<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Retifff&#039;s Blog</title>
	<atom:link href="http://retifff.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://retifff.wordpress.com</link>
	<description>Мой ИТ блог</description>
	<lastBuildDate>Sun, 22 Jan 2012 08:03:45 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='retifff.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Retifff&#039;s Blog</title>
		<link>http://retifff.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://retifff.wordpress.com/osd.xml" title="Retifff&#039;s Blog" />
	<atom:link rel='hub' href='http://retifff.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Миграция роли Active Directory и перенос контроллера домена на другой сервер</title>
		<link>http://retifff.wordpress.com/2011/07/27/active_directory_migration/</link>
		<comments>http://retifff.wordpress.com/2011/07/27/active_directory_migration/#comments</comments>
		<pubDate>Wed, 27 Jul 2011 18:32:02 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Разное]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[мануал]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=638</guid>
		<description><![CDATA[Введение Как недавно выяснилось, процесс миграции домена с Windows Server 2003 на Windows Server 2008/R2 (либо просто на другой сервер) для начинающих системных администраторов представляет сложности и даже вызывает некоторую боязнь, хотя на самом деле он настолько прост, что о написании такой статьи я даже и не задумывался никогда, тем более что в интернете их [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=638&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<h3>Введение</h3>
<p>Как недавно выяснилось, процесс миграции домена с Windows Server 2003 на Windows Server 2008/R2 (либо просто на другой сервер) для начинающих системных администраторов представляет сложности и даже вызывает некоторую боязнь, хотя на самом деле он настолько прост, что о написании такой статьи я даже и не задумывался никогда, тем более что в интернете их полно.</p>
<p>Тем не менее, целью данной статьи было объединить типовые действия, возникающие при миграции, поэтому приступим. Статья будет представлять собой пошаговый мануал, с наиболее распространенным случаем миграции с 2003 на 2008 R2 и с необходимыми отступлениями для других вариантов. Собственно шаги:</p>
<ul>
<li><a title="Исходные данные и техзадание" href="#adm001">Исходные данные и техзадание</a>.</li>
<li><a title="Подготовительные работы" href="#adm002">Подготовительные работы</a>.</li>
<li><a title="Обновление схемы леса и домена" href="#adm003">Обновление схемы леса и домена</a>.</li>
<li><a title="Передача ролей FSMO" href="#adm004">Передача ролей FSMO</a>.</li>
<li><a title="Перенос глобального каталога" href="#adm005">Перенос глобального каталога</a>.</li>
<li><a title="Перенастройка интерфейсов, DNS и другие послеустановочные задачи" href="#adm006">Перенастройка интерфейсов, DNS и другие послеустановочные задачи</a>.</li>
</ul>
<p><a name="adm001"></a>&nbsp;</p>
<h3>Исходные данные и техзадание</h3>
<p>Иходная ситуация &#8211; существует домен, <strong>testcompany.local</strong>. Для упрощения в нем будет один контроллер домена под Windows Server 2003, с именем <strong>dc01</strong>. DNS-сервер также на нем, основная зона интегрирована в Active Directory.</p>
<p>Сетевые настройки контроллера:</p>
<blockquote><p>IP-адрес &#8211; 192.168.1.11<br />
Маска &#8211; 255.255.255.0<br />
Шлюз &#8211; 192.168.1.1<br />
DNS-сервер &#8211; 192.168.1.11</p></blockquote>
<p><strong>Задача</strong> &#8211; установить контроллер домена на другом сервере, причем работающем под Windows Server 2008 R2, старый контроллер понизить до рядового сервера (а затем возможно, удалить вообще), а все функции старого контроллера передать новому.</p>
<p><a name="adm002"></a>&nbsp;</p>
<h3>Подготовительные работы</h3>
<p>В качестве подготовительных работ следует запустить команды <strong>netdiag</strong> (эта команда существует только в 2003 Server, Support Tools) и <strong>dcdiag</strong>, убедиться в отсутствии ошибок, а при их наличии исправить эти ошибки.</p>
<p>В первую очередь определяем держателя FSMO-ролей в домене, командой:</p>
<blockquote><p><strong>netdom query fsmo</strong></p></blockquote>
<p><span id="more-638"></span></p>
<p>Утилита <strong>netdom.exe</strong> в состав Windows Server 2003 по умолчанию не входит, поэтому нужно установить <strong>Support Tools</strong> (<a title="Windows Server 2003 SP2 Support Tools" href="http://support.microsoft.com/kb/926027" target="_blank">http://support.microsoft.com/kb/926027</a>). В рассматриваемом случае от нее смысла никакого нет, так как контроллер домена всего один и роли FSMO все равно все на нем. Тем же, у кого контроллеров домена больше одного, это будет полезно, чтобы знать, какие именно роли и откуда переносить. Результат команды будет примерно таким:</p>
<p><img class="aligncenter size-full wp-image-657" title="netdom query fsmo" src="http://retifff.files.wordpress.com/2011/06/dc_mig_01.png" alt="netdom query fsmo" width="668" height="331" /></p>
<p>Далее, устанавливаем операционную систему Windows Server 2008 R2 на новый  сервер, даем имя скажем <strong>dc02</strong>, задаем сетевые настройки:</p>
<blockquote><p>IP-адрес &#8211; 192.168.1.12<br />
Маска &#8211; 255.255.255.0<br />
Шлюз &#8211; 192.168.1.1<br />
DNS-сервер &#8211; 192.168.1.11</p></blockquote>
<p>и вводим его в существующий  домен, <strong>testcompany.local</strong> в нашем случае.</p>
<p><a name="adm003"></a>&nbsp;</p>
<h3>Обновление схемы леса и домена</h3>
<p>Следующий этап &#8211; обновление схемы леса и домена до Windows Server 2008 R2, что мы будем делать с помощью утилиты <strong>adprep</strong>. Вставляем установочный диск с Windows Server 2008 R2 в сервер <strong>dc01</strong>. На диске нас интересует папка X:\support\adprep (X: &#8211; буква диска DVD-ROM). Если windows Server 2003 у вас 32-х битная, следует запускать запускать adprep32.exe, в случае 64-х битной &#8211; adprep.exe.</p>
<p>Для выполнения команды <strong>adprep /forestprep</strong> никаких требований к функциональному режиму леса нет. Для выполнения команды <strong>adprep /domainprep</strong> требуется, чтобы в домене использовался функциональный уровень домена не ниже Windows 2000 native.</p>
<p>Вводим команду:</p>
<blockquote><p><strong>X:\support\adprep&gt;adprep32.exe /forestprep</strong></p></blockquote>
<p>После предупреждения о том, что все контроллеры домена Windows 2000 должны быть минимум с SP4 вводим <strong>С</strong> и нажимаем Enter:<br />
<img class="aligncenter size-full wp-image-675" title="adprep /forestprep" src="http://retifff.files.wordpress.com/2011/06/dc_mig_02.png" alt="adprep /forestprep" width="668" height="331" /></p>
<p>Команда отрабатывает довольно долго, несколько минут и должна завершиться следующей фразой:</p>
<blockquote><p><strong>Adprep successfully updated the forest-wide information.</strong></p></blockquote>
<p>После этого вводим команду:</p>
<blockquote><p><strong>X:\support\adprep&gt;adprep32.exe /domainprep /gpprep</strong></p></blockquote>
<p>Которая отработает не в пример быстрее:</p>
<p><img class="aligncenter size-full wp-image-680" title="adprep /domainprep /gpprep" src="http://retifff.files.wordpress.com/2011/06/dc_mig_04.png" alt="adprep /domainprep /gpprep" width="668" height="331" /></p>
<p>Также стоит выполнить команду <strong>adprep /rodcprep</strong>. Даже если вы и не собираетесь использовать в вашей сети контроллеры домена только для чтения (Read Only Domain Controller &#8211; RODC), эта команда как минимум уберет ненужные сообщения об ошибках в журнале событий.</p>
<p>После завершения действия команд по обновлению схемы можно приступать к повышению роли нового сервера до контроллера домена.<br />
На сервере <strong>dc02</strong> заходим в Server Manager, добавляем роль <strong>Active Directory Domain Services</strong>. После установки роли, зайдя в Server Manager &gt; Roles &gt; Active Directory Domain Services, мы увидим желтую подсказку &laquo;Run the Active Directory Domain Services Installation Wizard (dcpromo.exe)&raquo;. Ее и запускаем. Либо можно в командной строке набрать <strong>dcpromo</strong>, что будет равноценно вышеприведенному действию.</p>
<p>Так как освещение процесса установки контроллера домена в эту статью не входит, остановлюсь лишь на некоторых ключевых моментах. На шаге <strong>Additional Domain Controller Options</strong> поставьте обе галки, <strong>DNS Server</strong> и <strong>Global catalog</strong>.</p>
<p><img class="aligncenter size-full wp-image-685" title="DNS Server Global catalog" src="http://retifff.files.wordpress.com/2011/06/dc_mig_11.png" alt="DNS Server Global catalog" width="503" height="476" /></p>
<p>Если галку <strong>Global Catalog</strong> и <strong>DNS Server</strong> не поставить, придется их переносить отдельно. А при миграции с 2003 на 2003 это придется делать в любом случае, так как в Windows 2003 такой возможности нет. О переносе глобального каталога и DNS-сервера будет немного ниже.</p>
<p>Завершаем установку контроллера домена, перезагружаем сервер. Теперь у нас есть два контроллера домена, работающих одновременно.</p>
<p><a name="adm004"></a>&nbsp;</p>
<h3>Передача ролей FSMO</h3>
<p>Передачу ролей <strong>FSMO</strong> можно производить как через графический интерфейс, так и с помощью утилиты <strong>ntdsutil.exe</strong>. В этой статье будет описан способ с использованием графического интерфейса, как более наглядный, кого интересует другой способ, он по этой ссылке: <a title="Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller" href="http://support.microsoft.com/kb/255504" target="_blank">http://support.microsoft.com/kb/255504</a>. Передача ролей FSMO будет состоять из следующих шагов:</p>
<ul>
<li>Передача роли Schema Master.</li>
<li>Передача роли Domain Naming Master.</li>
<li>Передача ролей RID Master, PDC Emulator и Infrastructure Master.</li>
</ul>
<p><strong>Передача роли Schema Master</strong></p>
<p>Заходим на сервер <strong>dc02</strong>, на тот, на который будем передавать роли. Для того, чтобы получить доступ к оснастке <strong>Active Directory Schema</strong>, сначала необходимо зарегистрировать библиотеку <strong>schmmgmt.dll</strong>. Это делается с помощью команды:</p>
<blockquote><p><strong>regsvr32 schmmgmt.dll</strong></p></blockquote>
<p>Далее, Start &gt; Run &gt; вводим mmc &gt; Enter. В окне оснастки находим и добавляем компонент <strong>Active Directory Schema</strong>.</p>
<p>В дереве оснастки нужно щелкнуть правой кнопкой мыши элемент <strong>Active Directory Schema</strong> и выбрать пункт <strong>Change Domain Controller</strong>. Там меняем контроллер на <strong>dc02</strong>.<br />
Далее опять нажимаем правой кнопкой мыши элемент <strong>Active Directory Schema</strong> и выбираем пункт <strong>Operations Master</strong>. Появляется вот такое окно:</p>
<p><img src="http://retifff.files.wordpress.com/2011/07/dc_mig_17-2.png" alt="Передача роли Schema Master" title="Передача роли Schema Master" width="743" height="394" class="aligncenter size-full wp-image-809" /></p>
<p>Нажимаем <strong>Change</strong> &gt; <strong>Yes</strong> &gt; <strong>OK</strong> и закрываем все эти окна.</p>
<p><strong>Передача роли Domain Naming Master</strong></p>
<p>Открываем оснастку <strong>Active Directory Domains and Trusts</strong>, щелкаем правой кнопкой мыши элемент <strong>Active Directory Domains and Trusts</strong> и выбираем команду <strong>Change Active Directory Domain Controller</strong>. Это действие необходимо, если работа ведется не с контроллера домена, которому передается роль. Пропустите его, если подключение к контроллеру домена, чья роль передается, уже установлено. В открывшемся окне выбираем контроллер домена, которому присваивается роль (<strong>dc02</strong> в нашем случае), в списке и нажимаем кнопку <strong>ОК</strong>.<br />
