Как стать автором
Обновить

Поиск источника блокировки пользователя в Active Ditectory

Время прочтения 4 мин
Просмотры 67K
Системное администрирование *
Туториал
Из песочницы
В работе администратора домена Active Directory довольно часто возникает необходимость найти причину блокировки пользователя. Иногда причиной блокировки пользователя является заражённый вирусом ПК — в таких случаях особо важна скорость обнаружения источника проблемы. В PowerShell 2 на Windows 2008 R2 есть прекрасный командлет Get-WinEvent который позволяет решать данную задачу за 1-2 минуты даже в очень большом домене.
Примечание: всё далее описанное касается только PowerShell >= 2.0
Подробности
Всего голосов 7: ↑5 и ↓2 +3
Комментарии 1

MC.exe (Message compiler), rc.exe, link.exe для формирования .dll для EventMessageFile

Время прочтения 2 мин
Просмотры 3.9K
.NET *Разработка под Windows *
Из песочницы
Добрый день, уважаемые читатели Хабра. Данный пост представляет из себя гайд по созданию динамической библиотеки .dll, которая содержит в себе сообщения, необходимые для отображения в кастомном логере, располагающимся в Windows Event Viewer\Application and Services Logs\уууу (в качестве примера).


Читать дальше →
Всего голосов 8: ↑8 и ↓0 +8
Комментарии 2

Проблемы в системе журналирования событий безопасности ОС Windows

Время прочтения 12 мин
Просмотры 27K
Информационная безопасность *Системное администрирование *IT-инфраструктура *Серверное администрирование *


В операционных системах семейства Windows реализована довольно неплохая система журналирования событий безопасности. О ней в различных публикациях и обзорах написано много чего хорошего, но эта статья будет про другое. Здесь мы поговорим о проблемах и недоработках в этой системе. Некоторые из рассматриваемых проблем будут некритичными, лишь осложняющими процедуры анализа событий, другие же будут представлять весьма серьезные угрозы безопасности.

Выявленные проблемы проверялись на Windows 7 Максимальная (русская версия), Windows 7 Professional (английская версия), Windows 10 Pro (русская версия), Windows Server 2019 Datacenter (русская версия). Все операционные системы были полностью обновлены.
Читать дальше →
Всего голосов 30: ↑29 и ↓1 +28
Комментарии 23