среда, 4 ноября 2009 г.
Image via CrunchBase
Все организации частного и государственного сектора (компании, школы, федеральные/государственные/местные правительства и т.д.) сталкиваются с растущими сложностями при конфигурировании и развертывании новых персональных компьютеров и рабочих станций в распределенных средах. Использование решения по развертыванию новых систем, позволяющего использовать стандартную конфигурацию для всех новых машин, существенно снизит расходы на поддержку компьютерных систем.
Acronis® Snap Deploy® 3 для персональных компьютеров — это комплексное решение по развертыванию компьютерных систем, позволяющее быстро и легко развертывать портативные и настольные персональные компьютеры. Примечание: данная версия продукта не поддерживает серверные операционные системы
* Развертывание образа персонального компьютера на несколько систем одновременно
* Персональный компьютер с установленной программой Acronis Snap Deploy®
* Полное развертывание систем на рабочие станции
* Развертывание на различное оборудование при помощи дополнительного модуля Universal Deploy
* Усовершенствованная утилита для создания загрузочных дисков
* Поддержка 64-разрядных ОС Windows
Для модуля Acronis® Universal Deploy требуется отдельная лицензия.
При помощи технологии создания образов дисков компании "Acronis", удостоенной многих наград, утилита Snap Deploy создает точный образ стандартной конфигурации, включая операционную систему, файлы конфигурации и все приложения. Этот образ может быть развернут одновременно на нескольких системах, что делает Acronis Snap Deploy идеальным решением для быстрой автоматической установки систем.
Службы IT-поддержки могут устанавливать системы на новые машины при помощи протоколов многоадресной или одноадресной передачи данных, что дает максимальную гибкость и позволяет снизить расходы на установку систем.
Функции и преимущества
* Развертывание на различных видах оборудования при помощи дополнительного модуля Acronis Universal Deploy — Возможность добавления драйверов и создания шаблонов для определенных типов оборудования гарантирует, что ваши новые системы будут загружаться.
* Полностью автоматическое развертывание — Новые параметры развертывания включают инициализацию по сети (Wake-on-LAN), планирование операций и единую консоль для управления всеми операциями развертывания систем.
* Усовершенствованная утилита создания загрузочных дисков облегчает процесс развертывания систем благодаря поддержке большего числа параметров создания загрузочных дисков. Создавайте ISO, пакеты Microsoft Remote Installation Service (RIS) и записывайте несколько конфигураций на один компакт-диск.
* Поддержка 64-разрядных ОС Windows — Развертывайте новые и старые операционные системы при помощи одного решения.
Подробнее о функциях программы
* Автономное развертывание образов позволяет администраторам развертывать системы даже без подключения к сети.
* Настраиваемые параметры развертывания — Оптимизируйте производительность новых машин путем изменения размера дисковых разделов. Убедитесь в правильности развертывания систем на новых машинах с помощью опции перезагрузки или выключения системы после установки основного образа.
* Улучшенный сервер PXE облегчает создание PXE путем установки конфигураций по умолчанию и настройки параметров отсрочки перезагрузки.
* Полная совместимость с Acronis Snap Deploy 2.0 и другими продуктами компании "Acronis" — Acronis Snap Deploy 3 для персональных компьютеров для персональных компьютеров позволяет развертывать образы дисков, созданные при помощи ASD 2.0 и Acronis True Image Echo
*
воскресенье, 1 ноября 2009 г.
Image via Wikipedia
Недавно Opera выпустила beta-версию своего браузера Opera Mini 5. Чтобы сравнить новинку с предыдущей версией Opera Mini и с Opera Mobile, мы протестировали браузер. Он получил довольно приятные улучшения пользовательского интерфейса, включая быстрый набор и поддержку вкладок, и также получил весьма неплохую производительность.
Opera Mini - является легковесным браузером Opera для телефонов с J2ME и других устройств, которые не могут работать с Opera Mobile. С целью уменьшения вычислительной и пропускной нагрузок на мобильный гаджет, Opera Mini проводит все запросы страничек через инфраструктуру серверов Opera, которые загружают и предварительно рендерят контент странички и затем сжимают его, перед тем как передать пользователю. Помимо значительного снижения объемов работы на мобильном устройстве такой подход также значительно ускоряет загрузку страниц. Также нелишне отметить, что этот механизм используется для "Turbo Mode" в Opera Mobile.
