<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Отражение в сети - Антон Борисов &#187; Windows</title>
	<atom:link href="http://antonborisov.ru/category/o-rabote/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://antonborisov.ru</link>
	<description>cat /dev/head</description>
	<lastBuildDate>Fri, 03 Feb 2012 07:38:46 +0000</lastBuildDate>
	<language>ru</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Добавление задания таймера в SharePoint 2010</title>
		<link>http://antonborisov.ru/2011/11/30/dobavlenie-zadaniya-tajmera-v-sharepoint-2010/</link>
		<comments>http://antonborisov.ru/2011/11/30/dobavlenie-zadaniya-tajmera-v-sharepoint-2010/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 11:40:05 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SharePoint]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=730</guid>
		<description><![CDATA[Вот уже четвертый раз ко мне обращаются с вопросом "как программно создать новое задание таймера в SharePoint 2010?" - отвечаю заметкой, чтобы было куда в будущем направить интересующихся. Открываем Visual Studio 2010. Создаем новый проект SharePoint 2010 -> Empty SharePoint Project. Выбираем Deploy as farm solution Создаем сделающий класс: namespace Antonborisov { class ListTimerJob : [...]]]></description>
			<content:encoded><![CDATA[<p>Вот уже четвертый раз ко мне обращаются с вопросом "как программно создать новое задание таймера в SharePoint 2010?" - отвечаю заметкой, чтобы было куда в будущем направить интересующихся.</p>
<p>Открываем Visual Studio 2010. Создаем новый проект SharePoint 2010 -> Empty SharePoint Project.<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/emptyproject.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/emptyproject-300x195.png" alt="" title="emptyproject" width="300" height="195" class="alignnone size-medium wp-image-736" /></a><br />
Выбираем Deploy as farm solution<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/deployfarm.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/deployfarm-300x214.png" alt="" title="deployfarm" width="300" height="214" class="alignnone size-medium wp-image-735" /></a><br />
Создаем сделающий класс:</p>
<p><code>namespace Antonborisov<br />
{<br />
    class ListTimerJob : SPJobDefinition<br />
    {<br />
         public ListTimerJob()</p>
<p>            : base()<br />
        {</p>
<p>        }</p>
<p>        public ListTimerJob(string jobName, SPService service, SPServer server, SPJobLockType targetType)</p>
<p>            : base(jobName, service, server, targetType)<br />
        {</p>
<p>        }</p>
<p>        public ListTimerJob(string jobName, SPWebApplication webApplication)</p>
<p>            : base(jobName, webApplication, null, SPJobLockType.ContentDatabase)<br />
        {</p>
<p>            this.Title = "List Timer Job";</p>
<p>        }</p>
<p>        public override void Execute(Guid contentDbId)<br />
        {</p>
<p>            // get a reference to the current site collection's content database</p>
<p>            SPWebApplication webApplication = this.Parent as SPWebApplication;</p>
<p>            SPContentDatabase contentDb = webApplication.ContentDatabases[contentDbId];</p>
<p>            // get a reference to the "ListTimerJob" list in the RootWeb of the first site collection in the content database</p>
<p>            SPList Listjob = contentDb.Sites[0].RootWeb.Lists["ListTimerJob"];</p>
<p>            // create a new list Item, set the Title to the current day/time, and update the item</p>
<p>            SPListItem newList = Listjob.Items.Add();</p>
<p>            newList["Title"] = DateTime.Now.ToString();</p>
<p>            newList.Update();</p>
<p>        }<br />
}<br />
}<br />
</code></p>
<p>Теперь надо добавить новую Feature<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/addfeature.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/addfeature-298x300.png" alt="" title="addfeature" width="298" height="300" class="alignnone size-medium wp-image-734" /></a><br />
и Event Receiver, который будет отвечать на добавление/удаление задания таймера<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/eventreceiver.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/eventreceiver-300x206.png" alt="" title="eventreceiver" width="300" height="206" class="alignnone size-medium wp-image-737" /></a><br />
Далее необходимо внести соответсвующие изменения в класс нашего Event Recevier. Для нашего случая подойдет вот такой пример:</p>
<p><code>namespace Antonborisov.Features.Feature1<br />
{<br />
[Guid("9a724fdb-e423-4232-9626-0cffc53fb74b")]<br />
public class Feature1EventReceiver : SPFeatureReceiver<br />
    {<br />
        const string List_JOB_NAME = "ListLogger";<br />
        // Uncomment the method below to handle the event raised after a feature has been activated.</p>
<p>        public override void FeatureActivated(SPFeatureReceiverProperties properties)<br />
        {<br />
            SPSite site = properties.Feature.Parent as SPSite;</p>
<p>            // make sure the job isn't already registered</p>
<p>            foreach (SPJobDefinition job in site.WebApplication.JobDefinitions)<br />
            {</p>
<p>                if (job.Name == List_JOB_NAME)</p>
<p>                    job.Delete();</p>
<p>            }</p>
<p>            // install the job</p>
<p>            ListTimerJob listLoggerJob = new ListTimerJob(List_JOB_NAME, site.WebApplication);</p>
<p>            SPMinuteSchedule schedule = new SPMinuteSchedule();</p>
<p>            schedule.BeginSecond = 0;</p>
<p>            schedule.EndSecond = 59;</p>
<p>            schedule.Interval = 5;</p>
<p>            listLoggerJob.Schedule = schedule;</p>
<p>            listLoggerJob.Update();</p>
<p>        }</p>
<p>        // Uncomment the method below to handle the event raised before a feature is deactivated.</p>
<p>        public override void FeatureDeactivating(SPFeatureReceiverProperties properties)<br />
        {<br />
            SPSite site = properties.Feature.Parent as SPSite;</p>
<p>            // delete the job</p>
<p>            foreach (SPJobDefinition job in site.WebApplication.JobDefinitions)<br />
            {</p>
<p>                if (job.Name == List_JOB_NAME)</p>
<p>                    job.Delete();</p>
<p>            }</p>
<p>}</p>
<p>   }<br />
</code></p>
<p>Перед развертыванием нашего решения, необходимо выбрать область действия Feature. Например коллекцию сайтов:<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/featurescope.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/featurescope-300x151.png" alt="" title="featurescope" width="300" height="151" class="alignnone size-medium wp-image-738" /></a><br />
Теперь все готово к развертыванию:<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/deploypackage.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/deploypackage-251x300.png" alt="" title="deploypackage" width="251" height="300" class="alignnone size-medium wp-image-739" /></a><br />
После успешного развертывания осталось только зайти в SharePoint 2010 Central Administration -> Monitoring и в разделе Timer Jobs выбрать Review Job Definitions.<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/timerjobcenteral.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/timerjobcenteral-300x52.png" alt="" title="timerjobcenteral" width="300" height="52" class="alignnone size-medium wp-image-740" /></a><br />
Открыв созданное задание таймера можно управлять расписанием его работы:<br />