В оснастке щелкаем правой кнопкой мыши элемент <strong>Active Directory Domains and Trusts</strong> и выбираем пункт <strong>Operations Master</strong>. В появившемся окне нажимаем кнопку <strong>Change</strong>.</p>
<p><img src="http://retifff.files.wordpress.com/2011/07/dc_mig_18-2.png" alt="Передача роли Domain Naming Master" title="Передача роли Domain Naming Master" width="737" height="429" class="aligncenter size-full wp-image-810" /></p>
<p>Чтобы подтвердить передачу роли, нажимаем кнопку <strong>ОК</strong>, а затем — <strong>Close</strong>.</p>
<p><strong>Передача ролей RID Master, PDC Emulator и Infrastructure Master</strong></p>
<p>Открываем оснастку <strong>Active Directory Users and Computers</strong>. Щелкаем правой кнопкой мыши элемент <strong>Active Directory Users and Computers</strong> и выбираем команду <strong>Change Domain Controller</strong>. Пропустите его, если подключение к контроллеру домена, чья роль передается, уже установлено. В открывшемся окне выбираем контроллер домена, которому присваивается роль (<strong>dc02</strong> в нашем случае), в списке и нажимаем кнопку ОК.</p>
<p>В оснастке щелкаем правой кнопкой мыши элемент <strong>Active Directory Users and Computers</strong>, выбираем пункт <strong>All Tasks</strong>, а затем <strong>Operations Master</strong>.</p>
<p><img src="http://retifff.files.wordpress.com/2011/07/dc_mig_19-2.png" alt="Передача ролей RID Master, PDC Emulator и Infrastructure Master" title="Передача ролей RID Master, PDC Emulator и Infrastructure Master" width="735" height="617" class="aligncenter size-full wp-image-811" /></p>
<p>Выбираем вкладку, соответствующую передаваемой роли (<strong>RID</strong>, <strong>PDC</strong> или <strong>Infrastructure Master</strong>), и нажимаем кнопку <strong>Change</strong>.<br />
Чтобы подтвердить передачу роли, нажимаем кнопку <strong>ОК</strong>, а затем — <strong>Close</strong>.</p>
<p><a name="adm005"></a>&nbsp;</p>
<h3>Перенос глобального каталога</h3>
<p>Если мы делаем миграцию не на 2008, а на 2003, в котором при добавлении добавочного контроллера домена глобальный каталог не ставиться, либо вы не поставили галку <strong>Global Catalog</strong> в шаге 2, тогда нужно назначить роль глобального каталога новому контроллеру домена вручную. Для этого, заходим в оснастку <strong>Active Directory Sites and Services</strong>, ракрываем Sites &gt; сайт Default-First-Site-Name &gt; Servers &gt; DC02 &gt; щелкаем правой кнопкой мыши по NTDS Settings &gt; Properties. В открывшемся окне ставим галку Global Catalog &gt; OK.</p>
<p><img src="http://retifff.files.wordpress.com/2011/07/dc_mig_20-2.png" alt="Active Directory Sites and Services &gt; Global Catalog" title="Active Directory Sites and Services &gt; Global Catalog" width="735" height="598" class="aligncenter size-full wp-image-812" /></p>
<p>После этого, в логах Directory Service появится сообщение, что повышение роли контроллера до глобального каталога будет отложено на 5 минут.</p>
<blockquote><p>Event Type: Information<br />
Event Source: NTDS General<br />
Event Category: (18)<br />
Event ID: 1110<br />
Date: 12.07.2011<br />
Time: 22:49:31<br />
User: TESTCOMPANY\Administrator<br />
Computer: dc02.testcompany.local<br />
Description:<br />
Promotion of this domain controller to a global catalog will be delayed for the following interval.</p>
<p>Interval (minutes):<br />
5</p>
<p>This delay is necessary so that the required directory partitions can be prepared before the global catalog is advertised. In the registry, you can specify the number of seconds that the directory system agent will wait before promoting the local domain controller to a global catalog. For more information about the Global Catalog Delay Advertisement registry value, see the Resource Kit Distributed Systems Guide.</p>
<p>For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.</p></blockquote>
<p>Ждем пять минут и дожидаемся события 1119 о том, что этот контроллер стал глобальным каталогом.</p>
<blockquote><p>Event Type: Information<br />
Event Source: NTDS General<br />
Event Category: (18)<br />
Event ID: 1119<br />
Date: 12.07.2011<br />
Time: 22:54:31<br />
User: NT AUTHORITY\ANONYMOUS LOGON<br />
Computer: dc02.testcompany.local<br />
Description:<br />
This domain controller is now a global catalog.</p>
<p>For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.</p></blockquote>
<p><a name="adm006"></a>&nbsp;</p>
<h3>Перенастройка интерфейсов, DNS и другие послеустановочные задачи</h3>
<p>Далее, так как DNS-сервер на <strong>dc02</strong> мы установили, теперь нужно в свойствах сетевого интерфейса первичным DNS-сервером указать самого себя, т.е. адрес 192.168.1.12. И на <strong>dc01</strong> соответственно поменять на 192.168.1.12.</p>
<p>В свойствах DNS-сервера на <strong>dc02</strong> проверьте вкладку <strong>Forwarders</strong>, на 2003, в отличие от 2008, она не реплицируется. После этого можно понижать контроллер домена <strong>dc01</strong> до рядового сервера.</p>
<p>Если вам необходимо у нового контроллера оставить старое имя и IP-адрес, то это также делается без проблем. Имя меняется как для обычного компьютера, либо подобной командой <strong>netdom renamecomputer</strong>.</p>
<p>После смены IP-адреса выполните команды <strong>ipconfig /registerdns</strong> и <strong>dcdiag /fix</strong>.</p>
<p><strong>Использованные источники:</strong></p>
<p><a title="Просмотр и передача ролей FSMO" href="http://support.microsoft.com/kb/324801/" target="_blank">http://support.microsoft.com/kb/324801/</a><br />
<a href="http://technet.microsoft.com/en-us/library/cc731728(WS.10).aspx" title="Adprep">http://technet.microsoft.com/en-us/library/cc731728(WS.10).aspx</a><br />
<a href="http://technet.microsoft.com/ru-ru/library/upgrade-domain-controllers-to-windows-server-2008-r2(WS.10).aspx#BKMK_FL" title="Обновление контроллеров домена. Краткое руководство поддержки Майкрософт по добавлению контроллеров домена Windows Server 2008 или Windows Server 2008 R2 в существующие домены">http://technet.microsoft.com/ru-ru/library/upgrade-domain-controllers-to-windows-server-2008-r2(WS.10).aspx#BKMK_FL</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/638/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/638/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/638/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/638/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/638/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/638/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/638/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/638/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=638&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2011/07/27/active_directory_migration/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/06/dc_mig_01.png" medium="image">
			<media:title type="html">netdom query fsmo</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/06/dc_mig_02.png" medium="image">
			<media:title type="html">adprep /forestprep</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/06/dc_mig_04.png" medium="image">
			<media:title type="html">adprep /domainprep /gpprep</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/06/dc_mig_11.png" medium="image">
			<media:title type="html">DNS Server Global catalog</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/07/dc_mig_17-2.png" medium="image">
			<media:title type="html">Передача роли Schema Master</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/07/dc_mig_18-2.png" medium="image">
			<media:title type="html">Передача роли Domain Naming Master</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/07/dc_mig_19-2.png" medium="image">
			<media:title type="html">Передача ролей RID Master, PDC Emulator и Infrastructure Master</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/07/dc_mig_20-2.png" medium="image">
			<media:title type="html">Active Directory Sites and Services &#62; Global Catalog</media:title>
		</media:content>
	</item>
		<item>
		<title>Применение планшета</title>
		<link>http://retifff.wordpress.com/2011/02/25/use_of_tab/</link>
		<comments>http://retifff.wordpress.com/2011/02/25/use_of_tab/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 14:58:18 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Мобильные устройства]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[планшет]]></category>
		<category><![CDATA[Honeycomb]]></category>
		<category><![CDATA[pad]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=434</guid>
		<description><![CDATA[Для чего вообще нужен планшет? Таким вопросом я задавался, когда вышел iPad и, сказать честно, был в недоумении по поводу всеобщей истерии по поводу его выхода и не мог придумать ему абсолютно никакого применения. Однако с выходом планшетов размером поменьше (и подешевле ) ситуация немного изменилась. Итак, для чего мне может пригодится планшет? Как читалка, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=434&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Для чего вообще нужен планшет? Таким вопросом я задавался, когда вышел iPad и, сказать честно, был в недоумении по поводу всеобщей истерии по поводу его выхода и не мог придумать ему абсолютно никакого применения. Однако с выходом планшетов размером поменьше (и подешевле <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) ситуация немного изменилась.</p>
<p>Итак, для чего мне может пригодится планшет?</p>
<p>Как читалка, букридер в первую очередь. У меня давно была мысль купить себе нормальную читалку на E-Ink, но останавливали два момента:</p>
<ol>
<li>Чтение в темноте. Для них невозможно в принципе из-за принципа самой технологии E-Ink. Либо с дурацким фонариком, который освещает полкомнаты и мешает спать вашей половине. А читать в темноте я люблю, перед тем как уснуть.</li>
<li>Чтение PDF-документов. Их отображение на экране бумагоподобных читалок мягко говоря неудовлетворительное, особенно при использовании масштабирования.</li>
</ol>
<p>Есть и другие не очень приятные моменты, но эти основные.<br />
<span id="more-434"></span></p>
<p>Второе применение &#8211; автомобильный GPS-навигатор. У меня сейчас навигатор на Windows CE, с тактовой частотой 400 Мгц, маршруты он пересчитывает&#8230; можно пару перекрестков пролететь, пока это случится.</p>
<p>Третье, не очень существенное. Периодически я бываю на семинарах или курсах, там частенько бывает нужен выход в интернет, с мобильника он сами понимаете не очень комфортен. Ну и в поезде кино посмотреть опять же (не конвертированное). Хотя нетбук тут будет предпочтительней, но и планшет думаю подойдет вполне.</p>
<p>Вот в принципе и все, это два важных (и одно неважное <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) применения, которые я смог придумать для себя. В игры я не играю, в интернет выхожу на компьютере, тут он мне не нужен практически.</p>
<p>С целями определились, вопрос, какой именно планшет нужен? Планшеты бывают с диагональю от 4-х до 10-и дюймов и это самый главный критерий. Соответственно моему выбранному применению, мне идеально подходит планшет с диагональю в 7 дюймов. Больше уже он становится громоздким и его неудобно будет носить, держать одной рукой при чтении, да и в машине в качестве навигатора он будет занимать слишком много обзорного пространства. Меньше&#8230; в принципе 6 дюймов еще терпимо, ведь большинство E-Ink читалок имеют именно такую диагональ экрана, с которой читать вполне комфортно, еще меньше будет уже в ущерб комфортности чтения. Хотя у планшетов диагональ 6 дюймов не популярна.</p>
<ol>
<li>Диагональ экрана &#8211; 7 дюймов, уже определились почему.</li>
<li>Разрешение 1024&#215;600. Мне кажется, это будет оптимальное разрешение, сейчас правда бюджетные планшеты в основном выпускаются с &laquo;телефонным&raquo; разрешением 800&#215;480, но для чтения и масштабирования PDF-документов оно будет маловато, по-моему.</li>