Еще в 4-ой версии Opera Mini, вышедшей в прошлом году, был почти полностью переписан код браузера. Тогда Opera ориентировала свою работу на предоставление пользователям мобильного браузера ощущения работы с настольным браузером. Для этого разработчики сделали полностраничный показ и возможности увеличения/уменьшения контента, как и возможность его скроллинга. Браузер стал автоматически подгонять блоки текста, чтобы они занимали всю ширину экрана, эффективно убирая необходимость в горизонтальном скроллинге. Эти возможности, впрочем, также доступны в последней версии Opera Mobile.
Скрытая инфраструктура серверов Opera Mini использует движок рендерига HTML с настольного браузера Opera. Это означает, что Opera Mini может с относительной точностью воспроизводить сложные веб-странички. Недостатком модели Opera Mini является то, что сложные JavaScript не всегда ведут себя так, как ожидается. Это приводит к тому, что не все странички работают в Opera Mini 5, так как надо.
Помимо вышеперечисленного, серьезной переделке подвергся пользовательский интерфейс Opera Mini 5, что сделало браузер значительно более функциональным и эстетически привлекательным. Одним из самых заметных улучшений пользовательского интерфейса стала поддержка вкладочного просмотра. Теперь с помощью кнопки на панели инструментов можно включить видимость панели переключения вкладок, отображающей миниатюры открытых вкладок. Кликая по этим миниатюрам, пользователь может легко переключаться между открытыми страничками.
Мы были удивлены тем, что модель вкладок в Opera Mini 5 лучше, чем в Opera Mobile. Один из недостатков Opera Mobile заключается в ограничении на число одновременно открытых вкладок. Пользователь не может открыть больше трех вкладок. Попытка открыть больше приводит к сообщению об ошибке. В тоже время Opera Mini 5 позволяет пользователям открывать столько вкладок, сколько они хотят. Но по мере необходимости браузер будет удалять из памяти открытые вкладки. При этом они не исчезают с панели, и поэтому пользователь может переключиться на них и перезагрузить их.
Такой подход очень эффективен, он обеспечивает приятную и менее раздражающую работу, чем с Opera Mobile. Число одновременно хранящихся в памяти вкладок в основном, кажется, зависит от объема графического контента, содержащегося на каждой вкладке. Так, при загрузке страниц с большим количеством графики, браузер выгружал из памяти все остальные странички.
Как и почти все в Opera Mini 5, вид панели переключения вкладок и ощущения от работы с ней просто отличны. Панель обладает едва различимой анимацией и элегантным визуальным стилем, которые делают ее очень естественной. Это нас очень впечатлило, и мы надеемся увидеть вскоре эту возможность в Opera Mobile.
Новая Opera Mini beta также представила панель быстрого набора, которая во многом похожа на ту, что мы видим в настольной версии Opera. Пользователи могут присваивать индивидуальным слотам панели URL-адреса страниц. В результате в слотах они увидят частичные миниатюры этих страниц. При клике по миниатюре, в браузер будет загружена желаемая страничка.
По умолчанию панель быстрого набора отображается на новых созданных вкладках, что очень удобно в использовании. Это еще одна возможность, которую мы бы хотели видеть в Opera Mobile, т.к. пользоваться ею значительно проще, чем закладками наиболее часто посещаемых страниц.
Не смотря на наличие полной поддержки навигации с кейпада, Opera Mini 5 также отлично работает и на устройствах с сенсорными экранами. Браузер предлагает довольно хорошую динамическую прокрутку и гладкую экранную клавиатуру а-ля iPhone. Мы тестировали его на уже устаревающем телефоне AT&T Tilt с Windows Mobile, с сенсорным экраном и с QWERTY-клавиатурой. Впрочем, стоит отметить, что некоторые элементы пользовательского интерфейса на устройствах с небольшими экранами будут отображаться по-другому. Так, например, на некоторых устройствах будут усекаться миниатюры вкладок.