<a href="http://antonborisov.ru/wp-content/uploads/2011/11/edittimerjob.png"><img src="http://antonborisov.ru/wp-content/uploads/2011/11/edittimerjob-300x128.png" alt="" title="edittimerjob" width="300" height="128" class="alignnone size-medium wp-image-741" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2011/11/30/dobavlenie-zadaniya-tajmera-v-sharepoint-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wuauclt.exe – Ключи (Параметры командной строки) и секреты использования</title>
		<link>http://antonborisov.ru/2011/10/20/wuauclt-exe-klyuchi-parametry-komandnoj-stroki-i-sekrety-ispolzovaniya/</link>
		<comments>http://antonborisov.ru/2011/10/20/wuauclt-exe-klyuchi-parametry-komandnoj-stroki-i-sekrety-ispolzovaniya/#comments</comments>
		<pubDate>Thu, 20 Oct 2011 08:08:24 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[windows update]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=709</guid>
		<description><![CDATA[Часто, бывает необходимо, подтолкнуть агента WSUS для проверки имеющихся обновлений и немедленной установки. Я для того использую простую команду wuauclt /detecnow Но помимо этого, эта утилита имеет множество других применений и соответствующих параметров командной строки. Рассмотрим их: /DetectNow - Запустить немедленный опрос сервера WSUS на наличие обновлений /resetAuthorization - Сбросить авторизацию на сервере и клиенте. [...]]]></description>
			<content:encoded><![CDATA[<p>Часто, бывает необходимо, подтолкнуть агента WSUS для проверки имеющихся обновлений и немедленной установки. Я для того использую простую команду wuauclt /detecnow</p>
<p>Но помимо этого, эта утилита имеет множество других применений и соответствующих параметров командной строки. Рассмотрим их:</p>
<p><strong>/DetectNow</strong> - Запустить немедленный опрос сервера WSUS на наличие обновлений</p>
<p><strong>/resetAuthorization</strong> - Сбросить авторизацию на сервере и клиенте. Фактически это новая регистрация на сервере WSUS. Полезна когда клиент подглюкивает, удаляем его на сервере и командой <strong>wuauclt /detectnow /resetAuthorization</strong> заново регистрируем на сервере с одновременным запросом списка обновлений</p>
<p><strong>/reportnow</strong> Сбросить статистику на сервер</p>
<p>Остальные параметры не столь очевидны и самое главное их применение непонято и обычно не вызывает никаких изменений</p>
<p><strong>/RunHandlerComServer</strong> - неизвестно<br />
<strong>/RunStoreAsComServer</strong> - неизвестно<br />
<strong>/ShowSettingsDialog</strong> - Показывает диалог настройки расписания установки обновлений<br />
<strong>/ResetEulas</strong> - сбросить соглашение EULA для обновлений<br />
<strong>/ShowWU</strong> - переход на сайт обновлений MS<br />
<strong>/ShowWindowsUpdate</strong> - переход на сайт обновлений MS<br />
<strong>/SelfUpdateManaged</strong> - неизвестно<br />
<strong>/SelfUpdateUnmanaged</strong> - неизвестно<br />
<strong>/UpdateNow</strong> - Немедленно запускает процесс обновления, аналогичен клику кнопки в окне уведомлений о наличии обновлений<br />
<strong>/ShowWUAutoScan</strong> - неизвестно<br />
<strong>/ShowFeaturedUpdates</strong> - неизвестно<br />
<strong>/ShowOptions</strong> - неизвестно<br />
<strong>/ShowFeaturedOptInDialog</strong> - неизвестно<br />
<strong>/DemoUI</strong> - Показывает значок в трее - диалог настройки расписания установки обновлений или установки в зависимости от статуса</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2011/10/20/wuauclt-exe-klyuchi-parametry-komandnoj-stroki-i-sekrety-ispolzovaniya/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Получение полномочий администратора на Microsoft SQL Server</title>
		<link>http://antonborisov.ru/2011/07/17/poluchenie-polnomochij-administratora-na-microsoft-sql-server/</link>
		<comments>http://antonborisov.ru/2011/07/17/poluchenie-polnomochij-administratora-na-microsoft-sql-server/#comments</comments>
		<pubDate>Sun, 17 Jul 2011 18:23:41 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SQL Server]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=617</guid>
		<description><![CDATA[Преамбула: Недавно столкнулся с довольно странной проблемой и спешу поделиться с вами её решением. Но сначала о проблеме. Кто-то (не вы) установил Microsoft SQL Server и не оставив никакой документации благополучно покинул компанию. Вам необходимо убедиться, что резервные копии баз данных делаются исправно и доступ есть только у тех пользователей и приложений, которым он необходим. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Преамбула:</strong><br />
Недавно столкнулся с довольно странной проблемой и спешу поделиться с вами её решением. Но сначала о проблеме. Кто-то (не вы) установил <strong>Microsoft SQL Server</strong> и не оставив никакой документации благополучно покинул компанию. Вам необходимо убедиться, что резервные копии баз данных делаются исправно и доступ есть только у тех пользователей и приложений, которым он необходим. Но...</p>
<p><strong>Симптоматика:</strong><br />
Приложения (в моем случае это был Sharepoint Server 2010 и Dynamics CRM 4.0) нормально работают с установленным <strong>SQL Server</strong>. Вы можете подключиться к нему с помощью <strong>SQL Server Management Studio</strong>, но ваш доступ ограничен только чтением (Read Only). Попытки обращаться к серверу от учетной записи с правами доменного администратора (Domain Admin) или локального администратора (Local Admin), так же не дают желаемого результата. Остается вопрос: <strong>как в этой ситуации получить доступ к SQL Server? </strong><a title="Получение полномочий администратора на Microsoft SQL Server" href="http://antonborisov.ru/2011/07/17/poluchenie-polnomochij-administratora-na-microsoft-sql-server/">Читаем далее...</a><strong><span id="more-617"></span></strong></p>
<p><strong>Решение:</strong><br />
1. Необходимо остановить все службы и приложения работающие с <strong>SQL Server</strong> (позже будет понятно почему).<br />
2. Заходим на Windows-сервер, на котором установлен <strong>SQL Server</strong>, с правами локального администратор (Local Admin) и останавливаем службу <strong>SQL Server</strong>.<br />
3. Запускаем <strong>командную строку (cmd)</strong> с повышенными привилегиями.<br />
4. Теперь пора запустить SQL Server в <strong>однопользовательском режиме (single user mode)</strong>. Для этого необходимо запустить "sqlservr.exe" с ключом "-m". В моем случае команда выглядела следующим образом: <strong>"C:\Program Files\Microsoft SQL Server\MSSQL10_50.MSSQLSERVER\MSSQL\Binn\sqlservr.exe" -m</strong>. Работая в однопользовательском режиме, как вы уже догадались из названия, <strong>к SQL Server одновременно может подключиться только один пользователь</strong>. И этой возможностью с удовольствием воспользуется Sharepoint Server, Dynamics CRM, Reporting Services или любое другое приложение, которое вы забыли отключить на первом шаге. Плюс в том, что в консоли вы сможете увидеть кто подключился к <strong>SQL Server</strong>, а значит сможете заставить это приложение отключиться и не мешать вам работать.<br />
5. Теперь, когда все приложения и службы, которые могли вам помешать, отключены, а <strong>SQL Server</strong> запущен в однопользовательском режиме, пора запустить <strong>SQL Management Studio</strong>. Подключившись под учетной записью локального администратора у вас будут все необходимые полномочия для администрирования <strong>SQL Server</strong>.<br />