<li>Тип экрана емкостной, это уже стандарт для современных устройств, резистивные экраны уходят на покой.</li>
<li>Операционная система &#8211; конечно Android 3.0 Honeycomb. Почему не 2.2 Froyo? Обычный расчет, из-за того, что Google выпускает новые операционки слишком часто (раз в полгода), хотелось бы иметь хотя бы одно обновление после выпуска планшета. Зачем обновление? Затем, что операционка все же еще сыровата, наверняка потребует доработок. Ну и естественно более приспособленный для планшета интерфейс, очень симпатичный, судя по обзорам.</li>
<li>Как можно более тонкий аппарат. В отличие от телефонов, в которых слишком малая толщина мне совсем не нравится, неудобно держать в руке и т.п., с планшетом, выступающим в роли читалки все наоборот, чем он тоньше и легче, тем удобней будет им пользоваться для чтения.</li>
<li>Приличное время работы, часа 4-5 минимум, чтобы посмотреть фильм в поезде, например.</li>
<li>Поддержка 3G обязательно, 4G у нас еще будет не скоро, а интернет нужен. Ну а Wi-Fi там по умолчанию естественно должен быть. Версии планшетов без 3G и только с Wi-Fi&#8230; даже не знаю, смысла в них вообще не вижу, сразу отпадают пробки в навигаторе и мобильный интернет и оставшаяся читалка становится слишком дорогим удовольствием.</li>
<li>Разъемы хотелось бы microUSB, SDHC (причем не micro, ведь размеры позволяют, но очень вряд ли это будет), USB полноразмерный (тоже скорее всего нет), флешку например подключить.</li>
<li>Цена. Сказать честно, платить больше 10-15 тысяч за планшет мне совсем неохота. Почему? Потому что за эти деньги можно взять неплохой нетбук. Пока производители планшетов этого не понимают, к сожалению.</li>
</ol>
<p>Сейчас из анонсированных новинок на CES 2011 и MWC 2011 под эти требования более-менее подходят только Acer Iconia Tab A100, и Asus Eee Pad MeMO и ZTE Light 2. Из продающихся сейчас &#8211; только Samsung Galaxy Tab. Найдете другие &#8211; пишите в комментариях.</p>
<p style="text-align:center;"><strong>Acer Iconia Tab A100</strong></p>
<p><img class="aligncenter size-full wp-image-513" title="Acer Iconia Tab A100 - 1" src="http://retifff.files.wordpress.com/2011/02/acericoniataba100_01.jpg" alt="Acer Iconia Tab A100" width="600" height="400" /></p>
<p><img class="aligncenter size-full wp-image-514" title="Acer Iconia Tab A100 - 2" src="http://retifff.files.wordpress.com/2011/02/acericoniataba100_02.jpg" alt="Acer Iconia Tab A100" width="452" height="600" /></p>
<p>Технические характеристики:</p>
<ul>
<li>Экран &#8211; TFT, 7 дюймов, разрешение &#8211; 1024&#215;600 пикс.</li>
<li>Процессор &#8211; NVIDIA Tegra 2, тактовая частота 1 ГГц</li>
<li>Оперативная память &#8211; 512 Мб</li>
<li>Flash-память &#8211; 8 Гб</li>
<li>Камера &#8211; 2 штуки, 2 млн пикс. на передней и 5 млн пикс. на задней панели планшета</li>
<li>Wi-Fi IEEE 802.11b/g/n, Bluetooth 2.1+EDR</li>
<li>Внешние выходы &#8211; наушники 3.5 мм, microHDMI, MicroUSB</li>
<li>Операционная система &#8211; Android 3.0 Honecomb</li>
<li>Емкость аккумулятора &#8211; 1530 мАч, проигрывание видео в течение 5 часов (720P H.264) </li>
<li>Габариты &#8211; 195 x 117 x 13 мм</li>
<li>Вес &#8211; 450 гр.</li>
</ul>
<p>Лучшая по дизайну модель среди этих трех, но&#8230; нет GPS и это сразу перечеркивает все достоинства. Еще из явных недостатков очень маленький аккумулятор &#8211; всего 1530 mAh, что сейчас для телефона-то не так много и дизайн с непонятным образом скошенными краями, явно слизанный с флагманов Nokia. Цена в России ожидается 13990 рублей, старт продаж запланирован на июнь 2011 года.</p>
<p style="text-align:center;"><strong>Asus Eee Pad MeMO</strong></p>
<p><img class="aligncenter size-full wp-image-519" title="Asus Eee Pad MeMO - 1" src="http://retifff.files.wordpress.com/2011/02/asus_eee_pad_memo_1.jpg" alt="Asus Eee Pad MeMO" width="441" height="605" /></p>
<p><img src="http://retifff.files.wordpress.com/2011/02/asus_eee_pad_memo_3.jpg" alt="Asus Eee Pad Memo" title="Asus Eee Pad Memo" width="599" height="387" class="aligncenter size-full wp-image-548" /></p>
<p>Технические характеристики:</p>
<ul>
<li>Экран &#8211; 7 дюймов, разрешение 1024&#215;600 пикс.</li>
<li>Процессор &#8211; двухъядерный Qualcomm 8260, 1,2 ГГц</li>
<li>Оперативная память &#8211; 512 Мб или 1,0 Гб</li>
<li>Камера &#8211; 2 штуки, 1,2 млн пикс. на передней и 5 млн пикс. на задней панели планшета</li>
<li>Коммуникации &#8211; HSPA+ (I, II, V, VIII), GPS, 802.11 b/g/n, Bluetooth 2.1 + EDR</li>
<li>Внешние выходы &#8211; microHDMI (HDMI D), наушники, микрофон, microUSB 2.0, microSD c поддержкой SDHC</li>
<li>Операционная система &#8211; Android Honeycomb 3.0</li>
<li>Емкость аккумулятора &#8211; 4400 мАч, воспроизведение видео в течение 8 часов</li>
<li>Габаритные размеры  &#8211; 198,5 х 116,8 х 11,5 мм</li>
<li>Вес &#8211; 390 гр.</li>
</ul>
<p>В дизайне не нравится этот ложный шарнир (в котором судя по всему находится стилус), мне кажется, он будет отвлекать внимание при чтении, хоть и придает аппарату оригинальность, надо признать. Плюс три стандартные кнопки андроида &#8211; Меню, Домой и Назад наводят на мысль, что там может оказаться Android не 3.0 Honeycomb, а что-то из 2-й ветки. По данным ASUS Germany, стоимость MeMO составит от 499€ (690$) за модель с 8-16Гб памяти и от 699€ за версию с 32-64Гб.  Начало продаж июнь 2011. Цена конечно&#8230; не совсем адекватна, одна надежда, что постепенно снизится.</p>
<p style="text-align:center;"><strong>ZTE Light 2</strong></p>
<p><img class="aligncenter size-full wp-image-521" title="ZTE Light 2" src="http://retifff.files.wordpress.com/2011/02/zte-light-2.jpg" alt="ZTE Light 2" width="467" height="321" /></p>
<p>Технические характеристики:</p>
<ul>
<li>Экран &#8211; Pixel Qi, 7 дюймов, разрешение 1024&#215;600 пикс.</li>
<li>Процессор &#8211; 1 ГГц</li>
<li>Flash-память &#8211; 4 Гб</li>
<li>Коммуникации &#8211; 802.11 b/g/n, DLNA</li>
<li>Внешние выходы &#8211; наушники 3.5 мм</li>
<li>Операционная система &#8211; Android 2.2 Froyo</li>
<li>Особенности &#8211; Dolby Surround 3.0</li>
</ul>
<p>Дизайн довольно стандартный, скучноватый даже, и Android 2.2 конечно, а не 3.0. </p>
<p style="text-align:center;"><strong>Samsung Galaxy Tab</strong></p>
<p><img src="http://retifff.files.wordpress.com/2011/03/samsung-galaxy-tab1.jpg" alt="Samsung Galaxy Tab" title="Samsung Galaxy Tab 1" width="350" height="548" class="aligncenter size-full wp-image-579" /></p>
<p><img src="http://retifff.files.wordpress.com/2011/03/samsung-galaxy-tab2.jpg" alt="Samsung Galaxy Tab" title="Samsung Galaxy Tab 2" width="500" height="350" class="aligncenter size-full wp-image-580" /></p>
<p>Технические характеристики:</p>
<ul>
<li>Экран &#8211; 7 дюймов, TFT, разрешение 1024&#215;600 пикс.</li>
<li>Процессор &#8211; Samsung S5PC110, 1 ГГц</li>
<li>Оперативная память &#8211; 512 Мб</li>
<li>Камера &#8211; 2 штуки, 1,3 млн пикс. на передней и 3.2 млн пикс. на задней панели планшета</li>
<li>Коммуникации &#8211; 802.11 b/g/n, Bluetooth 3.0, GPRS, EDGE, HSDPA, HSUPA, UMTS/WCDMA, GPS, Функции телефона</li>
<li>Внешние выходы &#8211; microHDMI (HDMI D), наушники, микрофон, microSD c поддержкой SDHC</li>
<li>Операционная система &#8211; Android Honeycomb 3.0</li>
<li>Емкость аккумулятора &#8211; 4000 мАч, время работы &#8211; в режиме разговора до 1000 мин, в режиме ожидания &#8211; до 500 ч.</li>
<li>Габаритные размеры  &#8211; 190.1 x 120.5 x 12 мм</li>
<li>Вес &#8211; 380 гр.</li>
</ul>
<p>Дизайн неплохой, но операционная система опять же Android 2.2 и неизвестно, будет 3.0 Honeycomb для него выпущена или нет. Нет microUSB (используется свой разъем &#8211; довольно существенный недостаток, по-моему) и самый главный недостаток &#8211; цена. Стоит он 20 тысяч рублей минимум, что не может не огорчать.</p>
<p>Ждем появления этих устройств в продаже (ну кроме Samsung Galaxy Tab, он уже в ней есть <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) и реальных цен, стоимость их может вполне перечеркнуть все достоинства, впрочем как и наоборот, помочь закрыть глаза на недостатки. Ну и конечно ждем других моделей, возможно более интересных, тем более, что, совсем скоро CeBIT 2011.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/434/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/434/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/434/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/434/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/434/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/434/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/434/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/434/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=434&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2011/02/25/use_of_tab/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/acericoniataba100_01.jpg" medium="image">
			<media:title type="html">Acer Iconia Tab A100 - 1</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/acericoniataba100_02.jpg" medium="image">
			<media:title type="html">Acer Iconia Tab A100 - 2</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/asus_eee_pad_memo_1.jpg" medium="image">
			<media:title type="html">Asus Eee Pad MeMO - 1</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/asus_eee_pad_memo_3.jpg" medium="image">
			<media:title type="html">Asus Eee Pad Memo</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/zte-light-2.jpg" medium="image">
			<media:title type="html">ZTE Light 2</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/03/samsung-galaxy-tab1.jpg" medium="image">
			<media:title type="html">Samsung Galaxy Tab 1</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/03/samsung-galaxy-tab2.jpg" medium="image">
			<media:title type="html">Samsung Galaxy Tab 2</media:title>
		</media:content>
	</item>
		<item>
		<title>LG Optimus One &#8211; частный отзыв</title>
		<link>http://retifff.wordpress.com/2011/02/23/lg_optimus_one/</link>
		<comments>http://retifff.wordpress.com/2011/02/23/lg_optimus_one/#comments</comments>
		<pubDate>Wed, 23 Feb 2011 17:07:39 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Мобильные устройства]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[LG Optimus One]]></category>
		<category><![CDATA[смартфон]]></category>
		<category><![CDATA[optimus]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=452</guid>
		<description><![CDATA[В общем как я и планировал, оптимальным телефоном для меня оказался LG Optimus One, название у него конечно в точку. Я не буду делать полноценный обзор этого аппарата, их полно в интернете, сделаю акцент лишь на тех моментах, которые мне были нужны и про которые я писал в своей заметке Выбор идеального бюджетного смартфона на [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=452&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>В общем как я и планировал, оптимальным телефоном для меня оказался <strong>LG Optimus One</strong>, название у него конечно в точку.</p>
<p>Я не буду делать полноценный обзор этого аппарата, их полно в интернете, сделаю акцент лишь на тех моментах, которые мне были нужны и про которые я писал в своей заметке <a href="http://retifff.wordpress.com/2010/09/20/smartphone_android/">Выбор идеального бюджетного смартфона на Android</a>.</p>
<p>Я приобрел его в середине декабря 2010 года, за 10 тысяч рублей, но попал под акцию и 15% (1500 р.) мне перечислили в качестве бонуса на на мой номер телефона, так что получилось совсем бюджетно. Пользуюсь им уже довольно приличное время и могу описать свои впечатления.</p>
<p>Главное, напоминалки, ради чего и задумывалась покупка смартфона на андроиде, реализуются с помощью виджета для календаря <a href="http://www.androidagendawidget.com/">Android Agenda Widget</a>. Виджет этот в поставку не входит и скачивался отдельно, из маркета. Кстати советую все программы скачивать именно из маркета, а не с различных сайтов, чтобы как минимум иметь возможность обновления.</p>