В общем и целом Opera Mini 5 - это выигрышная комбинация хорошей производительности и отличного пользовательского интерфейса. Несмотря на то, что браузер не сделает из вашего телефона убийцу iPhone, он определенно предоставит вам отличные впечатления от работы с собой, потребовав при этом совсем не много места на вашем накопителе. Браузер настолько хорош, что трудно поверить, что он предназначен для телефонов и MID-устройств. Это большой шаг вперед на рынке мобильных браузеров. Не верите? Попробуйте сами!
Скачать себе Opera Mini 5 beta вы можете с сайта Opera.
воскресенье, 25 октября 2009 г.
Image via Wikipedia
Как известно энтузиасты смогли обойти ограничение NVIDIA, запрещающее работу видеокарт GeForce в качестве ускорителей PhysX в системах, где присутствуют видеокарты Radeon. Узнать по поводу отношения NVIDIA к существованию данного патча, можно на страницах нашего сайта, а текущая новость посвящена тестированию связки ATI Radeon HD 5870 и NVIDIA GeForce GT 220 в игровых тестах, использующих расширенные эффекты PhysX.
Участник форума Coolaler по прозвищу Soothepain провёл серию тестов с целью предоставить исчерпывающий ответ на два вопроса: «Действительно ли работают конфигурации Radeon-графика и GeForce-физика?» и «Насколько хорошо справляется GeForce GT 220 с задачей специализированного ускорителя PhysX?».
Тестовая система представляла собой следующую конфигурацию:
* 4-ядерный процессор Intel Core i7 975 Extreme.
* 6 Гб оперативной памяти.
* Материнская плата EVGA на базе чипсета X58.
* Операционная система Windows 7 RC7100 64-бит.
Для всестороннего анализа были проведены три различных серии тестов:
1. GeForce GT 220 обрабатывала и графику и физику.
2. Процессор обрабатывал физику, а Radeon HD 5870 — графику.
3. Radeon HD 5870 отвечала за визуализацию, а GeForce GT 220 обеспечивала обработку физики (применялась заплатка GenL Mod).
Тестирование проводилось в 4 игровых проектах, последний из которых — Batman Arkham Asylum с максимальными настройками качества эффектов PhysX.
Как видно, расширенные физические эффекты являются очень сложной задачей для одного из самых мощных на сегодняшний день процессоров, что выступает ограничением для производительности видеокарты Radeon HD 5870. При этом видеокарта начального уровня, GeForce GT 220, легко справляется с непосильной для процессора задачей, занимаясь также ресурсоёмкой визуализацией.
При работе же связки HD 5870 и GT 220 достигается наилучший результат, когда каждый компонент исполняет свою задачу: процессор — передаёт данные и распределяет нагрузку между картами, GT 220 занимается физическими расчётами, а HD 5870 — графическими.
пятница, 23 октября 2009 г.
Image by arrayexception via Flickr
Введение
С увеличением парка компьютеров на предприятии все более остро встаёт вопрос о стоимости его управления и содержания. Ручная настройка компьютеров отнимает немало времени у персонала и заставляет, с увеличением количества компьютеров, увеличивать штат обслуживающего их персонала. К тому же при большом количестве машин следить за соблюдением принятых на предприятии стандартов настройки становится всё труднее. Групповые политики (Group Policy) являются комплексным инструментом централизованного управления компьютерами с ОС Windows 2000 и выше в домене Active Directory. К компьютерам под управлением ОС Windows NT4/9x групповые политики не применяются: они управляются системными политиками (System Policy), которые в данной статье рассматриваться не будут.
Объекты групповых политик
Все настройки, которые вы создадите в рамках групповых политик, будут храниться в объектах групповой политики (Group Policy Object, GPO). Объекты групповых политик бывают двух типов: локальный объект групповой политики и объекты групповых политик Active Directory. Локальный объект групповой политики есть на компьютерах под управлением Windows 2000 и выше. Он может быть только один, и это единственный GPO, который может быть на компьютере, не входящем в домен.