6. После того, как вы предоставили соответствующим группам и пользователям (в первую очередь себе) права на администрирование <strong>SQL Server</strong>, пора вернуть его в нормальный режим работы. Для этого переключитесь обратно в командную строку, в которой работает <strong>SQL Server</strong> и нажмите <strong>Control + C</strong>. Можете снова запускать все службы и приложения, которые хранят данные на этом <strong>SQL Server</strong>, предварительно запустив непосредственно саму службу <strong>SQL Server</strong> (в моем случае она называлась <strong>SQL Server (MSSQLSERVER)</strong>).</p>
<p>Готово!<br />
Занавес. <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2011/07/17/poluchenie-polnomochij-administratora-na-microsoft-sql-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Введение в Windows Server 2008 R2, электронная книга</title>
		<link>http://antonborisov.ru/2010/08/14/vvedenie-v-windows-server-2008-r2-elektronnaya-kniga/</link>
		<comments>http://antonborisov.ru/2010/08/14/vvedenie-v-windows-server-2008-r2-elektronnaya-kniga/#comments</comments>
		<pubDate>Sat, 14 Aug 2010 10:48:57 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[BitLocker ToGo]]></category>
		<category><![CDATA[DirectAccess]]></category>
		<category><![CDATA[Hyper-V]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows Server]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=553</guid>
		<description><![CDATA[Когда вы последний раз читали бумажную книгу о новом программном обеспечении или какой либо технологии? Вот и я уже не помню когда это было. Все чаще я предпочитаю хранить и изучать техническую литературу в электронном виде. В таких книгах как минимум есть ссылки и поиск, что определенно добавляет удобства в изучении материала. Вот и компания [...]]]></description>
			<content:encoded><![CDATA[<p>Когда вы последний раз читали бумажную книгу о новом программном обеспечении или какой либо технологии? Вот и я уже не помню когда это было. Все чаще я предпочитаю хранить и изучать техническую литературу в электронном виде. В таких книгах как минимум есть ссылки и поиск, что определенно добавляет удобства в изучении материала. Вот и компания Microsoft решила порадовать нас новой книгой о <strong>Windows Server 2008 R2</strong>.<br />
Среди прочий спец.предложений стала доступна к скачиванию электронная книга <strong>"Introducing Windows Server 2008 R2"</strong>.</p>
<p>Затронуто большинство нововведений по основным направлениям:</p>
<ul>
<li>Виртуализация</li>
<li><strong>Active Directory</strong></li>
<li><strong>Remote Desktop Services</strong> и <strong>VDI</strong></li>
<li>Роль файлового сервера</li>
<li>Новая версия веб-сервера <strong>IIS 7.5</strong></li>
<li><strong>DirectAccess</strong> и новые возможности <strong>Network Policy Server</strong></li>
<li>Обновленный <strong>Windows Server Backup</strong> и <strong>BitLocker ToGo</strong></li>
</ul>
<p>Бесплатно скачать эту книгу можно <a href="http://www.microsoft.com/learning/en/us/training/windowsserver.aspx#offers">зарегистрировавшись по ссылке</a>.</p>
<p>В книге полезное для себя найдет не только профессионал в Windows Server, но и администратор с меньшим опытом. Рекомендую к прочтению вне зависимости от активности вашего использования какой либо версии Windows Server.<br />
На моей виртуальной "полке" эта книга заняла свое место.<br />
Надеюсь компания Microsoft и дальше будет радовать полезными книгами в свободном доступе.</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2010/08/14/vvedenie-v-windows-server-2008-r2-elektronnaya-kniga/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Сертификация Microsoft для системного администратора: MCP, MCTS, MCSA, MCSE, MCITP</title>
		<link>http://antonborisov.ru/2009/11/26/sertifikaciya-microsoft-dlya-sistemnogo-administratora-mcp-mcts-mcsa-mcse-mcitp/</link>
		<comments>http://antonborisov.ru/2009/11/26/sertifikaciya-microsoft-dlya-sistemnogo-administratora-mcp-mcts-mcsa-mcse-mcitp/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 05:16:41 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[О разном]]></category>
		<category><![CDATA[Exchange 2007]]></category>
		<category><![CDATA[MCITP]]></category>
		<category><![CDATA[MCP]]></category>
		<category><![CDATA[MCSA]]></category>
		<category><![CDATA[MCSE]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office Project 2007]]></category>
		<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[Сертификация]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=432</guid>
		<description><![CDATA[У меня есть небольшая практика, я стараюсь писать ответы на вопросы, которые мне задали больше 2 человек. Вопрос о сертификации системного администратора мне задавали значительно больше двух человек. Попробую ответить просто и понятно. Прежде всего давайте конкретизируем тему: ниже я постараюсь описать путь сертификации для системного администратора Windows Server 2003/2008, схему по которой сертифицировался сам. [...]]]></description>
			<content:encoded><![CDATA[<p><em>У меня есть небольшая практика, я стараюсь писать ответы на вопросы, которые мне задали больше 2 человек. Вопрос о сертификации системного администратора мне задавали значительно больше двух человек. Попробую ответить просто и понятно.</em></p>
<p>Прежде всего давайте конкретизируем тему: ниже я постараюсь описать путь сертификации для системного администратора Windows Server 2003/2008, схему по которой сертифицировался сам.</p>
<p>Если вы решили получить сертификат Microsoft подтверждающий ваши навык администрирования Windows Server 2003, вам лучше знать о причинах своего решения. Хочу только напомнить, что после выхода <strong>Windows Server 2003</strong> вышла версия <strong>Windows Server 2003 R2</strong>, <strong>Windows Server 2008</strong> и наконец <strong>Windows Server 2008 R2</strong>. Может стоит сразу получать знания и сертифицироваться по более новым технологиям? <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p><strong>Какие существуют сертификаты Microsoft для технического специалиста? </strong>Давайте рассмотрим их все по порядку...<span id="more-432"></span></p>
<p><img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcp.png" alt="Microsoft Certified Professional (MCP)" /><br />
1. <strong>Microsoft Certified Professional (MCP)</strong> - сертификат "вымирающего вида". Этот сертификат будет доступен вам после сдачи одного любого экзамена "старой школы" (например, <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-270&amp;locale=en-us" target="_blank">Installing, Configuring, and Administering Windows XP Professional</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-290&amp;locale=en-us" target="_blank">Managing and Maintaining a Microsoft Windows Server 2003 Environment</a>). Сейчас частично аналогом этого статуса стал Microsoft Certified Technology Specialist (MCTS).</p>
<p><img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcsa.png" alt="Microsoft Certified Systems Administrator (MCSA)" /><br />
2. <strong><a href="http://www.microsoft.com/learning/en/us/certification/mcsa.aspx#tab1" target="_blank">Microsoft Certified Systems Administrator (MCSA)</a></strong> - первый серьезный сертификат для администратора Windows Server 2003. Экзамены на получение этого сертификата затронут настройки служб, прав доступа, работу с пользователями и группами, управление дисковой подсистемой и сетевыми сервисами, резервное копирование и еще множество вопросов касающихся установки, настройки и обслуживания Windows Server 2003 и его окружения. Для получения этого сертификата <a href="http://www.microsoft.com/learning/en/us/certification/mcsa.aspx#tab2" target="_blank">необходимо сдать <strong>4 экзамена</strong></a>:</p>
<ul>
<li>2 обязательных экзамена по серверной операционной системе (<a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-290&amp;locale=en-us" target="_blank">70-290</a> и <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-291&amp;locale=en-us" target="_blank">70-291</a>);</li>