<p>Выглядит главный экран с установленным виджетом Android Agenda Widget у меня вот так:<br />
<span id="more-452"></span></p>
<p><img src="http://retifff.files.wordpress.com/2011/02/screenshot_41.png" alt="Android Agenda Widget" title="Android Agenda Widget" width="320" height="480" class="aligncenter size-full wp-image-496" /></p>
<p>Меня полностью устраивает, очень удобная штука.</p>
<p>Второй момент &#8211; батарея. Держит стабильно 5-6 суток, иногда четыре, если много звоню. Пусть вас не удивляют такие большие цифры, так как используется он как телефон, плюс некоторая настройка для экономии батареи.</p>
<p>Настройки такие:</p>
<ol>
<li>Wi-fi, Bluetooth, GPS выключены, включен режим сетей только 2G. 3G было бы экономней, если бы было покрытие везде, а так при перехоже от 3G к 2G и обратно разряд происходит быстрее. Все это включается только при необходимости, для этого есть стандартный замечательный виджет &laquo;Управление питанием&raquo;.</li>
<li>Таск киллеров никаких не стоит, и вообще программы стараюсь ставить только необходимые и сначала узнать, как они влияют на энергопотребление.</li>
<li>Установленные виджеты и программы: Android Agenda Widget, EStrongs File Explorer, Rings Extended, Root Explorer, Smart Keyboard Pro, Easy Reminder, ButtonRemapper, Opera Mobile, Cool Reader, Screenshot.</li>
<li>В игры не играю, интернетом не пользуюсь, музыку не слушаю. Автосинхронизация отключена, фоновый режим включен.</li>
<li>Вместо живых обоев статичная картинка, яркость экрана почти на минимуме. Не из-за экономиии правда, а потому, что и этого достаточно.</li>
</ol>
<p>Куда в основном тратится аккумулятор:</p>
<ol>
<li>Разговоры до получаса в день, вряд ли больше, смски штук 5 в день.</li>
<li>Изредка синхронизация с гуглаккаунтом и календарем вручную, для напоминалок в Android Agenda Widget.</li>
</ol>
<p>Вот к примеру мой рекорд, 7 дней (на самом деле рекорд был 7 дней, 7 часов, но тогда я еще не обзавелся программой Screenshot):</p>
<p><img src="http://retifff.files.wordpress.com/2011/02/screenshot_3.png" alt="Рекорд продолжительности работы андроида" title="Рекорд продолжительности работы андроида" width="320" height="480" class="aligncenter size-full wp-image-481" /></p>
<p>Что радует, то что нет внезапного быстрого падения емкости при достижении определенного процента заряда (что бывало на моей мотороле E398). </p>
<p>Что не нравится. Нет аппаратных кнопок приема и отбоя. Нет звукового оповещения о пропущенных звонках, смс. Добрые люди подсказали, что для этого нужна отдельная программа (как написано выше, ей оказалась <a href="http://labs.edges.it/reminder.php">Easy Reminder</a>). Это меня очень сильно удивило, по-моему такая ерунда должна быть в базе, это было даже на моей пятилетней мотороле. Неприятный сюприз от андроида, честно сказать.</p>
<p>Присутствует шипение динамика, хорошо слышно, когда тихо вокруг, хотелось бы надеяться, что это софтовый баг и его исправят.</p>
<p>Из режима блокировки выходит плавно, а не мгновенно, как хотелось бы (хотя все эффекты отключил).<br />
При приеме звонка нужно тянуть кнопку, а не нажимать, это медленно, не нравится. Собственно именно по этому я сделал root и поставил программу <a href="http://forum.xda-developers.com/showthread.php?t=850464">ButtonRemapper</a> для назначения кнопки поиска на прием вызова.</p>
<p>Вообще, очень сильно удивила убогость настроек андроида, причем на самые элементарные вещи, типа мелодий на контакт или то же звуковое оповещение о пропущенных звонках. Скажем в Windows Mobile много можно было сделать через реестр, а андроид, он же линукс, должны же там быть текстовых файлы настроек? А то получается ради каждой ерундовой мелочи (которая вообще по дефолту должна присутствовать) приходится программу устанавливать.</p>
<p>Вот и все, а в целом впечатления от аппарата положительные и пока конкурентов ему по отношению цена/качество/время работы от батареи я не вижу.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/452/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/452/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/452/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/452/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/452/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/452/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/452/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/452/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=452&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2011/02/23/lg_optimus_one/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/screenshot_41.png" medium="image">
			<media:title type="html">Android Agenda Widget</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/screenshot_3.png" medium="image">
			<media:title type="html">Рекорд продолжительности работы андроида</media:title>
		</media:content>
	</item>
		<item>
		<title>Форум системных администраторов &#8211; добро пожаловать!</title>
		<link>http://retifff.wordpress.com/2011/02/12/welcome-to-sysadminz/</link>
		<comments>http://retifff.wordpress.com/2011/02/12/welcome-to-sysadminz/#comments</comments>
		<pubDate>Sat, 12 Feb 2011 08:14:33 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Новости]]></category>
		<category><![CDATA[сисадмин]]></category>
		<category><![CDATA[системный администратор]]></category>
		<category><![CDATA[форум]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=425</guid>
		<description><![CDATA[Собственно ссылка на него в колонке справа у меня с декабря висит, но написать только сейчас решил. Другие айтишные форумы перестали устраивать, в основном странными действиями своей администрации, поэтому некая группа товарищей, со мной в том числе, решила поднять собственный форум, заходите, задавайте вопросы, общайтесь &#8211; Sysadminz.Ru.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=425&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Собственно ссылка на него в колонке справа у меня с декабря висит, но написать только сейчас решил. Другие айтишные форумы перестали устраивать, в основном странными действиями своей администрации, поэтому некая группа товарищей, со мной в том числе, решила поднять собственный форум, заходите, задавайте вопросы, общайтесь &#8211; <a href="http://sysadminz.ru/">Sysadminz.Ru</a>.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/425/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/425/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/425/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/425/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/425/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/425/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/425/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/425/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=425&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2011/02/12/welcome-to-sysadminz/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>
	</item>
		<item>
		<title>Microsoft Active Directory Topology Diagrammer</title>
		<link>http://retifff.wordpress.com/2010/12/24/msadtd/</link>
		<comments>http://retifff.wordpress.com/2010/12/24/msadtd/#comments</comments>
		<pubDate>Fri, 24 Dec 2010 12:40:41 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=413</guid>
		<description><![CDATA[Вообще программа уже не новая, но я про нее узнал только в этом месяце, при выполнении аудита одного нашего клиента. Сеть у него очень крупная, большое количество доменов, сайтов, серверов Exchange и т.п., поэтому вручную делать схему Active Directory очень трудоемко.  Очень полезная штука для визуализации Active Directory, может построить схему доменов, сайтов с линками, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=413&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Вообще программа уже не новая, но я про нее узнал только в этом месяце, при выполнении аудита одного нашего клиента. Сеть у него очень крупная, большое количество доменов, сайтов, серверов Exchange и т.п., поэтому вручную делать схему Active Directory очень трудоемко.  Очень полезная штука для визуализации Active Directory, может построить схему доменов, сайтов с линками, OU, Exchange с коннекторами и т.п. Схему он рисует совершенно автоматически, путем подключения к AD и вывода этой информации в Microsoft Visio (я пробовал в 2003, 2007 и 2010, во всех работает). Получается что-то типа того:</p>
<p><img class="aligncenter size-full wp-image-417" title="ADTD" src="http://retifff.files.wordpress.com/2010/12/adtd.png" alt="Microsoft Active Directory Topology Diagrammer" width="477" height="319" /></p>
<p>Пока писал это пост, нагуглил статью про него:<br />
<a href="http://www.exchangerus.ru/2008/06/23/active-directory-topology-diagrammer-–-pomoshhnik-administratora/" target="_blank">http://www.exchangerus.ru/2008/06/23/active-directory-topology-diagrammer-–-pomoshhnik-administratora/</a></p>
<p>Скачать можно по этой ссылке:  <a href="http://www.microsoft.com/downloads/en/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;displaylang=en">http://www.microsoft.com/downloads/en/details.aspx?FamilyID=cb42fc06-50c7-47ed-a65c-862661742764&amp;displaylang=en</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/413/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/413/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/413/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/413/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/413/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/413/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/413/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/413/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=413&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2010/12/24/msadtd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/12/adtd.png" medium="image">
			<media:title type="html">ADTD</media:title>
		</media:content>
	</item>
		<item>
		<title>Выбор идеального (но бюджетного) смартфона на Android</title>
		<link>http://retifff.wordpress.com/2010/09/20/smartphone_android/</link>
		<comments>http://retifff.wordpress.com/2010/09/20/smartphone_android/#comments</comments>
		<pubDate>Mon, 20 Sep 2010 17:56:54 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Мобильные устройства]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[LG Optimus One]]></category>
		<category><![CDATA[смартфон]]></category>
		<category><![CDATA[optimus]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=450</guid>
		<description><![CDATA[Вообще, мне всегда хватало и телефона, но в последнее время стал постоянно забывать многие вещи, которые нужно сделать в определенное время, билеты скажем на поезд вовремя купить. Поэтому решил, что мне нужна напоминалка, которая всегда под рукой. Требования к ней очень простые, хотелось, чтобы на главном экране были все напоминалки, причем не за какую-нибудь несчастную [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=450&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Вообще, мне всегда хватало и телефона, но в последнее время стал постоянно забывать многие вещи, которые нужно сделать в определенное время, билеты скажем на поезд вовремя купить. Поэтому решил, что мне нужна напоминалка, которая всегда под рукой. Требования к ней очень простые, хотелось, чтобы на главном экране были все напоминалки, причем не за какую-нибудь несчастную пару дней, а за очень приличное время, которое можно было бы настроить (скажем не меньше, чем за пару месяцев <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ).</p>
<p>Визуально хотелось бы, чтобы примерно как в Windows Mobile встречи организованы, в моем кпк Acer n311 это выглядело вот так:<br />