Объект групповой политики — это общее название набора файлов, директорий и записей в базе Active Directory (если это не локальный объект), которые хранят ваши настройки и определяют, какие ещё параметры вы можете изменить с помощью групповых политик. Создавая политику, вы фактически создаёте и изменяете объект групповой политики. Локальный объект групповой политики хранится в %SystemRoot%\System32\GroupPolicy. GPO Active Directory хранятся на контроллере домена и могут быть связаны с сайтом, доменом или OU (Organizational Unit, подразделение или организационная единица). Привязка объекта определяет его область действия. По умолчанию в домене создается два объекта групповой политики: Default Domain Policy и Default Domain Controller Policy. В первом определяется политика по умолчанию для паролей и учетных записей в домене. Второй связывается с OU Domain Controllers и повышает настройки безопасности для контроллеров домена.
Создание объекта групповой политики
Для того чтобы создать политику (то есть фактически создать новый объект групповой политики), открываем Active Directory Users & Computers и выбираем, где создать новый объект. Создавать и привязывать объект групповой политики можно только к объекту сайта, домена или OU.
Создание объекта групповой политики.
Чтобы создать GPO и связать его, например, с OU testers щёлкаем правой кнопкой мыши на этом OU и в контекстном меню выбираем properties. В открывшемся окне свойств открываем вкладку Group Policy и нажимаем New.
Создание объекта групповой политики.
Даём название объекту GP, после чего объект создан, и можно приступать к конфигурированию политики. Дважды щёлкаем на созданном объекте или нажимаем кнопку Edit, откроется окно редактора GPO, где вы можете настроить конкретные параметры объекта.
Описание настроек во вкладке Extended.
Большинство основных настроек интуитивно понятны (к тому же имеют описание, если открыть вкладку Extended), и мы не будем подробно останавливаться на каждой. Как видно из рис. 3, GPO состоит из двух разделов: Computer Configuration и User Configuration. Настройки первого раздела применяются во время загрузки Windows к компьютерам, находящимся в этом контейнере и ниже (если не отменено наследование), и не зависят от того, какой пользователь вошел в систему. Настройки второго раздела применяются во время входа пользователя в систему.
Порядок применения объектов групповой политики
Когда компьютер запускается, происходят следующие действия:
1. Читается реестр и определяется, к какому сайту принадлежит компьютер. Делается запрос серверу DNS с целью получения IP адресов контроллеров домена, расположенных в этом сайте.
2. Получив адреса, компьютер соединяется с контроллером домена.
3. Клиент запрашивает список объектов GP у контроллера домена и применяет их. Последний присылает список объектов GP в том порядке, в котором они должны применяться.
4. Когда пользователь входит в систему, компьютер снова запрашивает список объектов GP, которые необходимо применить к пользователю, извлекает и применяет их.
Групповые политики применяются при загрузке OC и при входе пользователя в систему. Затем они применяются каждые 90 минут, с вариацией в 30 минут для исключения перегрузки контроллера домена в случае одновременного запроса большого количества клиентов. Для контроллеров домена интервал обновления составляет 5 минут. Изменить это поведение можно в разделе Computer Configuration\Administrative Templates\System\Group Policy. Объект групповой политики может действовать только на объекты «компьютер» и «пользователь». Политика действует только на объекты, находящиеся в объекте каталога (сайт, домен, подразделение), с которым связан GPO и ниже по «дереву» (если не запрещено наследование). Например: Объект GPO создан в OU testers (как мы сделали выше).
Наследование настроек.
Все настройки, сделанные в этом GPO, будут действовать только на пользователей и компьютеры, находящиеся в OU testers и OU InTesters. Рассмотрим порядок применения политик на примере. Пользователь test, расположенный в OU testers, входит на компьютер comp, находящийся в OU compOU (см. рис. 5).
Порядок применения политик.
В домене существуют четыре GPO:
1. SitePolicy, связанный с контейнером сайта;
2. Default Domain Policy, связанный с контейнером домена;
3. Policy1, связанный с OU testers;
4. Policy2, связанный с OU compOU.
При загрузке Windows на рабочей станции comp, параметры, определённые в разделах Computer Configuration, применяются в таком порядке:
1. Параметры локального GPO;
2. Параметры GPO SitePolicy;
3. Параметры GPO Default Domain Policy;
4. Параметры GPO Policy2.
