точки восстановления из Восстановления системы.</p>
<p>Пользователям Windows Vista, вероятно, придется мириться с этим, но решение Microsoft преднамеренно скрывать резервные копии данных пользователя выглядит, по меньшей мере, ошибочным. Если Windows Vista делает резервные копии файлов пользователя, то он имеет право видеть, использовать и удалять их. Пользователи не должны приобретать дорогое обновление до Vista Ultimate только для того, чтобы восстанавливать данные из резервных копий. Microsoft либо должна сделать Предыдущие Версии доступными в Home-изданиях системы или изменить теневое копирование тома так, чтобы пользовательские файлы не копировались, когда функция недоступна.</p>
<p>Имеется другой выход из этой ситуации, который был предложен Чарли МакГи (Charlie McGee): Windows Vista Document Ransom Edition. Это позволило бы за &laquo;минимальную&raquo; плату использовать возможности Предыдущих Версий. В конце концов, если у вас есть какие-то очень важные документы, то, скорее всего, для вас было бы просто катастрофой случись с ними что-нибудь необратимое.</p>
<p>Источник: <a href="http://www.pcpitstop.com">http://www.pcpitstop.com</a></p>
<img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/systemadministrators.wordpress.com/133/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/systemadministrators.wordpress.com/133/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/systemadministrators.wordpress.com/133/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/systemadministrators.wordpress.com/133/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/systemadministrators.wordpress.com/133/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/systemadministrators.wordpress.com/133/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/systemadministrators.wordpress.com/133/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/systemadministrators.wordpress.com/133/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/systemadministrators.wordpress.com/133/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/systemadministrators.wordpress.com/133/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/systemadministrators.wordpress.com/133/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/systemadministrators.wordpress.com/133/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=systemadministrators.wordpress.com&blog=1593278&post=133&subd=systemadministrators&ref=&feed=1" /></div>]]></content:encoded>
			<wfw:commentRss>http://systemadministrators.wordpress.com/2007/08/26/rezervnoe-kopirovanie-windows-vista-kotorogo-u-vas-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/0d521d23ea29c5fa14bc2cc55b8aec20?s=96&#38;d=identicon" medium="image">
			<media:title type="html">systemadminstrator</media:title>
		</media:content>

		<media:content url="http://system-administrators.info/wp-content/uploads/2007/08/prv-vista.jpg" medium="image">
			<media:title type="html">prv-vista.jpg</media:title>
		</media:content>
	</item>
	</channel>
</rss>