<li>1 экзамен по клиентской операционной системе, на выбор (<a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-270&amp;locale=en-us" target="_blank">Windows XP 70-270</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-620&amp;locale=en-us" target="_blank">Windows Vista 70-620</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-680&amp;locale=en-us" target="_blank">Windows 7 70-680</a>). Я рекомендую сразу сдавать по Windows Vista или Windows 7, т.к. экзамен эти экзамены будут так же вам защитаны при получении сертификата MCITP;</li>
<li>1 экзамен из списка на выбор. <a href="http://www.microsoft.com/learning/en/us/certification/mcsa.aspx#tab2" target="_blank">Смотрите таблицу Elective exam по сслыке.</a></li>
</ul>
<p><img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcse.png" alt="Microsoft Certified Systems Engineer (MCSE)" /><br />
3. <a href="http://www.microsoft.com/learning/en/us/certification/mcse.aspx#tab1" target="_blank"><strong>Microsoft Certified Systems Engineer (MCSE)</strong></a> - высший сертификат для системного администратора Windows Server 2003, без специализации на безопасность или обмен сообщениями. Подтверждает знания не только в области установки и обслуживания Windows Server 2003, но так же и навыки проектирования сетей и сетевых сервисов, администрирования Active Directory, разработки системы безопасности и мониторинга работы сети. Для получения этого сертификата вы должны обладать статусом MCSA и дополнительно <a href="http://www.microsoft.com/learning/en/us/certification/mcse.aspx#tab2" target="_blank">сдать следующие <strong>3 экзамена</strong></a>:</p>
<ul>
<li>2 обязательных экзамена по серверной операционной системе (<a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-293&amp;locale=en-us" target="_blank">70-293</a> и <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-294&amp;locale=en-us" target="_blank">70-294</a>);</li>
<li>1 экзамена по дизайну сети, Active Directory и безопасности, на выбор (<a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-297&amp;locale=en-us" target="_blank">70-297</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-298&amp;locale=en-us" target="_blank">70-298</a>).</li>
</ul>
<p><img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcts.png" alt="Microsoft Certified Technology Specialist (MCTS)" /><br />
4. <a href="http://www.microsoft.com/learning/en/us/certification/mcts.aspx" target="_blank"><strong>Microsoft Certified Technology Specialist (MCTS)</strong></a> - базовый сертификат технического специалиста. Вспоминаем сертификат MCP, который выдавался за один любой экзамен, но только один раз. MCTS пришел на смену MCP в новой линейке сертификации, с той лишь разницей что почти каждый экзамен приводит нас к отдельному статусу MCTS. Например, сдав экзамен <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-640&amp;locale=en-us" target="_blank">70-640</a> мы получаем статус <strong>MCTS: Windows Server 2008 Active Directory Configuration</strong>. Правда удобно?! Теперь предоставив работодателю несколько сертификатов MCTS, можно показать свою квалификацию в определенном направлении, даже если еще не нашлось времени или возможности получить статус <strong>Microsoft Certified IT Professional (MCITP)</strong> по этому направлению. Но обо всем по порядку...</p>
<p><img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcitp.png" alt="Microsoft Certified IT Professional (MCITP)" /><br />
5. <a href="http://www.microsoft.com/learning/en/us/certification/mcitp.aspx" target="_blank"><strong>Microsoft Certified IT Professional (MCITP)</strong></a> - "высший статус для смертных", как я его называю. Из сертификатов, которые можно получить сдав экзамены в центре тестирования, этот сертификат доказывает максимальную квалификацию своего обладателя в определенном направлении. В этой статье я не буду рассматривать такие сертификаты как <a href="http://www.microsoft.com/learning/en/us/certification/master.aspx" target="_blank"><strong>Microsoft Certified Master (MCM)</strong></a> и <a href="http://www.microsoft.com/learning/en/us/certification/architect.aspx" target="_blank"><strong>Microsoft Certified Architect (MCA)</strong></a>, т.к. получение этих статусов требует чрезвычайно глубоких знаний соответствующих продуктов и технологий, а так же ощутимых финансовых вложений. Но вернемся к MCITP, а точнее к разновидностям этого сертификата:</p>
<ul>
<li><strong>MCITP: Server Administrator</strong> - в новой линейке сертификации по Windows Server 2008 этот статус пришел на смену статуса MCSA по Windows Server 2000 и Windows Server 2003. Для его получения вам достаточно сдать всего три экзамена, после сдачи которых у вас на руках будет не только сертификат MCITP: Server Administrator, но и два соответствующих сертификата MCTS:
<ol>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-640&amp;locale=en-us" target="_blank">TS: Windows Server 2008 Active Directory, Configuring</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-642&amp;locale=en-us" target="_blank">TS: Windows Server 2008 Network Infrastructure, Configuring</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-646&amp;locale=en-us" target="_blank">Pro: Windows Server 2008, Server Administrator</a></li>
</ol>
</li>
<li><strong>MCITP: Enterprise Administrator</strong> - аналог статуса MCSE, расмотренного мной выше. Для получения этого сертификата вам необходимо сдать 5 экзаменов, 2 из которых требуются для получения сертификата MCITP: Server Administrator. После сдачи этих экзаменов вы получите сертификат MCITP: Enterprise Administrator и четыре соответствующих сертификата MCTS:
<ol>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-640&amp;locale=en-us" target="_blank">TS: Windows Server 2008 Active Directory, Configuring</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-642&amp;locale=en-us" target="_blank">TS: Windows Server 2008 Network Infrastructure, Configuring</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-643&amp;locale=en-us" target="_blank">TS: Windows Server 2008 Applications Infrastructure, Configuring</a></li>
<li>Экзамен на выбор по клиентской операционной системе: <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-620&amp;locale=en-us" target="_blank">TS: Configuring Microsoft Windows Vista Client</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-624&amp;locale=en-us" target="_blank">TS: Deploying and Maintaining Windows Vista Client and 2007 Microsoft Office System Desktops</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-680&amp;locale=en-us" target="_blank">TS: Windows 7, Configuring</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-647&amp;locale=en-us" target="_blank">Pro: Windows Server 2008, Enterprise Administrator</a></li>
</ol>
</li>
<p>Для сертификации системного администратора или инженера можно остановиться после этого статуса, но мы с вами понимаем что сейчас практически не осталось администраторов Windows Server в чистом виде, каждый совмещает свой опыт с какой либо дополнительной специализацией. Следующие сертификаты MCITP в том числе для таких случаев:</p>
<li><strong>MCITP: Enterprise Messaging Administrator</strong> - аналог статуса MCSE: Messaging, который остался за пределами этой статьи. Подтверждает навыки настройки и администрирования продукта Microsoft Exchange Server 2007. Вы получите этот сертификат сдав 3 следующих экзамена:
<ol>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-236&amp;locale=en-us" target="_blank">TS:Exchange Server 2007, Configuring</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-237&amp;locale=en-us" target="_blank">Pro: Designing Messaging Solutions with Microsoft Exchange Server 2007</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-238&amp;locale=en-us" target="_blank">Pro: Deploying Messaging Solutions with Microsoft Exchange Server 2007</a></li>
</ol>
</li>
<li><strong>MCITP: Enterprise Project Management with Microsoft Office Project Server 2007</strong> - Данный сертификат подтверждает навыки настройки и администрирования продукта Microsoft Office Project 2007, довольно широко распространенного среди крупных корпоративных заказчиков. Для получения этого сертификата необходимо сдать следующие 3 экзамена:
<ol>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-632&amp;locale=en-us" target="_blank">TS: Microsoft Office Project 2007, Managing Projects</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-633&amp;locale=en-us" target="_blank">TS: Microsoft Office Project Server 2007, Managing Projects</a></li>
<li><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-634&amp;locale=en-us" target="_blank">Pro: Microsoft Office Project Server 2007, Managing Projects and Programs</a></li>
</ol>
</li>
</ul>
<p>До текущего момента я говорил только о сертификации "с нуля", если у специалиста еще нет ни одного сертификата Microsoft. Остается вопрос, как быть специалистам, которые уже обладают сертификатами <strong>MCSA</strong> или <strong>MCSE</strong>? Специально для них компания Microsoft разработала схему обновления сертификата (upgrade path), путем сдачи специального переходного экзамена.<br />
Рассмотрим три основные варианта обновления сертификатов системного администратора и инженера:</p>
<ul>
<li><strong>Microsoft Certified Systems Administrator (MCSA) -&gt; Microsoft Certified IT Professional (MCITP): Server Administrator</strong><br />
<img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcsa-mcitpsa.gif" alt="Microsoft Certified Systems Administrator (MCSA) получение сертификата Microsoft Certified IT Professional (MCITP): Server Administrator" /><br />
Для обновления вам понадобится сдать всего два экзамена: <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-648&amp;locale=en-us" target="_blank">70-648</a> TS: Upgrading Your MCSA on Windows Server 2003 to Windows Server 2008, Technology Specialist</strong> (сдав которой вы получите для статуса MCST) и упоминавшийся уже в этой статье <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-646&amp;locale=en-us" target="_blank">70-646</a> PRO: Windows Server 2008, Server Administrator</strong>.</li>
<li><strong>Microsoft Certified Systems Administrator (MCSA) -&gt; Microsoft Certified IT Professional (MCITP): Enterprise Administrator</strong><br />
<img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcsa-mcitpea.gif" alt="Microsoft Certified Systems Administrator (MCSA) получение сертификата Microsoft Certified IT Professional (MCITP): Enterprise Administrator" /><br />
Помимо упомянутого в предыдущем абзаце экзамена <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-648&amp;locale=en-us" target="_blank">70-648</a> TS: Upgrading Your MCSA on Windows Server 2003 to Windows Server 2008, Technology Specialist</strong> вам необходимо сдать <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-643&amp;locale=en-us" target="_blank">70-643</a> TS: Windows Server 2008 Applications Infrastructure, Configuring</strong>, а так же один из экзаменов по клиентской операционной системе: <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-620&amp;locale=en-us" target="_blank">70-620</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-624&amp;locale=en-us" target="_blank">70-624</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-680&amp;locale=en-us" target="_blank">70-680</a>, если вы еще не сдавали ни один из этих экзаменов. Тем самым вы выполните все предварительные требования для сдачи экзамена <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-647&amp;locale=en-us" target="_blank">70-647</a> PRO: Windows Server 2008, Enterprise Administrator</strong>, который завершит процесс обновления вашей сертификации.</li>
<li><strong>Microsoft Certified Systems Engineer (MCSE) -&gt; Microsoft Certified IT Professional (MCITP): Enterprise Administrator</strong><br />
<img src="http://antonborisov.ru/wp-content/uploads/2009/11/mcse-mcitpea.gif" alt="Microsoft Certified Systems Engineer (MCSE) получение сертификата Microsoft Certified IT Professional (MCITP): Enterprise Administrator" /><br />
Для обновления сертификата инженера по Windows Server 2003, на аналогичный статус по Windows Server 2008 вам потребуется:</p>
<ol>
<li>Один переходный (upgrade) экзамен <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-649&amp;locale=en-us" target="_blank">70-649</a> TS: Upgrading Your MCSE on Windows Server 2003 to Windows Server 2008, Technology Specialist</strong>, который принесет вам целых три соответствующих сертификата MCTS</li>
<li>Один экзамен по клиентской операционной системе, на выбор: <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-620&amp;locale=en-us" target="_blank">70-620</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-624&amp;locale=en-us" target="_blank">70-624</a> или <a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-680&amp;locale=en-us" target="_blank">70-680</a>, если вы еще не сдавали ни один из этих экзаменов</li>
<li>И экзамен <strong><a href="http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-647&amp;locale=en-us" target="_blank">70-647</a> PRO: Windows Server 2008, Enterprise Administrator</strong>, сразу после сдачи которого вы станете обладателем сертификата MCITP: Enterprise Administrator</li>
</ol>
</li>
</ul>
<p>Напоследок раскрою вам свой путь сертификации, который на самом деле не представляет из себя какой либо тайны: 70-290 (MCP) -> 70-270 -> 70-299 -> 70-291 (MCSA) -> 70-293 -> 70-294 -> 70-298 (MCSE) -> 70-649 (MCTS) -> 70-620 -> 70-647 (MCITP) -> курс TTT для получения статуса Microsoft Cetified Trainer (MCT) -> 70-631 -> 70-630....и я планирую этот список продолжать <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
На этом, как мне кажется, статью смело можно закончить, чтобы окончательно не превращать её в коллекцию ссылок на сайт компании Microsoft. <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Если у вас остались (или наоборот возникли) вопросы после прочтения этой статьи, обязательно пишите об этом в комментариях.<br />
Успехов вам на экзаменах!</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2009/11/26/sertifikaciya-microsoft-dlya-sistemnogo-administratora-mcp-mcts-mcsa-mcse-mcitp/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Обновление сертификата Exchange Server 2007</title>
		<link>http://antonborisov.ru/2009/05/20/obnovlenie-sertifikata-exchange-server-2007/</link>
		<comments>http://antonborisov.ru/2009/05/20/obnovlenie-sertifikata-exchange-server-2007/#comments</comments>
		<pubDate>Wed, 20 May 2009 15:12:08 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[Exchange 2007]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=286</guid>
		<description><![CDATA["У нас с мужиками есть традиция, раз в год мы"...обновляем сертификаты на всех вверенных нам сервисах. В их число входит и Microsoft Exchange Server 2007. В этой заметке я кратко опишу этот процесс. Прежде всего необходимо определиться с типом сертификата: тип №1. Self-signed SSL-certificate. Если вас устраивает самоподписанный (self-signed) SSL-сертификат, то вам достаточно запустить "Командную [...]]]></description>