При входе пользователя test на компьютер comp — параметры, определенные в разделах User Configuration:
1. Параметры локального GPO;
2. Параметры GPO SitePolicy;
3. Параметры GPO Default Domain Policy;
4. Параметры GPO Policy1.
То есть GPO применяются в таком порядке: локальные политики, политики уровня сайта, политики уровня домена, политики уровня OU.
Групповые политики применяются к клиентам с ОС Windows XP асинхронно, а с ОС Windows 2000 — синхронно, то есть пользовательский экран входа появляется только после применения всех политик компьютера, а политики пользователя применяются до того, как появился рабочий стол. Асинхронное применение политик означает, что пользовательский экран входа появляется раньше, чем успевают примениться все политики компьютера, а рабочий стол — раньше, чем применятся все пользовательские политики, что приводит к ускорению загрузки и входа пользователя.
Описанное выше поведение изменяется в двух случаях. Первый — компьютер клиента обнаружил медленное сетевое подключение. По умолчанию в этом случае применяются только параметры настройки защиты и административные шаблоны. Медленным считается подключение с пропускной способностью менее 500 Кб/сек. Изменить это значение можно в Computer Configuration\Administrative Templates\System\Group Policy\Group Policy slow link detection. Также в разделе Computer Configuration\Administrative Templates\System\Group Policy можно настроить некоторые другие параметры политик так, чтобы и они обрабатывались по медленному соединению. Второй способ изменения порядка применения политик — опция User Group policy loopback processing. Эта опция изменяет порядок применения политик по умолчанию, при котором пользовательские политики применяются после компьютерных и перезаписывают последние. Вы можете установить опцию loopback, чтобы политики компьютера применялись после пользовательских политик и перезаписывали все пользовательские политики, противоречащие политикам компьютера. У параметра loopback есть 2 режима:
1. Merge (соединить) — сначала применяется компьютерная политика, затем пользовательская и снова компьютерная. При этом компьютерная политика заменяет противоречащие ей параметры пользовательской политики своими.
2. Replace (заменить) — пользовательская политика не обрабатывается.
Проиллюстрировать применение параметра User Group policy loopback processing можно, например, на общедоступном компьютере, на котором необходимо иметь одни и те же ограниченные настройки, независимо от того, какой пользователь им пользуется.
Приоритетность, наследование и разрешение конфликтов
Как вы уже заметили, на всех уровнях объекты групповой политики содержат одинаковые параметры настройки, и один и тот же параметр может быть определён на нескольких уровнях по-разному. В таком случае действующим значением будет применившееся последним (о порядке применения объектов групповой политики говорилось выше). Это правило распространяется на все параметры, кроме определённых как not configured. Для этих параметров Windows не предпринимает никаких действий. Но есть одно исключение: все параметры настройки учётных записей и паролей могут быть определены только на уровне домена, на остальных уровнях эти настройки будут проигнорированы.
Active Directory Users and Computers.
Если на одном уровне расположены несколько GPO, то они применяются «снизу вверх». Изменяя положение объекта политик в списке (кнопками Up и Down), можно выбрать необходимый порядок применения.
Порядок применения политик.
Иногда нужно, чтобы определённая OU не получала параметры политик от GPO, связанных с вышестоящими контейнерами. В этом случае нужно запретить наследование политик, поставив флажок Block Policy inheritance (Блокировать наследование политик). Блокируются все наследуемые параметры политик, и нет способа блокировать отдельные параметры. Параметры настройки уровня домена, определяющие политику паролей и политику учетных записей, не могут быть заблокированы.
Блокирование наследования политик.
