2.1 Смартфон + трансивер
На самом деле я не знаю подробностей, но фотография говорит сама за себя.
Это самый «бюджетный» способ получить более-менее носимый комплект для отправки и приёма APRS сообщений.
Такой комплект можно собрать даже не имея трансивера с поддержкой APRS — главное, чтобы в нём можно было полностью отключить шумодав (например один из самых дешевых китайцев UV-5R прекрасно для этого подходит).
Вот и в этот раз, в пробке, я вновь испытал это чувство. Не знаю, были ли настроены на такую яркость его СТОП-сигналы, или же это мокрое стекло имело эффект линзы. В общем, как я не пытался и не старался, а пришлось ехать вслед за ним все 3 часа — либо справа, либо слева, а то и прямо за этим «адом».
Вообще заводские стопы слепить не должны.
Распространённое явление: у большинства авто есть задние противотуманные фонари. Горе-электрики часто подключают их к цепи стопов «чтобы лучше видно было».
Я всерьёз задумался об их яркости и о том, какой вред они могут оказать водителям сзади (к слову о реализации — она была выполнена на 50%, но в силу новых обстоятельств пришлось отложить).
Может лучше не делать из машины «Ёлку», а подобрать светодиоды меньшей мощности? Заодно «экономичней» будет.
Вообще «велосипед».
Для таких целей есть куда более подходящие штатные инструменты, описанные например здесь
Более подходящие уже потому, что, к примеру, существуют такие настройки: https://support.microsoft.com/kb/231287/, которые могут Вам понадобиться.
Можно применить следующее решение:
политику блокировки учетных записей распространить на всех, в том числе и на служебные учетные записи;
в случае блокировки служебной учетной записи осуществлять ее немедленную разблокировку и оповещение администратора безопасности о факте блокировки с указанием компьютера, на котором был неверно введен пароль.
Зачем же такие «костыли»!? Вы всё равно блокируете УЗ, всё-равно «вздрогнет» репликация, а может где-то что-то не отработает как должно.
Если уж задаваться такой целью — не проще ли анализировать журналы на предмет неуспешных попыток?
На контроллере домена в планировщике событий настраиваем задание, срабатывающее по событию блокировки конкретной служебной учетной записи:
Зачем?
Если можно так же сделать задание, срабатывающее на не успешную авторизацию, а там уж на что фантазии хватит: можно считать попытки неуспешные с одного хоста, можно фаерволиться от этого хоста, можно вообще находить его розетку и отключать (если есть такая возможноть), ну или уведомлять администратора!
Спасибо, было интересно прочитать, хотя и не используем облака.
А можно немножко технических подробностей? Интересен второй сценарий.
По указанной Вами ссылке написано:
Для синхронизации пароля средство синхронизации каталогов извлекает хэш-значение пароля пользователя из локальной Active Directory.
Мне (и, полагаю не только мне) очень интересно что используется для извлечения хэшей паролей из AD?
Сейчас знаю только один способ получить из AD пароль пользователя — внедрить свою dll для проверки сложности пароля и перехватывать пароль при смене. Но этот способ требует установки такой dll на все RWDC (пароль может быть изменён через любой контроллер, и проверка сложности выполняется именно на контроллере, через который меняется пароль). Реализовать такой перехват иногда проблематично (много контроллеров домена).
Понятно, что хэш можно получить их ntds.dit, что для этого необходимо останавливать службы AD — для синхронизации это неприемлемо.
Поделитесь знанием — как извлекаются хэши с работающего контроллера? Можно хотя бы ссылку на какую-нибудь документацию, пример…
Для любой системы (если она, например не поддерживается) есть вариант обновить вручную
Описанное в статье обновление tzdata явы через tzupdater.jar одинаково для всех систем.
Я бы добавил ещё одно замечание в статью:
Существует много ПО использующего не системную, а собственную java машину. Обновление tzdata-java в системе на неё не повлияет.
Проще всего:
Вычислить какие java машины у Вас используются в системе. Например просмотреть список процессов java
ps aux | grep java
В выводе будет видно где установлена используемая java машина.
Для каждой обнаруженной java машины в системе запустить
<полный путь к обнаруженному java> -jar tzupdater.jar -u
А то может быть сюрприз ;)
Часто собственными java «страдают» вендоры всяческих бизнес приложений.
«PDC Emulator», которая нужна для совместимости с динозаврами Windows NT.
Ну не только и не столько для совместимости.
Сам по себе эмулятор PDC является источником времени для остальных контроллеров домена и выступает арбитром при блокировке пользователей (те немногие функции на которые необходима монополия). Но при этом ему до NT4 PDC как ящерке до тиранозавра ;) Сам принцип работы кардинально отличается.
В любом случае (возвращаясь к изначально поднятому вопросу) — синхронизировать время можно с одинаковым успехом с любого контроллера домена Active Directory.
2. Для правильного резолва я сделал соответствие в DNS-сервере на файл-сервер, а также на самом файл-сервере в файл /etc/hosts добавил следующие строки:
И для правильного «резолва» нужно было правильно настроить resolv.conf а не прибивать адреса в hosts
Зачем здесь описание совершенно стандартной процедуры, без подробностей написания конфигов (зачем та или иная директива), да ещё и со всех сторон описанной в рунете?!
Windows 2003
3. После установки ОБЯЗАТЕЛЬНО сверяем время с PDC (конечно при условии, что он является NTP).
В домене Windows 2003 нет PDC. И все контроллеры (по-умолчанию и не вижу причин это изменять) являются источниками времени.
Спасибо!
Будет время — обязательно портируйте свой плагин под Firefox!
А насчёт монетизации…
Ещё один возможный сценарий: Вы ведь из плагина можете выделить любое объявление ;) Дешевле чем это делает avito
Попадалось. Но оно относительно дорогое. И плохо не то, что оно дорогое, а то что пока неизвестно, КАК оно будет работать.