<img class="aligncenter size-full wp-image-463" title="Напоминалки в Windows Mobile" src="http://retifff.files.wordpress.com/2011/02/win_mobile_agenda.png" alt="Напоминалки в Windows Mobile" width="240" height="320" /><br />
Использовать телефон с его 9-и кнопочным набором для этой цели не очень удобно, а вот большая виртуальная клавиатура по-моему как раз подойдет.<br />
<span id="more-450"></span><br />
Каким мне видится идеальный смартфон на android? Вот несколько ключевых моментов, важных для меня:</p>
<ol>
<li>Разрешение экрана 320&#215;480 и размер 3.2 дюйма. Почему не больше? Не хочу огромный лопух, хочу компактный смартфон. Меньше &#8211; 240&#215;320 &#8211; что-то как-то маловато уже. Ну и на времени работы меньшее разрешение лучше скажется.</li>
<li>Экран емкостной конечно, резистивный отпадает, ибо прошлый век.</li>
<li>Моноблок, клавиатура мне не нужна. А вот навигационная пятипозиционная клавиша наоборот, плюс еще клавиши прием-отбой и пара софтовых. Если экран емкостной, то зимой механические клавиши очень пригодятся.</li>
<li>Чтобы аккумулятор держал три дня железно, а если говорить не много, то и все 4-5 дней.</li>
<li>Операционная система естественно  Android, 2.1 как минимум <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
<li>Ну и цена, не более 10-12-и тысяч рублей <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Больше тратить на него мне не хочется, просто потому, что он не будет испольтзоваться как полноценный смартфон, для игр, выхода в интернет и т.п., основная задачи именно напоминалки.</li>
</ol>
<p>Вот такое странное желание получить идеальный android-смартфон, из разряда ненаучной фантастики <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Пока под эти требования более-менее подходит LG Optimus One, который скоро обещают выпустить, но конечно многие моменты неизвестны, например сколько будет держать и сколько стоить, так что ждемс <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/450/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/450/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/450/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=450&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2010/09/20/smartphone_android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2011/02/win_mobile_agenda.png" medium="image">
			<media:title type="html">Напоминалки в Windows Mobile</media:title>
		</media:content>
	</item>
		<item>
		<title>Автоматическая авторизация в Kerio Winroute пользователей из Active Directory</title>
		<link>http://retifff.wordpress.com/2010/04/11/automatic-autorization-ad-users/</link>
		<comments>http://retifff.wordpress.com/2010/04/11/automatic-autorization-ad-users/#comments</comments>
		<pubDate>Sun, 11 Apr 2010 06:56:19 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Kerio]]></category>
		<category><![CDATA[авторизация]]></category>
		<category><![CDATA[Kerio Winroute]]></category>
		<category><![CDATA[скрипт]]></category>
		<category><![CDATA[winroute]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=343</guid>
		<description><![CDATA[Внимание! Статья не закончена! И вообще это черновик. Задача: пользователи сети должны выходить в интернет только после авторизации на Kerio Winroute, автоизация должна быть незаметной для пользователей (NTLM), пользователи должны иметь возможность выходить в интернет с любого компьютера локальной сети, т.е. без привязки к IP-адресу своего компьютера. Исходные данные: настроенная локальная сеть с работающим DNS [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=343&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><strong>Внимание! Статья не закончена! И вообще это черновик.</strong></p>
<p><strong>Задача:</strong> пользователи сети должны выходить в интернет только после авторизации на Kerio Winroute, автоизация должна быть незаметной для пользователей (NTLM), пользователи должны иметь возможность выходить в интернет с любого компьютера локальной сети, т.е. без привязки к IP-адресу своего компьютера.</p>
<p>Исходные данные: настроенная локальная сеть с работающим DNS в первую очередь, настроенный Kerio Winroute для всех пользователей. Кто не читал мои статьи <a href="http://retifff.wordpress.com/2009/12/05/settings_dns/">ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!</a> и <a href="http://retifff.wordpress.com/2009/12/05/kwf_traffic_policy/">Kerio Winroute Firewall: ПРАВИЛЬНЫЕ Traffic Policy!!!</a> сделайте это сейчас. Они немного устарели, в связи с выходом новых версий Kerio Winroute, но принципиально все верно.</p>
<p>Есть домен <strong>testcompany.local</strong>, есть контроллер домена<strong> dc01</strong> с DNS-сервером на нем,  есть рядовой сервер <strong>gate</strong> (тоже в домене, это необязательное условие автоматической авторизации) с установленным и на нем Kerio Winroute. В этой статье рассматривается версия 6.7.1 Patch 2, самая актуальная на момент написания статьи.</p>
<p><span id="more-343"></span></p>
<p><strong>Mapping пользователей из Active Directory</strong></p>
<p>В первую очередь нам нужно настроить подключение Kerio Winroute к Active Directory (так называемый user mapping). Для него нужно настроить автоматический mapping пользователей из AD.</p>
<p>Для этого заходим в KWF &gt; Users and Groups &gt; Users &gt; вкладка Active Directory, ставим галку в <strong>Use domain user database</strong> и вводим там необходимые нам данные:</p>
<p><img class="aligncenter size-full wp-image-367" title="kwf001-1" src="http://retifff.files.wordpress.com/2010/04/kwf001-1.png" alt="" width="753" height="489" /></p>
<p>где,</p>
<p><strong>Username</strong> &#8211; имя пользователя домена для подключения к базе AD (достаточно прав обычного пользователя). Я рекомендую создать специльного пользователся для подключения, (например, kwf_service) и поставить ему галки &laquo;Password never expires&raquo; и &laquo;User cannot change password&raquo;, чтобы в один прекрасный момент у вас не отвалилось подключение к Active Directory.</p>
<p><strong>Password</strong> &#8211; пароль этого пользователя.</p>
<p>Для проверки открываем вкладку User Accounts, в выпадающем списке Domain меняем Local User Database на нашу testcompany.local и видим пользователей из AD. Если их нет, то либо учетная запись, используемая для подключения, либо пароль неверны.</p>
<p>Далее, заходим на оставшуюся вкладку Authentication Options и ставим там галки таким образом:</p>
<p><img class="aligncenter size-full wp-image-368" title="kwf003-1" src="http://retifff.files.wordpress.com/2010/04/kwf003-1.png" alt="" width="772" height="538" /></p>
<p>Потом заходим в Configuration &gt; Advanced Options &gt; вкладка Web Interface / SSL-VPN и снимаем галку с <strong>Enable HTTPS (SSL-secured) Web Interfac</strong>e. Естественно, если вам не требуется доступ к веб-интерфейсу по SSL.</p>
<p><img class="aligncenter size-full wp-image-369" title="kwf005-2" src="http://retifff.files.wordpress.com/2010/04/kwf005-2.png" alt="" width="759" height="483" /></p>
<p>Следующим шагом необходимо настроить Traffic Policy таким образом, чтобы работала наша автоматическая авторизация. Вот скриншот уже готовых правил:</p>
<p><img class="aligncenter size-full wp-image-386" title="kwf004-3" src="http://retifff.files.wordpress.com/2010/04/kwf004-3.png" alt="" width="791" height="719" /></p>
<p>где нас интересуют только два правила, <strong>NAT no Auth</strong> и <strong>NAT Auth Users</strong>, остальные правила довольно стандартны и рассмотрены в статье <a href="http://retifff.wordpress.com/2009/12/05/kwf_traffic_policy/">Kerio Winroute Firewall: ПРАВИЛЬНЫЕ Traffic Policy!!!</a>.</p>
<p>Правило <strong>NAT no Auth</strong> &#8211; это правило без аутентификации, которое нужно для того, чтобы разрешить  неаутентифицированному пользователю при попытке открыть любой веб-сайт попасть на страницу аутентификации KWF (куда он перенаправляется вследствие наших предыдущих настроек). Там он аутентифицируется либо вручную, либо автоматически с помощью NTLM и после этого уже отрабатывает правило <strong>NAT Auth Users</strong>, которое определяет доступные протоколы для аутентифицированных пользователей.</p>
<p>Готово, можно проверять. Однако запустив браузер у клиента, вы с удивлением обнаружите окно авторизации Kerio Winroute. Можно конечно ввести пользователя и пароль и доступ к интернету появится, но нам нужна прозрачная, NTLM-авторизация, чтобы пользователь авторизовывался под той же учетной записью, что  и логинился в систему. Для этого, заходите в свойства Internet Explorer, вкладка Безопасность &gt; выбираете зону Интернет и нажимаете кнопку Другой уровень. В открывшемся окне находите Проверка подлинности пользователя &gt; Вход &gt; ставите селектор на Автоматический вход в сеть с текущим именем пользователя и паролем (User Authentication &gt; Logon &gt; Automatic logon with current user name and password). Все, проверяете, на этот раз при переходе по какому либо интернет-адресу должно только мигнуть окно редиректа на сервер с Kerio Winroute и вы попадете на искомую веб-страницу.</p>
<p>У каждого пользователя так делать ни к чему конечно, потому что есть групповые политики.  Эта политика находится здесь: User Configuration &gt; Windows Settings &gt;Internet Explorer Maintenance &gt; Security &gt; Security Zones and Content Ratings &gt; Security Zones and Privacy &gt; Internet (Security Level: Custom) &gt;User Authentication &gt;Logon  &gt; Automatic logon with current username and password.</p>
<p>Впрочем, даже после того, как мы все это сделаем, возникает еще один такой неприятный момент, до тех пор, пока пользователь не авторизовался на KWF, доступ в интернет он не получит (что логично), также выход в интернет будет закрыт и для всех остальных протоколов, например POP3, ICQ и т.п. Получается, что каждому пользователю, перед тем как воспользоваться аськой или почтой по POP3, придется сначала зайти на какую-либо страничку в Internet Explorer. Чтобы не напрягать этим пользователей, можно написать простейший скрипт, который запускает IE, заходит на какую-либо страничку (например стартовую KWF) и соответственно авторизуется там.</p>
<p>Таких скрипта мы используем два, один для Logon, другой для Logoff.</p>
<p><pre class="brush: vb;">
Set IE = CreateObject(&quot;InternetExplorer.Application&quot;)
IE.AddressBar = FALSE
IE.MenuBar = FALSE
IE.Toolbar = FALSE
IE.StatusBar = FALSE
IE.Width = 1
IE.Height = 1
IE.Top = 0
IE.Left = 0
IE.Navigate &quot;http://gate:4080/nonauth/login.php?NTLM=1&quot;
IE.Visible = false
WScript.Sleep(500)
IE.Quit
</pre><br />
<pre class="brush: vb;">
Set IE = CreateObject(&quot;InternetExplorer.Application&quot;)
IE.AddressBar = FALSE
IE.MenuBar = FALSE
IE.Toolbar = FALSE
IE.StatusBar = FALSE
IE.Width = 1
IE.Height = 1
IE.Top = 0
IE.Left = 0
IE.Navigate &quot;http://gate:4080/logout/&quot;
IE.Visible = false
WScript.Sleep(500)
IE.Quit
</pre></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/343/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/343/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/343/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=343&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2010/04/11/automatic-autorization-ad-users/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/04/kwf001-1.png" medium="image">
			<media:title type="html">kwf001-1</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/04/kwf003-1.png" medium="image">
			<media:title type="html">kwf003-1</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/04/kwf005-2.png" medium="image">
			<media:title type="html">kwf005-2</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/04/kwf004-3.png" medium="image">
			<media:title type="html">kwf004-3</media:title>
		</media:content>
	</item>
		<item>
		<title>Скрипт очистки содержимого папки Temp пользователя</title>
		<link>http://retifff.wordpress.com/2010/03/28/%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82-%d0%be%d1%87%d0%b8%d1%81%d1%82%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bf%d0%ba%d0%b8-temp-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f/</link>