В случае если требуется, чтобы определённые настройки в данном GPO не перезаписывались, следует выбрать нужный GPO, нажать кнопку Options и выбрать No Override. Эта опция предписывает применять параметры GPO там, где заблокировано наследование политик. No Override устанавливается в том месте, где GPO связывается с объектом каталога, а не в самом GPO. Если GPO связан с несколькими контейнерами в домене, то для остальных связей этот параметр не будет сконфигурирован автоматически. В случае если параметр No Override сконфигурирован для нескольких связей на одном уровне, приоритетными (и действующими) будут параметры GPO, находящегося вверху списка. Если же параметры No Override сконфигурированы для нескольких GPO, находящихся на разных уровнях, действующими будут параметры GPO, находящегося выше в иерархии каталога. То есть, если параметры No override сконфигурированы для связи GPO с объектом домена и для связи с GPO объектом OU, действующими будут параметры, определённые на уровне домена. Галочка Disabled отменяет действие этого GPO на данный контейнер.
Как уже было сказано выше, политики действуют только на пользователей и компьютеры. Часто возникает вопрос: «как сделать так, чтобы определенная политика действовала на всех пользователей, входящих в определенную группу безопасности?». Для этого GPO привязывается к объекту домена (или любому контейнеру, находящемуся выше контейнеров или OU, в которых находятся все объекты пользователей из нужной группы) и настраиваются параметры доступа. Нажимаем Properties, на вкладке Security удаляем группу Authenticated Users и добавляем требуемую группу с правами Read и Apply Group Policy.
Определение настроек, действующих на компьютер пользователя
Для определения конечной конфигурации и выявления проблем вам потребуется знать, какие настройки политик действуют на данного пользователя или компьютер в данный момент. Для этого существует инструмент Resultant Set of Policy (результирующий набор политик, RSoP). RSoP может работать как в режиме регистрации, так и в режиме планирования. Для того чтобы вызвать RSoP, следует нажать правой кнопкой на объекте «пользователь» или «компьютер» и выбрать All Tasks.
Рис. 11. Вызов инструмента Resultant Set of Policy.
После запуска (в режиме регистрации, logging) вас попросят выбрать, для какого компьютера и пользователя определить результирующий набор, и появится окно результирующих настроек с указанием, из какого GPO какой параметр применился.
Другие инструменты управления групповыми политиками
GPResult
GPResult — это инструмент командной строки, обеспечивающий часть функционала RSoP. GPResult есть по умолчанию на всех компьютерах с Windows XP и Windows Server 2003.
GPUpdate (Для Windows XP/2003)
GPUpdate принудительно запускает применение групповых политик — как локальных, так и основанных на Active Directory. В Windows XP/2003 пришла на смену параметру /refreshpolicy в инструменте secedit для Windows 2000.
Описание синтаксиса команд доступно при запуске их с ключём /?.
Вместо заключения
Данная статья не преследует цели объяснить все аспекты работы с групповыми политиками, она не ориентирована на опытных системных администраторов. Все вышеизложенное, по моему мнению, лишь должно как-то помочь понять основные принципы работы с политиками тем, кто никогда не работал с ними, либо только начинает осваивать.
Подборку документации по GP, ссылки и ответы на вопросы можно найти на нашем форуме в теме «Групповые политики (Group Policy, GPO): документация, ссылки»
Автор выражает благодарность lynx за поддержку и понимание, а также всем тем, кто помогал в написании этой статьи. Отдельное спасибо kibkalo и dg за помощь и ценные советы.
Подписаться на:
Сообщения (Atom)
Поиск по этому блогу
Наши контакты
Отдел
Это интерестно
В Днепропетровске стартовал экологический социальный проект - " Цветущий город-счастливые люди - Это жизнь "
Архив блога
Реклама от Google
|
|
Мой список блогов
Реклама баннерообменных сетей
Темы нашего блога
Вирусы
Сборка компьтера
железо
Microsoft
Безопасность
Антивирусы
Microsoft Windows
Operating system
хакеры
Windows
Интернет
Процессоры
Разгон
Hardware
Защита
видеокарты
Intel Corporation
Windows Vista
Windows XP
Браузеры
Hard disk drive
Nvidia
Operating Systems
Видео
Advanced Micro Devices
GeForce
Linux
Mozilla Foundation
Serial ATA
Video Games
Итернет
Флеш память
Antivirus
Browsers
DirectX
HDD
Hewlett-Packard
Intel Core 2
Kaspersky Lab
PCI Express
Pentium
Programming
Radeon R700
Security
Window 7
Athlon 64 X2
HP