Именно поэтому я и спросил — вдруг доводилось «щупать» ;)
Я ведь эту штуку взял не для просмотра FullHD
Мне тоже не для кинотеатра. Ищу что-нибудь портативное для демонстраций. У меня главный критерий, чтобы текст в интерфейсе Windows читабельный был. В районе 1024*768 для моих целей бы хватило, но опасаюсь брать кота в мешке — ищу информацию может кто уже сталкивался.
Вот-вот.
Открыл статью — думал интересно чтиво то ЛК будет про методики исследования… А тут какие-то общие рекомендации типа: «Не хотите венерических заболеваний — не занимайтесь сексом».
И рассуждения — какой у нас хороший мобильный антивирус.
Это самый «бюджетный» способ получить более-менее носимый комплект для отправки и приёма APRS сообщений.
Такой комплект можно собрать даже не имея трансивера с поддержкой APRS — главное, чтобы в нём можно было полностью отключить шумодав (например один из самых дешевых китайцев UV-5R прекрасно для этого подходит).
Вообще заводские стопы слепить не должны.
Распространённое явление: у большинства авто есть задние противотуманные фонари. Горе-электрики часто подключают их к цепи стопов «чтобы лучше видно было».
Может лучше не делать из машины «Ёлку», а подобрать светодиоды меньшей мощности? Заодно «экономичней» будет.
Вообще «велосипед».
Для таких целей есть куда более подходящие штатные инструменты, описанные например здесь
Более подходящие уже потому, что, к примеру, существуют такие настройки: https://support.microsoft.com/kb/231287/, которые могут Вам понадобиться.
Зачем же такие «костыли»!? Вы всё равно блокируете УЗ, всё-равно «вздрогнет» репликация, а может где-то что-то не отработает как должно.
Если уж задаваться такой целью — не проще ли анализировать журналы на предмет неуспешных попыток?
Зачем?
Если можно так же сделать задание, срабатывающее на не успешную авторизацию, а там уж на что фантазии хватит: можно считать попытки неуспешные с одного хоста, можно фаерволиться от этого хоста, можно вообще находить его розетку и отключать (если есть такая возможноть), ну или уведомлять администратора!
А теперь ещё про собственный сервер для обновлений FF напишите и цены Вашим статьям не будет!
А можно немножко технических подробностей? Интересен второй сценарий.
По указанной Вами ссылке написано:
Мне (и, полагаю не только мне) очень интересно что используется для извлечения хэшей паролей из AD?
Сейчас знаю только один способ получить из AD пароль пользователя — внедрить свою dll для проверки сложности пароля и перехватывать пароль при смене. Но этот способ требует установки такой dll на все RWDC (пароль может быть изменён через любой контроллер, и проверка сложности выполняется именно на контроллере, через который меняется пароль). Реализовать такой перехват иногда проблематично (много контроллеров домена).
Понятно, что хэш можно получить их ntds.dit, что для этого необходимо останавливать службы AD — для синхронизации это неприемлемо.
Поделитесь знанием — как извлекаются хэши с работающего контроллера? Можно хотя бы ссылку на какую-нибудь документацию, пример…
Спасибо.
Описанное в статье обновление tzdata явы через tzupdater.jar одинаково для всех систем.
Время помимо хранения должно ещё:
Существует много ПО использующего не системную, а собственную java машину. Обновление tzdata-java в системе на неё не повлияет.
Проще всего:
В выводе будет видно где установлена используемая java машина.
А то может быть сюрприз ;)
Часто собственными java «страдают» вендоры всяческих бизнес приложений.
Ну не только и не столько для совместимости.
Сам по себе эмулятор PDC является источником времени для остальных контроллеров домена и выступает арбитром при блокировке пользователей (те немногие функции на которые необходима монополия). Но при этом ему до NT4 PDC как ящерке до тиранозавра ;) Сам принцип работы кардинально отличается.
В любом случае (возвращаясь к изначально поднятому вопросу) — синхронизировать время можно с одинаковым успехом с любого контроллера домена Active Directory.
А статья в первую очередь плоха тем, что в ней нет абсолютно ничего нового по сравнению с кучей уже опубликованных на Хабре.
Хоть тот, кто только что нажал минус в моём профиле, наверное с этим не согласится.
Особо тяжёлый случай.
То, что у Вас так заработало ещё не говорит о том, что это грамотная настройка.
И для правильного «резолва» нужно было правильно настроить resolv.conf а не прибивать адреса в hosts
В домене Windows 2003 нет PDC. И все контроллеры (по-умолчанию и не вижу причин это изменять) являются источниками времени.
Будет время — обязательно портируйте свой плагин под Firefox!
А насчёт монетизации…
Ещё один возможный сценарий: Вы ведь из плагина можете выделить любое объявление ;) Дешевле чем это делает avito
Именно поэтому я и спросил — вдруг доводилось «щупать» ;)
Мне тоже не для кинотеатра. Ищу что-нибудь портативное для демонстраций. У меня главный критерий, чтобы текст в интерфейсе Windows читабельный был. В районе 1024*768 для моих целей бы хватило, но опасаюсь брать кота в мешке — ищу информацию может кто уже сталкивался.
С нетерпением жду!
Мультики 480x320? Тяжёлое детство…
А что-нибудь приемлемое хотя бы на 1024*768 в бюджете или чуть выше него Вам при изысканиях не попадалось?
Открыл статью — думал интересно чтиво то ЛК будет про методики исследования… А тут какие-то общие рекомендации типа: «Не хотите венерических заболеваний — не занимайтесь сексом».
И рассуждения — какой у нас хороший мобильный антивирус.