		<comments>http://retifff.wordpress.com/2010/03/28/%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82-%d0%be%d1%87%d0%b8%d1%81%d1%82%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bf%d0%ba%d0%b8-temp-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f/#comments</comments>
		<pubDate>Sun, 28 Mar 2010 17:29:15 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Скрипты]]></category>
		<category><![CDATA[logon]]></category>
		<category><![CDATA[скрипт]]></category>
		<category><![CDATA[temp]]></category>
		<category><![CDATA[tmp]]></category>
		<category><![CDATA[vbs]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=336</guid>
		<description><![CDATA[Скрипт опять не мой, к сожалению, а товарища xlam с серого форума. Используется для удаления содержимого временных папок (Temp) пользователя, путем помещения его в logon или logoff скрипты пользовательской политики:<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=336&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Скрипт опять не мой, к сожалению, а товарища <strong>xlam</strong> с серого форума.  Используется для удаления содержимого временных папок (Temp) пользователя, путем помещения его в logon или logoff скрипты пользовательской политики:</p>
<p><pre class="brush: vb;">'Скрипт очищает папку %Temp% пользователя
On Error Resume Next
Set objFSO = CreateObject(&quot;Scripting.FileSystemObject&quot;)
Set objTMP = objFSO.GetSpecialFolder(2)
Set objFolder = objFSO.GetFolder(&quot;&quot;&amp;objTMP&amp;&quot;&quot;)
Set colSubfolders = objFolder.SubFolders
Set colSubfiles = objFolder.Files
For Each objSubfolder in colSubfolders
objSubfolder.Delete
Next
For Each objSubfile in colSubfiles
objSubfile.Delete
Next</pre></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/336/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/336/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/336/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=336&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2010/03/28/%d1%81%d0%ba%d1%80%d0%b8%d0%bf%d1%82-%d0%be%d1%87%d0%b8%d1%81%d1%82%d0%ba%d0%b8-%d0%bf%d0%b0%d0%bf%d0%ba%d0%b8-temp-%d0%bf%d0%be%d0%bb%d1%8c%d0%b7%d0%be%d0%b2%d0%b0%d1%82%d0%b5%d0%bb%d1%8f/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>
	</item>
		<item>
		<title>Скрипт &#8211; Залогиненные пользователи на компьютерах в консоли Active Directory онлайн</title>
		<link>http://retifff.wordpress.com/2010/01/23/script-login-online-users/</link>
		<comments>http://retifff.wordpress.com/2010/01/23/script-login-online-users/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 11:01:30 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Скрипты]]></category>
		<category><![CDATA[скрипт]]></category>
		<category><![CDATA[vbs]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=311</guid>
		<description><![CDATA[Часто бывает нужно определить, за каким компьютером находится тот или иной пользователь. Собственно для этого и предназначен этот скрипт, авторство не мое, но так как он весьма полезный, я решил разместить его у себя в блоге, надеюсь автор не обидится При выполнении скрипта происходит запись в атрибут Description (объекта &#8211; компьютера в Active Directory) имени [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=311&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Часто бывает нужно определить, за каким компьютером находится тот или иной пользователь. Собственно для этого и предназначен этот скрипт, авторство не мое, но так как он весьма полезный, я решил разместить его у себя в блоге, надеюсь автор не обидится <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>При выполнении скрипта происходит запись в атрибут <strong>Description</strong> (объекта &#8211; компьютера в Active Directory) имени текущего залогиненного пользователя. Это делается при логоне/логоффе пользователя.</p>
<p>Как все делается. Есть два скрипта, один для Logon, другой для Logoff. Скрипты эти помещаются соответственно в Logon и Logoff скрипты в групповую политику для OU, в котором находятся учетные записи пользователей.<br />
Далее, группе&#8230; скажем Domain Users делегируем на OU, содержащий компьютеры, следующие разрешения: Computer Objects &gt; Write Description.</p>
<p>Сами скрипты (логофф отличается от логон только парой слов в предпоследней строке):<span id="more-311"></span></p>
<p>writeComputerDescription_Logon.vbs</p>
<p><pre class="brush: vb;">
On Error Resume Next
Dim adsinfo, ThisComp, oUser
Set adsinfo = CreateObject(&quot;adsysteminfo&quot;)
Set ThisComp = GetObject(&quot;LDAP://&quot; &amp; adsinfo.ComputerName)
Set oUser = GetObject(&quot;LDAP://&quot; &amp; adsinfo.UserName)
Thiscomp.put &quot;description&quot;, &quot;Logged on: &quot; + oUser.cn + &quot; &quot; + CStr(Now)
ThisComp.Setinfo
</pre></p>
<p>writeComputerDescription_Logoff.vbs</p>
<p><pre class="brush: vb;">
On Error Resume Next
Dim adsinfo, ThisComp, oUser
Set adsinfo = CreateObject(&quot;adsysteminfo&quot;)
Set ThisComp = GetObject(&quot;LDAP://&quot; &amp; adsinfo.ComputerName)
Set oUser = GetObject(&quot;LDAP://&quot; &amp; adsinfo.UserName)
Thiscomp.put &quot;description&quot;, &quot;&gt;&gt; Logged off: &quot; + oUser.cn + &quot; &quot; + CStr(Now)
ThisComp.Setinfo
</pre></p>
<p>Выглядит это примерно так:</p>
<p><img class="aligncenter size-full wp-image-329" title="Active_Directory_logon_time" src="http://retifff.files.wordpress.com/2010/01/active_directory_logon_time.png" alt="" width="700" height="544" /></p>
<p>Естественно, для того, чтобы совсем онлайн было, нужно все время жать F5 <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Сам скрипт отсюда: <a href="http://www.dbforums.com/archive/index.php/t-1106587.html" target="_blank">http://www.dbforums.com/archive/index.php/t-1106587.html</a></p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/311/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/311/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/311/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/311/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/311/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/311/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/311/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/311/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=311&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2010/01/23/script-login-online-users/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/active_directory_logon_time.png" medium="image">
			<media:title type="html">Active_Directory_logon_time</media:title>
		</media:content>
	</item>
		<item>
		<title>Пошаговая (step-by-step) настройка Kerio MailServer на работу через mx-записи</title>
		<link>http://retifff.wordpress.com/2010/01/11/step-by-step-kms/</link>
		<comments>http://retifff.wordpress.com/2010/01/11/step-by-step-kms/#comments</comments>
		<pubDate>Mon, 11 Jan 2010 18:51:52 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Kerio]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[AD]]></category>
		<category><![CDATA[почта]]></category>
		<category><![CDATA[kerio mailserver]]></category>
		<category><![CDATA[Kerio Outlook Connector]]></category>
		<category><![CDATA[Mail server]]></category>
		<category><![CDATA[Mailserver]]></category>
		<category><![CDATA[mapi]]></category>
		<category><![CDATA[mx-записи]]></category>
		<category><![CDATA[Outlook Connector]]></category>
		<category><![CDATA[ptr]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[smtp relay]]></category>
		<category><![CDATA[webmail]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=39</guid>
		<description><![CDATA[Лирическое отступление. Всяким гуру и профи эта статья ни к чему, ну да они с kerio и не работают. Думаю она пригодится новичкам в системном администрировании, пошаговых мануалов всегда не хватает. Ну и еще мне хотелось показать, как настроить Kerio Mailserver в качестве полноценного почтового сервера, с работой через  mx-записи, с использованием пользователей из Active [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=39&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Лирическое отступление. Всяким гуру и профи эта статья ни к чему, ну да они с kerio и не работают. Думаю она пригодится новичкам в системном администрировании, пошаговых мануалов всегда не хватает. Ну и еще мне хотелось показать, как настроить Kerio Mailserver в качестве полноценного почтового сервера, с работой через  mx-записи, с использованием пользователей из Active Directory, подключением Outlook по MAPI и т.п., ведь очень часто KMS используется как простой POP3/SMTP сервер, когда на самом деле он вполне может составить конкуренцию Exchange в небольших компаниях.</p>
<p><strong>Задача:</strong> установить в организации почтовый сервер на базе <strong>Kerio MailServer (KMS)</strong>, обеспечить прием и отправку почты в организации, доступ сотрудников к почте внутри и снаружи организации.</p>
<p>Что необходимо до установки почтового сервера:</p>
<ol>
<li>Наличие зарегистрированного доменного имени второго (ну или третьего хотя бы <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) уровня, в нашем случае это <strong>testcompany.ru</strong>.</li>
<li>В случае работы через MX-записи нужен будет собственно доступ к редактированию этих записей. Обычно хостер или регистратор имен предоставляет такую услугу.</li>
<li>Собственно сервер, удовлетворяющий требованиям: <a href="http://www.kerio.com/mailserver/requirements" target="_blank">http://www.kerio.com/mailserver/requirements</a>.</li>
</ol>
<p><span id="more-39"></span></p>
<p><strong>Установка Kerio MailServer</strong></p>
<p>Итак, у нас есть домен Active Directory, скажем <strong>testcompany.local</strong>, есть контроллер домена <strong>dc01</strong>, есть отдельный сервер для KMS, с установленной Windows Server 2003 (или 2008), имя сервера <strong>mail</strong>. Если домена нет, в принципе все будет похоже, только немного проще, так как не нужно будет настраивать подключение к AD.</p>
<p>Запускаем установку Kerio MailServer, на первых шагах везде Next, Next и т.п.  Я обычно выбираю английский язык (потому как перевод хромает, если честно) и тип установки Custom, но это необязательно.</p>
<p>В шаге установки Administrative Account указываем имя учетной записи администратора почтового сервера и, так как она будет создана в локальной базе KMS, советую дать ей имя, отличное от имени администратора домена, например <strong>kmsadmin</strong>. Это позволит администратору домена иметь нормальную полноценную почту. В случае совпадения имен это не получится.</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-162" title="Administrative Account" src="http://retifff.files.wordpress.com/2010/01/kms007.png" alt="" width="504" height="379" /></p>
<p>Следующий шаг, (Email Domain) очень важный, там мы указываем имя нашего почтового домена (<strong>testcompany.ru</strong>):</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-163" title="Email Domain" src="http://retifff.files.wordpress.com/2010/01/kms008.png" alt="" width="504" height="379" /></p>
<p>На шаге Internet Hostname указываем внешнее имя почтового сервера (то, которое фигурирует в mx-записях, см. ниже), в нашем случае <strong>mail.testcompany.ru</strong> (под этим именем наш сервер будет идентифицироваться при установлении SMTP-сессий). Можете потом это проверить с помощью команд HELO/EHLO например.</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-164" title="Internet Hostname" src="http://retifff.files.wordpress.com/2010/01/kms009.png" alt="" width="504" height="379" /></p>