			<content:encoded><![CDATA[<p>"У нас с мужиками есть традиция, раз в год мы"...обновляем сертификаты на всех вверенных нам сервисах. В их число входит и <strong>Microsoft Exchange Server 2007</strong>. В этой заметке я кратко опишу этот процесс.</p>
<p>Прежде всего необходимо определиться с типом сертификата:</p>
<p>тип №1. <strong>Self-signed SSL-certificate</strong>. Если вас устраивает самоподписанный (self-signed) SSL-сертификат, то вам достаточно запустить <strong>"Командную консоль Exchange"</strong> и скомандовать <strong><span class="post">New-ExchangeCertificate</span></strong><span class="post"> без</span><span class="post"> каких либо дополнительных параметров</span><span class="post">. При этом </span><span class="post">будет выпущен и активирован самоподписанный сертификат сроком на год. Сразу хочу вас предупредить, что при использовании самоподписанных сертификатов со службами Exchange ActiveSync, Outlook Web Access или приложением Outlook на мобильном устройстве вы оберечены получать ошибки при проверке сертификата, а иногда и вообще не иметь возможности получить доступ к серверу. Поэтому переходим к следующему пункту...</span></p>
<p><span class="post">тип №2. <strong>Сертификат выданный сторонним доверенным центром сертификации (ЦС).</strong> Этот вариант является наиболее рекомендуемым, если вам необходимо иметь удаленный доступ к ресурсам почтового сервера сохраняя при этом увереность в защищенности вашего соединения. В этом случае за сравнительно небольшие деньги вы получите сертификат подписанный доверенным ЦС (например, <a href="http://www.verisign.com/ssl/">VeriSign</a>), который будет легко проходить проверку во всех распространенных браузерах и на большинстве мобильных устройств.</span></p>
<p><span class="post">тип №3. </span><span class="post"><strong>Сертификат выданный корпоративным ЦС.</strong> Этот тип полностью повторяет предыдущий, но только в роли доверенного ЦС выступает сервер размещенный в вашей организации с установленной службой "Центр сертификации". Для многих организаций этот вариант является вполне приемлимым, т.к. при подключении клиентского компьютера к домену Windows этот центр сертификации все равно будет добавлен в список доверенных. К тому же</span><span class="post"> стоимость такого решения равна нулю (при условии наличия у вас лицензии на операционную систему). Об этом варианте использования сегодня и пойдет речь.</span></p>
<p><span class="post">Применяемые обозначения:<br />
Домен: <strong>antonborisov.ru</strong><br />
Контроллер домена с функциями корпоративного ЦС: <strong>main.antonborisov.ru</strong><br />
Сервер Microsoft Exchange Server 2007: <strong>mail.antonborisov.ru</strong><br />
Операционная система установленная на серверах: <strong>Microsoft Windows Server 2003</strong></span></p>
<p><span class="post">Ситуация: на почтовом сервере истек срок действия сертификата, пользователи при подключении видят предупреждение.</span></p>
<p><span class="post">Действия...</span></p>
<ol>
<li><span class="post">Прежде всего мы должны сформировать запрос на получение сертификата. Заходим в "командную консоль Exchange" на сервере mail и командуем:<br />
<code>New-ExchangeCertificate -GenerateRequest -SubjectName "DC=antonborisov, DC=ru, CN=mail" -IncludeAcceptedDomains -DomainName mail,mail.antonborisov.ru,mail2.antonborisov.ru -Path c:\mail.req</code><br />
Теперь с корне диска C лежит файл запроса сертификата, который необходимо скопировать на корпоративный ЦС.</span></li>
<li><span class="post">Когда файл скопирован (например, в корень диска С) на нашем ЦС необходимо выполнить команду: <code>CERTREQ -attrib "CertificateTemplate:WebServer" c:\mail.req</code></span></li>
<li><span class="post">Выбрав в появившемся окне ЦС (или просто нажав ОК если в организации один ЦС) в консоли появится примерно такое сообщение:<br />
<code>Код запроса (RequestId): 2<br />
Получен сертификат(Выдан) Выдан</code><br />
и предложение сохранить выданный сертификат. Сохраняем и возвращаемся в "командную консоль Exchange"...</span></li>
<li><span class="post">Теперь нам необходимо импортировать полученный сертификат в Exchange. Делаем это командой: <code>Import-ExchangeCertificate -Path "C:\mail.cer"</code> , если мы сохранили полученный сертифитак в корне диска с именем mail.cer , конечно. В ответ мы получим "Thumbprint" из 40-ка символов (например, 808567131D859AE5144E23450970A093105E757B), который нам потребуется в дальнейшем.<br />
</span></li>
<li><span class="post">Exchange уже знает о существовании нового сертификата, но использует все равно старый. Необходимо "включить" новый сертификат. Делается это следующими командами:<br />
<code>Enable-ExchangeCertificate -Thumbprint 808567131D859AE5144E23450970A093105E757B -Service SMTP</code><br />
для начала использования нового сертификата SMTP-сервисом<br />
<code>Enable-ExchangeCertificate -Thumbprint 808567131D859AE5144E23450970A093105E757B -Service IIS<br />
</code>и для службы IIS, соответственно.</span></li>
<li>Если все прошло успешно, то на команду <code>Get-ExchangeCertificate</code> будет примерно вот такой ответ:<br />
<code>Thumbprint                                                              Services   Subject<br />
----------                                                              --------   -------<br />
808567131D859AE5144E23450970A093105E757B   IP.WS        CN=mail, DC=ru, DC=antonborisov</code></li>
</ol>
<p>Готово! Можно забыть об этой проблеме еще на один год... <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2009/05/20/obnovlenie-sertifikata-exchange-server-2007/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>О начальникам в общем и Microsoft в частности</title>
		<link>http://antonborisov.ru/2009/03/05/o-nachalnikam-v-obshhem-i-microsoft-v-chastnosti/</link>
		<comments>http://antonborisov.ru/2009/03/05/o-nachalnikam-v-obshhem-i-microsoft-v-chastnosti/#comments</comments>
		<pubDate>Thu, 05 Mar 2009 06:55:53 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Лицензирование]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=230</guid>
		<description><![CDATA[Пост этот родился из коментария в блог Илье, моему коллеге и просто хорошему человеку. Отвечу в соответствии с пунктами указанными у него. Проблема №1 - Лицензирование. Вот честно скажу лицензирование от Microsoft это монстр, монстр который сидит  на  плечах у великана и не дает ему дальше идти. Да я понимаю, что список выпускаемых  продуктов огромен, [...]]]></description>
			<content:encoded><![CDATA[<p>Пост этот родился из коментария в <a href="http://rudilya.ru/?p=317">блог Илье</a>, моему коллеге и просто хорошему человеку.</p>
<p>Отвечу в соответствии с пунктами указанными у него.</p>
<blockquote><p><strong>Проблема №1 - Лицензирование.</strong></p>
<p>Вот честно скажу лицензирование от Microsoft это монстр, монстр который сидит  на  плечах у великана и не дает ему дальше идти. Да я понимаю, что список выпускаемых  продуктов огромен, что компания интернациональная и в каждой стране свое  законодательство, что компанию нужно кормить и денег на это нужно очень много. Все это  я прекрасно понимаю. Но скажите мне зачем тогда скупать лучшие умы по миру? Чтобы  выпускать правила лицензирования на 100 листах А4 в которых разобраться можно только  если жизнь этому посветить? Чтобы человек, который отвечает за OEM-лицензирование (у MS)  выходил и не мог ответить на элементарные вопросы, только потому, что они не  проработаны? Не должно такого быть, должна быть логика, это логика должна быть понятна  не только избранным. Объясните мне логику CAL-лицензии, неужели сервер покупается для  того чтобы стоять отключенным от сети и тихо работать в одиночестве. Когда обычный  руководитель  компании начинает вникать в то за что он отдал деньги, он этой логики не  видит. На моем опыте реакция у всех одинаковая - “Они кровососы”. Ему проще отдать за  что то 100 тыс. долларов, чем заплатить 50 тыс. рублей и понять, что ему продали некомплект. Который заработает только если он еще доложит столько же. Моё мнение это нужно менять.</p></blockquote>