<p>Далее, на шаге установки Store Directory указываем путь к хранилищу почты, есть смысл разместить его на отдельном физическом диске/массиве, для увеличения быстродействия. Если пользователей много и они интенсивно работают с почтой, то очень желательно, чтобы массив этот был на SAS/SCSI дисках.</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-161" title="Store Directory" src="http://retifff.files.wordpress.com/2010/01/kms010.png" alt="" width="504" height="379" /></p>
<p>Далее собственно установка, заканчиваем ее и запускаем KMS, вводим лицензию и активируем его.</p>
<p>В результате при входе в консоль KMS &gt; Configuration &gt; Domains мы получаем что-то похожее на вот это:</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-190" title="Domains" src="http://retifff.files.wordpress.com/2010/01/kms014-2.png" alt="" width="795" height="437" /></p>
<p>Все, установка закончена, Kerio MailServer готов к работе. Но есть один важный момент, про который я должен вас предупредить. В Configuration &gt; SMTP Server &gt; вкладка Relay Control по умолчанию выбран селектор <strong>Allow Relay only for</strong> и  установлена галка <strong>Users authenticated through SMTP server for outgoing mail</strong>. Также там есть еще пункт <strong>Users from IP address group</strong> и возникает большое желание его использовать и разрешить релей из вашей локальной сети. Этого делать не стоит, потому что если вы поставите эту галку, то наличие или отсутствие галки во втором пункте, Users authenticated through SMTP server for outgoing mail, уже не будет иметь никакого значения, как ни странно, видимо так задумано разработчиками KMS. И после этого любой неаутентифицированный клиент из вашей сети (в том числе вирусы и сетевые черви) без проблем смогут рассылать спам из вашей сети и ваш сервер очень быстро окажется в блеклистах. Поэтому я очень советую галку в пункте Users from IP address group не ставить и оставить настройки по умолчанию:</p>
<p><img class="aligncenter size-full wp-image-302" title="smtp_server_003" src="http://retifff.files.wordpress.com/2010/01/smtp_server_003.png" alt="" width="800" height="613" /></p>
<p style="text-align:center;">
<p>Тут стоит упомянуть, что если вы используете в локальной сети клиентов, использующих SMTP-протокол для отправки почты, в них нужно будет обязательно ставить галку &laquo;SMTP-серверу требуется проверка подлинности&raquo;, иначе отправить почту они не смогут.</p>
<p>Все настройки в других пунктах по умолчанию вполне работоспособны и менять их стоит, только отдавая себе отчет в том, что вы делаете.</p>
<p><strong>Создание пользователей</strong></p>
<p>В Kerio MailServer создать пользователей можно тремя способами:</p>
<ol>
<li>В локальной базе Kerio MailServer.</li>
<li>Подключить пользователей из Active Directory (так называемый mapping).</li>
<li>Импортировать пользователей из Active Directory.</li>
</ol>
<p>Первый способ обычно используется, если у вас нет домена, в этом случае других вариантов, кроме как использовать локальную (Internal) базу KMS, у вас нет.</p>
<p>Второй способ логично использовать, если у вас существует доменная структура.</p>
<p>При третьем способе, происходит импорт учетных записей из домена Active Directory и создание на их основе пользователей в локальной базе KMS (как в первом варианте).</p>
<p><strong>Создание пользователей в локальной базе Kerio MailServer</strong></p>
<p>Чтобы завести пользователя при использовании локальной базы, нужно просто зайти в консоли KMS в Domain Setting &gt; Users и добавить пользователя, нажав на кнопку Add&#8230; &gt; Create local user.</p>
<p>Второй способ сложнее, для него нужно настроить автоматический mapping пользователей из AD.</p>
<p><strong>Mapping пользователей из Active Directory</strong></p>
<p>Чтобы настроить KMS на работу с пользователями Active Directory, нужно сначала на контроллер домена установить Kerio Active Directory Extensions. Eсли контроллеров несколько, то на все устанавливать необязательно, только на те, к которым будет подключаться Kerio MailServer (собственно в KMS возможно только два максимум указать). После их установки заходим на вкладку KMS &gt; Configuration &gt; Domains &gt; Directory Service и вводим там необходимые нам данные:</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-170" title="Directory Service" src="http://retifff.files.wordpress.com/2010/01/kms016-map-users-ad.png" alt="" width="613" height="488" /></p>
<p>где,</p>
<p><strong>Hostname</strong> &#8211; имя контроллера домена (как раз того, на который установили Kerio Active Directory Extensions).</p>
<p><strong>Username</strong> &#8211; имя пользователя домена для подключения к базе AD (достаточно прав обычного пользователя, но&#8230; если вы хотите добавлять пользователей из консоли KMS, придется добавить эту учетную запись в группу Account Operator как минимум). Я рекомендую создать специльного пользователся для подключения, (например, kms_service) и поставить ему галки &laquo;Password never expires&raquo; и &laquo;User cannot change password&raquo;, чтобы в один прекрасный момент у вас не отвалилось подключение к Active Directory.</p>
<p><strong>Password</strong> &#8211; пароль этого пользователя.</p>
<p><strong>Secondary (backup) directory server</strong> &#8211; резервный контроллер домена прописываем здесь, если он есть конечно. Не забудьте на него тоже установить  Kerio Active Directory Extensions.</p>
<p><strong>Active Directory Domain Name</strong> &#8211; в этом пункте ставим галку и пишем имя локального домена, <strong>testcompany.local</strong> в нашем случае, так как имя нашего почтового домена отличается от домена Active Directory.</p>
<p>Нажимаем кнопку Test Connection и убеждаемся, что все ОК. Если нет, значит что-то неправильно ввели, проверьте все еще раз.<strong> </strong></p>
<p>Чтобы проверить, что все нормально функционирует, на контроллере домена заходим в оснастку Active Directory, выбираем какого-нибудь пользователя (созданного до установки KMS), щелкаем правой кнопкой мыши на нем, выбираем Kerio MailServer Tasks и создаем почтовый ящик:</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-173" title="Create Kerio Mailserver mailbox" src="http://retifff.files.wordpress.com/2010/01/kms_tacks_001.png" alt="" width="441" height="371" /></p>
<p>Заходим обратно в KMS &gt; Domain Setting &gt; Users и убеждаемся, что в консоли присутствует наш вновь созданный пользователь.</p>
<p>Вообще создавать пользователя стоит сразу с почтовым ящиком, если же он не был создан сразу по каким-то причинам, можно его создать как из Active Directory с помощью Kerio MailServer Tasks, или, если учетная запись kms_service включена в группу Account Operators или Domain Admins в AD, то это можно сделать прямо из консоли KMS. KMS &gt; Domain Setting &gt; Users &gt; Add&#8230; &gt; Activate Active Directory user. Аналогично можно присвоить email-адрес и группам.</p>
<p><em>Практический совет, создайте сразу группу рассылки, в которую будут входить все пользователи компании, удобно использовать для рассылки каких-либо объявлений для всех сотрудников компании.</em></p>
<p><strong>Импорт пользователей</strong></p>
<p>Если вам по каким-то причинам необходимо импортировать пользователей AD<strong> </strong>в локальную базу KMS, то делается это таким образом &#8211; заходите в KMS &gt; Domain Setting &gt; Users &gt; кнопка Import &gt; Import from directore service:</p>
<p style="text-align:left;"><img class="aligncenter size-full wp-image-284" title="Import Users" src="http://retifff.files.wordpress.com/2010/01/import_001.png" alt="" width="408" height="272" /></p>
<p style="text-align:left;">Имя домена, контроллера, пользователя для подключения к AD указываем такие же, как в предыдушем пункте при маппинге пользователей из Active Directory. В результате KMS нам предлагает выбрать  пользователей для импорта, выбираем нужных и нажимаем кнопку ОК:</p>
<p style="text-align:left;"><img class="aligncenter size-full wp-image-285" title="Select users" src="http://retifff.files.wordpress.com/2010/01/import_002.png" alt="" width="465" height="335" /></p>
<p style="text-align:left;">Все, пользователи созданы. В результате в  KMS &gt; Domain Setting &gt; Users получается примерно такая картина:</p>
<p style="text-align:left;"><img class="aligncenter size-full wp-image-286" title="import_003" src="http://retifff.files.wordpress.com/2010/01/import_003.png" alt="" width="756" height="446" /></p>
<p style="text-align:left;">где,</p>
<p style="text-align:left;">e.popova и kmsadmin &#8211; пользователи, созданные в локальной базе KMS</p>
<p style="text-align:left;">i.petrov, p.ivanov и v.pupkin &#8211; пользователи, подключенные из Active Directory</p>
<p style="text-align:left;">n.sidorova &#8211; пользователь, импортированный из AD</p>
<p style="text-align:left;">Обратите внимание, что в свойствах пользователей, импортированных из AD, по умолчанию устанавливается аутентификация через Kerberos 5, т.е. с пользователь при входе в свой почтовый ящик аутентифицируется с помощью AD.  Естественно, можно поменять метод аутентификации на другой &#8211; Internal или  Windows NT domain (в связи с тем, что Windows NT сильно устарела, в этой статье этот метод не рассматривается). Для пользователей, подключенных вторым способом, этого сделать нельзя.</p>
<p style="text-align:left;">
<p><a name="mx"></a><strong>Настройка mx-записей</strong></p>
<p><strong> </strong>Что это за записи? MX-запись &#8211; это особая запись на DNS-серверах, которая для данного домена (testcompany.ru в нашем случае) указывает почтовый сервер, на который нужно отправлять электронную почту, предназначенную для адресов в этом домене.</p>
<p>Доступ к редактированию этих записей находится там, где вы собственно приобрели это имя, у хостера скорее всего или скажем у регистратора имен, например nic.ru.</p>
<p>Заходим в панель управления зоной testcompany.ru. Если у вас там уже был например веб-сайт компании, то вы увидите, что там уже есть A-записи, который указывают на IP-адрес этого сайта. Нам тоже нужно создать A-запись, которая будет указывать на наш сервер. Собственно нужна будет эта запись для того, чтобы использовать ее в MX-записи и чтобы она указывала на веб-интерфейс нашего сервера.</p>
<p>Поэтому вводим новую запись:</p>
<blockquote><p>mail.testcompany.ru    тип A    IP-адрес 88.88.yyy.xxx</p></blockquote>
<p>где 88.88.yyy.xxx &#8211; ваш внешний IP-адрес, выданный вам провайдером. Часто полностью mail.testcompany.ru вводить не надо, достаточно просто mail.</p>
<p>Далее MX-запись, аналогично, только дополнительно нужно приоритет указать:</p>
<blockquote><p>@    тип MX    mail.testcompany.ru.    приоритет 10</p></blockquote>
<p>@ означает сам домен testcompany.ru. У разных регистраторов имен эти записи вводятся немного по-разному, но смысл такой, для домена testcompany.ru мы создаем mx-запись, указывающую на A-запись mail.testcompany.ru. Всё, записи созданы, через некоторое время (до двух суток, обычно меньше) они реплицируются на все DNS-серверы в интернете и будут доступны. Поэтому этот пункт желательно сделать в первую очередь, хоть он у меня и идет четвертым по счету.</p>
<p>Проверяем с помощью nslookup (как пользоваться этой командой &#8211; <a href="http://support.microsoft.com/kb/200525/" target="_blank">http://support.microsoft.com/kb/200525/</a> ), должно быть что-то типа того:</p>
<blockquote><p>C:\Documents and Settings\Admin&gt;nslookup<br />
Default Server:  dc01.testcompany.local<br />
Address:  192.168.1.10</p>
<p>&gt; set q=a<br />
&gt; mail.testcompany.ru<br />
Server: dc01.testcompany.local<br />
Address:  192.168.1.10</p>
<p>Non-authoritative answer:<br />
Name:    mail.testcompany.ru<br />
Address:  88.88.yyy.xxx</p>
<p>&gt; set q=mx<br />
&gt; testcompany.ru<br />
Server: dc01.testcompany.local<br />
Address:  192.168.1.10</p>
<p>Non-authoritative answer:<br />
testcompany.ru     MX preference = 10, mail exchanger = mail.testcompany.ru</p>
<p>testcompany.ru  nameserver = ns2.zzz.ru<br />
testcompany.ru  nameserver = ns1.zzz.ru<br />
mail.testcompany.ru     internet address = 88.88.yyy.xxx<br />