<p>Схема лицензирования сложная, потому что клиенты очень разнообразные. "CAL"-лицензии позволяют держать стоимость сервера на доступном для большинства покупателей уровне, превысив который компания лишится клиентов в лице малого бизнеса. Вариант с "100 тыс. долларов" вместо "50 тыс. рублей" возможно является приемлемым для крупных организаций, а вот малый и средний бизнес с удовольствием лицензируется на 20-30 пользователей за относительно небольшие деньги. Как быть с ними? С другой стороны у любой крупной организации есть свой менеджер на стороне поставщиков софта, который не позволит дойти до ситуации "Они кровососы". Предложите мне хотя бы один достойный вариант лицензирования, который устроит все категории покупателей софта? Я таковых не вижу, возможно в силу недостатка знаний в этой области.</p>
<blockquote><p><strong>Проблема №2 - Сотрудники компании</strong></p>
<p>Не будем кривить душой, работать в Microsoft это престижно, огромная международная корпорация с богатой историей, явно хорошим соц. пакетом и прочими прелестями жизни. На протяжении всей своей истории MS скупала лучшие умы, и я всегда был уверен, что там работают истинные гуру и фанаты своего дела. Но попав как-то в офис данной компании и познакомившись с достаточным количеством сотрудников, я был несколько ошарашен. Ребята и девчата расслаблены до безобразия, инфантильные с поведением в стиле “моя  жизнь удалась я прихожу на работу в центр земли”. Лихорадочно я  начал думать, откуда их набрали, неужели широкая улыбка критерий попадания в штат. И пришел к выводу что нет. Просто есть такой процесс как деградация. Можете закидать меня камнями, но я считаю все, что связано с ИТ это творческая работа. А художник должен быть голодным. Я не предлагаю заставить людей работать за еду, но сотрудник должен быть в тонусе, в состоянии постоянной внутренней конкуренции. Русские люди особенные им нельзя ставить плазму и x-box  в офис. Могу судить только за то что происходит в России, но скорее всего такая ситуация везде, просто здесь это хорошо видно.</p></blockquote>
<p>За время своей не слишком долгой трудовой деятельности я не раз убеждался, что критиковать решения руководства не самый лучший путь. Мы в силу своей неосведомленности не можем судить о мотивах которые двигают руководителей крупных организаций к тем или иным решениям. С поста начальника всегда открывается вид на намного большее количество информации о процессах происходящих в организации, если он не реагирует (как вам кажется) на какие-то проблемы - это еще не значит, что он не замечает этих проблем. Для примера, я знаю организацию в которой на пост начальника юридической службы приняли абсолютно "зеленого" студента юр.фака. не сдавшего еще ни одной сессии. Все крутили пальцем у виска и шептались о интимной близости руководства и абитуриента, но в дальнейшем я узнал что только этот шаг помог смягчить удар от более высшего руководства. Когда частично раскрылись махинации с денежными потоками, начальник красиво списал это на ошибки впопыхах принятого юриста. Пример, конечно, не лучшим образом подходит для ситуцации в Microsoft, но откуда мы знаем чем эти люди добились права "ходить на работу в центр земли".</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2009/03/05/o-nachalnikam-v-obshhem-i-microsoft-v-chastnosti/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Зачем нам MCP/MCSA/MCSE ?</title>
		<link>http://antonborisov.ru/2009/01/18/zachem-nam-mcp-mcsa-mcse/</link>
		<comments>http://antonborisov.ru/2009/01/18/zachem-nam-mcp-mcsa-mcse/#comments</comments>
		<pubDate>Sun, 18 Jan 2009 08:27:10 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[О разном]]></category>
		<category><![CDATA[MCP]]></category>
		<category><![CDATA[MCSA]]></category>
		<category><![CDATA[MCSE]]></category>
		<category><![CDATA[Microsoft]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=195</guid>
		<description><![CDATA[Во время сдачи первого из трех экзаменов на MCSE я внезапно для себя понял мотив, который толкает людей к получению сертификатов - ЛЕНЬ! Все кого я встречал в центре тестирования как один говорили "Мне это нужно чтобы устроиться на новую работу!" (редким исключением были объяснения "На работе заставляют получать эти корочки.") и я был уверен [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-196" title="mcsa_mcse" src="http://antonborisov.ru/wp-content/uploads/2009/01/mcsa_mcse.jpg" alt="mcsa_mcse" width="328" height="168" /></p>
<p>Во время сдачи первого из трех экзаменов на MCSE я внезапно для себя понял мотив, который толкает людей к получению сертификатов - ЛЕНЬ! <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Все кого я встречал в центре тестирования как один говорили "Мне это нужно чтобы устроиться на новую работу!" (редким исключением были объяснения "На работе заставляют получать эти корочки.") и я был уверен что мной движет та же идея. Хотя работу я в ближайшее время менять точно не собираюсь, да и мой послужной список с рекомендациями говорит сам за себя. Зачем тогда людям нужны эти корочки? Всё просто...<span id="more-195"></span></p>
<ol>
<li><strong>Сертификат - хороший стимул для образования!</strong> Хороший системный администратор - это человек, который не сидит на месте пока все в его ведомстве работает как часы, а занимается анализом происходящего, самообразованием и планированием дальнейших действий исключающих какие либо сбои и повышающих производительность всего комплекса. Но если анализ и планирование это интересно, то для полноценного самообразования желательно иметь хороший стимул.</li>
<li><strong>Сертификат - хорошее доказательство ваших умений!</strong> В силу разных причин ваша текущая работа может не использовать все ваши знания и опыт прошлых лет, но ведь это еще не повод увольняться. В тоже время сертификация отличный способ подтвердить ваши знания и опыт, а наличие сертификата возможно изменит отношение руководства к вашей персоне или сыграет хорошую роль на будущих собеседованиях, и отсюда вытекает пункт №3...</li>
<li><strong>Ваше резюме будет выглядеть привлекательнее вместе с сертификатом!</strong> За собой я уже не один раз замечал, что при поиске сотрудника для работы с определенной технологией или программой я в первую очередь обращаю внимание на людей обладающих сертификатами в этой области. Согласитесь, весьма сложно получить сертификат  Cisco или Oracle не имея знаний в этой области. Соответственно, если у вас есть время на подтверждение своих знаний сертификацией - воспользуйтесь этой возможностью и ваше резюме от этого выиграет.</li>
</ol>
<p>Для сдачи экзаменов я пользуюсь услугами центра тестирования в учебном центре Softline на Текучева. Если у вас есть вопросы о том как я готовился и получал сертификаты - пишите, всем обязательно отвечу.</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2009/01/18/zachem-nam-mcp-mcsa-mcse/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Samba 3 &#8212; клиент в домене Windows</title>
		<link>http://antonborisov.ru/2008/12/13/samba-3-klient-v-domene-windows/</link>
		<comments>http://antonborisov.ru/2008/12/13/samba-3-klient-v-domene-windows/#comments</comments>
		<pubDate>Sat, 13 Dec 2008 11:05:46 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[О работе]]></category>