&gt;</p></blockquote>
<p>где 192.168.1.10 &#8211; адрес контроллера домена <strong>dc01</strong>.</p>
<p>Также понадобится создать <strong>PTR-запись</strong> для вашего внешнего IP-адреса. Она нужна для того, чтобы письма с вашего сервера не считались спамом (на многих почтовых серверах есть проверка PTR). PTR-записи обычно создаются у провайдера, который предоставляет вам статический IP-адрес, доступа к редактированию PTR записей обычно нет. Поэтому пишем письмо провайдеру следующего содержания:</p>
<blockquote><p>Прошу для адреса 88.88.yyy.xxx создать PTR-запись, соответствующую домену mail.testcompany.ru</p></blockquote>
<p>Проверить, создалась запись или нет, можно опять же через nslookup, примерно таким образом:</p>
<blockquote><p>C:\Documents and Settings\Admin&gt;nslookup<br />
Default Server:  dc01.testcompany.local<br />
Address:  192.168.1.10</p>
<p>&gt; set q=ptr<br />
&gt; 88.88.yyy.xxx<br />
Server:  dc01.testcompany.local<br />
Address:  192.168.1.10</p>
<p>Non-authoritative answer:<br />
xxx.yyy.88.88.in-addr.arpa     name = mail.testcompany.ru<br />
&gt;</p></blockquote>
<p>Все, с записями все отлично, теперь нужно сделать маппинг (или публикацию) портов SMTP и HTTP (а так же HTTPS, POP3, IMAP и т.п., если вы собираетесь давать доступ снаружи к этим сервисам) на вашем корпоративном фаерволе. А также с сервера mail нужно открыть порт SMTP наружу. Например, в Kerio Winroute Firewall это будет выглядеть так:</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-260" title="Public SMTP HTTP Service" src="http://retifff.files.wordpress.com/2010/01/mapping_kwf_001.png" alt="" width="666" height="110" /></p>
<p>где 192.168.1.12 &#8211; IP-адрес почтового сервера.</p>
<p>Для быстрой проверки снаружи используйте telnet:</p>
<blockquote><p>telnet mail.testcompany.ru 25</p></blockquote>
<p>который должен выдать:</p>
<blockquote><p>220 mail.testcompany.ru Kerio MailServer 6.7.3 ESMTP ready</p></blockquote>
<p>Если выдал, значит на фаерволе порт опубликован нормально, mx-записи введены коррректно и сам KMS тоже функционирует нормально.</p>
<p><strong>Настройка клиентов:</strong></p>
<p>Проверяем веб-интерфейс, на какой-нибудь рабочей станции в локальной сети или на самом сервере в строке браузера набираем имя нашего почтового сервера:</p>
<p><a href="http://mail/">http://mail/</a> (или <a href="http://mail.testcompany.ru/" target="_blank">http://mail.testcompany.ru/</a> , если пробуете снаружи)</p>
<p>Мы должны попасть на страницу входа в веб-интерфейс KMS:</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-253" title="Kerio WebMail" src="http://retifff.files.wordpress.com/2010/01/web-client001.png" alt="" width="800" height="600" /></p>
<p>Дальше все стандартно, вводим имя и пароль пользователя с существующим ящиком, входим и удивляемся, что все работает <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Так же можно попробовать зайти по HTTPS, по умолчанию KMS при установке сам создает сертификат, так что и в этом случае все должно работать.</p>
<p>Далее нужно настроить Microsoft Outlook. В этой статье рассматривается настройка MS Outlook 2007, для Outlook 2003 отличия будут минимальны.</p>
<p>Сначала нужно установить на рабочую станцию <strong>Kerio Outlook Connector (with offline caching)</strong>. Можно сделать это вручную, можно установить MSI-пакет через групповые политики.</p>
<p>После установки Kerio Outlook Connector запускаем Outlook, если учетных записей это этого не было, то запустится мастер, если были, то нужно будет запустить его вручную из меню Сервис &gt; Настройка учетных записей &gt; Создать&#8230;</p>
<p>На странице Настройка учетной записи нажимаем Да, естественно, далее, на странице Автоматическая настройка учетной записи ставим галку &laquo;Настроить вручную параметры сервера или дополнительные типы серверов&raquo;  (так как у нас не Exchange <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ).  Далее на странице Выбор службы электронной почты выбираем Другая и Kerio Mailserver (KOC Offline Edition):</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-238" title="Kerio Outlook Connector Offline Edition" src="http://retifff.files.wordpress.com/2010/01/koff004.png" alt="" width="678" height="468" /></p>
<p>Далее, в окне Конфигурация на вкладке Учетная запись вводим:</p>
<p>Имя  сервера &#8211; mail.testcompany.local</p>
<p>Имя учетной записи &#8211; p.ivanov</p>
<p>Пароль &#8211; пароль этой учетной записи в AD и ставим галку Сохранить пароль.</p>
<p style="text-align:center;"><img class="aligncenter size-full wp-image-236" title="Kerio Outlook Connector - Конфигурация" src="http://retifff.files.wordpress.com/2010/01/koff006.png" alt="" width="359" height="461" /></p>
<p>Нажимаем кнопку Обнаружить, должна отобразиться корректная информация о пользователе. Далее ОК, ОК, Готово и заходим в Outlook. На этом первоначальная настройка Outlook закончена, пользователь может отправлять и принимать почту.</p>
<p>Для проверки отправьте несколько тестовых писем внутри организации и на какие-нибудь внешние адреса, а также обратно <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Если все сделали правильно, то почта должна функционировать без проблем.</p>
<p>Исправления и дополнения принимаются.</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/39/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=39&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2010/01/11/step-by-step-kms/feed/</wfw:commentRss>
		<slash:comments>61</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms007.png" medium="image">
			<media:title type="html">Administrative Account</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms008.png" medium="image">
			<media:title type="html">Email Domain</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms009.png" medium="image">
			<media:title type="html">Internet Hostname</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms010.png" medium="image">
			<media:title type="html">Store Directory</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms014-2.png" medium="image">
			<media:title type="html">Domains</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/smtp_server_003.png" medium="image">
			<media:title type="html">smtp_server_003</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms016-map-users-ad.png" medium="image">
			<media:title type="html">Directory Service</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/kms_tacks_001.png" medium="image">
			<media:title type="html">Create Kerio Mailserver mailbox</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/import_001.png" medium="image">
			<media:title type="html">Import Users</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/import_002.png" medium="image">
			<media:title type="html">Select users</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/import_003.png" medium="image">
			<media:title type="html">import_003</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/mapping_kwf_001.png" medium="image">
			<media:title type="html">Public SMTP HTTP Service</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/web-client001.png" medium="image">
			<media:title type="html">Kerio WebMail</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/koff004.png" medium="image">
			<media:title type="html">Kerio Outlook Connector Offline Edition</media:title>
		</media:content>

		<media:content url="http://retifff.files.wordpress.com/2010/01/koff006.png" medium="image">
			<media:title type="html">Kerio Outlook Connector - Конфигурация</media:title>
		</media:content>
	</item>
		<item>
		<title>Сдал сегодня 70-297: Designing a Microsoft Windows Server 2003 Active Directory and Network Infrastructure</title>
		<link>http://retifff.wordpress.com/2009/12/17/%d1%81%d0%b4%d0%b0%d0%bb-%d1%81%d0%b5%d0%b3%d0%be%d0%b4%d0%bd%d1%8f-70-297-designing-a-microsoft-windows-server-2003-active-directory-and-network-infrastructure/</link>
		<comments>http://retifff.wordpress.com/2009/12/17/%d1%81%d0%b4%d0%b0%d0%bb-%d1%81%d0%b5%d0%b3%d0%be%d0%b4%d0%bd%d1%8f-70-297-designing-a-microsoft-windows-server-2003-active-directory-and-network-infrastructure/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 16:09:54 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=85</guid>
		<description><![CDATA[Экзамен не очень сложный, 70-293 был намного сложнее для меня. В общем теперь я MCSE 2003&#8230; когда уже пора бы быть кем-нибудь по 2008<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=85&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Экзамен не очень сложный, 70-293 был намного сложнее для меня. В общем теперь я MCSE 2003&#8230; когда уже пора бы быть кем-нибудь по 2008 <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/85/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/85/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/85/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/85/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/85/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/85/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/85/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/85/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=85&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2009/12/17/%d1%81%d0%b4%d0%b0%d0%bb-%d1%81%d0%b5%d0%b3%d0%be%d0%b4%d0%bd%d1%8f-70-297-designing-a-microsoft-windows-server-2003-active-directory-and-network-infrastructure/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>
	</item>
		<item>
		<title>Вставка кода с подсветкой в wordpress</title>
		<link>http://retifff.wordpress.com/2009/12/06/%d0%b2%d1%81%d1%82%d0%b0%d0%b2%d0%ba%d0%b0-%d0%ba%d0%be%d0%b4%d0%b0-%d0%b2-wordpress/</link>
		<comments>http://retifff.wordpress.com/2009/12/06/%d0%b2%d1%81%d1%82%d0%b0%d0%b2%d0%ba%d0%b0-%d0%ba%d0%be%d0%b4%d0%b0-%d0%b2-wordpress/#comments</comments>
		<pubDate>Sun, 06 Dec 2009 16:39:46 +0000</pubDate>
		<dc:creator>retifff</dc:creator>
				<category><![CDATA[Разное]]></category>

		<guid isPermaLink="false">http://retifff.wordpress.com/?p=72</guid>
		<description><![CDATA[Гм, весьма полезная ссылка (честно украденная  у shs в комментах ) для вставки скриптов в блог &#8211; http://en.support.wordpress.com/code/posting-source-code/ .<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=72&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Гм, весьма полезная ссылка (честно украденная  у <strong>shs</strong> в <a href="http://shss.wordpress.com/2009/11/29/script-ftp-exchange/#comments">комментах</a> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) для вставки скриптов в блог &#8211; <a href="http://en.support.wordpress.com/code/posting-source-code/">http://en.support.wordpress.com/code/posting-source-code/</a> .</p>
<br />  <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/retifff.wordpress.com/72/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/retifff.wordpress.com/72/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/retifff.wordpress.com/72/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/retifff.wordpress.com/72/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/retifff.wordpress.com/72/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/retifff.wordpress.com/72/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/retifff.wordpress.com/72/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/retifff.wordpress.com/72/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=retifff.wordpress.com&amp;blog=10821028&amp;post=72&amp;subd=retifff&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://retifff.wordpress.com/2009/12/06/%d0%b2%d1%81%d1%82%d0%b0%d0%b2%d0%ba%d0%b0-%d0%ba%d0%be%d0%b4%d0%b0-%d0%b2-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/e7591da7880170ff0ae030bda0616cef?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">retifff</media:title>
		</media:content>
	</item>
	</channel>
</rss>