		<category><![CDATA[Samba]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=170</guid>
		<description><![CDATA[Давно собирался написать небольшой manual на эту тему, но каждый раз меня что нибудь останавливало. Сегодня же передо мной в очередной раз встала такая задача, поэтому писать я буду прямо по ходу действия. Имеем: Будущий прокси-сервер на CentOS 5.2 с установленным samba-client и krb5-workstation Ныне живущий контроллер домена Active Directory на базе Windows 2003 (для [...]]]></description>
			<content:encoded><![CDATA[<p>Давно собирался написать небольшой manual на эту тему, но каждый раз меня что нибудь останавливало. Сегодня же передо мной в очередной раз встала такая задача, поэтому писать я буду прямо по ходу действия.</p>
<p>Имеем:</p>
<ol>
<li>Будущий прокси-сервер на CentOS 5.2 с установленным samba-client и krb5-workstation</li>
<li>Ныне живущий контроллер домена Active Directory на базе Windows 2003 (для примера буду указывать домен MAIN.LAN с сервером server.main.lan)</li>
<li>Устойчивое желание иметь на линукс-машине авторизацию доменных пользователей</li>
<li>Банку кабачковой икры, батон, кофе (опционально) <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ol>
<p>Шаг первый: "Время Kerberos"</p>
<p>Правим <code>/etc/krb5.conf</code> указывая имя домена и сервера который будет нас авторизовывать.</p>
<p><code>[realms]<br />
MAIN.LAN = {<br />
kdc = server.main.lan<br />
admin_server = server.main.lan<br />
}</code></p>
<p>Теперь пробуем авторизоваться под учетной записью администратора домена командой:<br />
<code># kinit <span class="mh-email"><a href='http://www.google.com/recaptcha/mailhide/d?k=01YWsD-97YTeHyV8kCAIpNcA==&amp;c=Hc3X-ds7YKMm95MsOjmyz5Eij8fu5iGKK0u5YWPAUE0=' onclick="window.open('http://www.google.com/recaptcha/mailhide/d?k=01YWsD-97YTeHyV8kCAIpNcA==&amp;c=Hc3X-ds7YKMm95MsOjmyz5Eij8fu5iGKK0u5YWPAUE0=', '', 'toolbar=0,scrollbars=0,location=0,statusbar=0,menubar=0,resizable=0,width=500,height=300'); return false;" title="Нажмите, чтобы посмотреть скрытый e-mail адрес">e-mail адрес скрыт</a></span></code><br />
если в ответ на эту команду появляются ошибки, типа: <em>kinit(v5): Cannot find KDC for requested realm while getting initial credentials</em> или <em>kinit(v5): KDC reply did not match expectations while getting initial credentials</em> - ищем ошибку в файле <code>/etc/krb5.conf</code> . Если напротив все прошло без ошибок, смотрим что получилось командой:<br />
<code># klist</code><br />
Если в результате проверки появляется ошибка <em>kinit(v5): Clock skew too great while getting initial credentials</em> - часы на linux-машине и windows-сервере помнят разное время. Решить это можно установкой ntp-сервера и синхронизацией часов с серверами точного времени в интернете, но мне этот метод кажется не совсем "прямым". Ведь концептуально наша задача не получить точное время, а получить время одинаковое на обоих машинах. Я в качестве решения выполняю команду<br />
<code># net time set -S server.main.lan</code><br />
Так же эту команду можно дописать в файл <code>/etc/rc.d/rc.local</code> .</p>
<p>Шаг второй: "Samba и Winbind"</p>
<p>Если вы в будущем хотите каким либо образом работать с samba в качестве файл-сервера, то файл <code>/etc/samba/smb.conf</code> вам придется изучить в любом случае, но сегодня нас интересует только следующий его блок:<br />
<code>[global]<br />
workgroup = MAIN<br />
realm = MAIN.LAN<br />
security = ads<br />
password server = *<br />
encrypt passwords = yes<br />
netbios name = proxy<br />
idmap uid = 10000-20000<br />
idmap gid = 10000-20000<br />
winbind enum users = yes<br />
winbind enum groups = yes</code></p>
<p>Перезапускаем samba и winbind:<br />
<code># service smb restart<br />
# service winbind restart</code></p>
<p>Добавляем linux-машину в домен командой<br />
<code># net ads join -U <span class="mh-email"><a href='http://www.google.com/recaptcha/mailhide/d?k=01YWsD-97YTeHyV8kCAIpNcA==&amp;c=Hc3X-ds7YKMm95MsOjmyz5Eij8fu5iGKK0u5YWPAUE0=' onclick="window.open('http://www.google.com/recaptcha/mailhide/d?k=01YWsD-97YTeHyV8kCAIpNcA==&amp;c=Hc3X-ds7YKMm95MsOjmyz5Eij8fu5iGKK0u5YWPAUE0=', '', 'toolbar=0,scrollbars=0,location=0,statusbar=0,menubar=0,resizable=0,width=500,height=300'); return false;" title="Нажмите, чтобы посмотреть скрытый e-mail адрес">e-mail адрес скрыт</a></span></code></p>
<p>Получаем ошибку <em>Failed to set servicePrincipalNames. Please ensure that the DNS domain of this server matches the AD domain, Or rejoin with using Domain Admin credentials. Deleted account for 'proxy' in realm 'MAIN.LAN'. Failed to join domain: Type or value exists</em> ....и удивляемся. <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Маленькая хитрость: в момент выполнения команды net ads join домен резолвится исключительно по файлу <code>/etc/hosts</code> , который про этот домент само собой и слухом не слыхивал. Добавляем туда соответствующую запись и заводим наконец в домен наш linux-компьютер указанной выше командой. Если все прошло успешно, то ответ на команду:<br />
<code># wbinfo -t</code></p>
<p>должен быть - <em>checking the trust secret via RPC calls succeeded</em>. Теперь можно посмотреть список пользователей и групп домена командами:<br />
<code># wbinfo -u<br />
# wbinfo -g</code></p>
<p>На этой радостной ноте я закончу этот рассказ, т.к. его продолжение индивидуально для каждой задачи: NTLM-авторизация в Squid на этом этапе уже работает, нужно только поставить этот самый Squid; PAM-авторизацию нужно немного подкрутить, но в моей практике она не всегда необходима; чтобы использовать нашу linux-машину как файл-сервер нужно только описать доступные папки....дальше выбор за вами....</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2008/12/13/samba-3-klient-v-domene-windows/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Firefox 3, впечатления консерватора</title>
		<link>http://antonborisov.ru/2008/06/28/firefox-3-vpechatleniya-konservatora/</link>
		<comments>http://antonborisov.ru/2008/06/28/firefox-3-vpechatleniya-konservatora/#comments</comments>
		<pubDate>Sat, 28 Jun 2008 05:46:23 +0000</pubDate>
		<dc:creator>Антон</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[О разном]]></category>
		<category><![CDATA[Firefox]]></category>

		<guid isPermaLink="false">http://antonborisov.ru/?p=78</guid>
		<description><![CDATA[Многие думают что я консерватор, и многие правы. Но я участвовал в установке рекорда скачав Firefox3 в день его выхода и сразу обновился, хотя бету качал всего один раз и пользовался ей не больше получаса. Firefox3 стал на порядок быстрее! Теперь браузер не настолько прожорлив в плане оперативки. На текущий момент у меня открыто 12 [...]]]></description>
			<content:encoded><![CDATA[<p>Многие думают что я консерватор, и многие правы. <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Но я участвовал в установке рекорда скачав <strong>Firefox3</strong> в день его выхода и сразу обновился, хотя бету качал всего один раз и пользовался ей не больше получаса.</p>
<p><strong>Firefox3 стал на порядок быстрее!</strong> Теперь браузер не настолько прожорлив в плане оперативки. На текущий момент у меня открыто 12 вкладок (из которых 4 с флэш-анимацией и 2 просто с очень объемными страницами документации), браузер занимает 83,6 мегабайта оперативки.</p>
<p><strong>Firefox3 стал удобнее!</strong> Это исключительно моё субъективное мнение (равно как и все остальное в этом блоге). Новая адресная строка поначалу казалась непривычной, но сейчас я оценил её по достоинству. Звездочка добавления в избранное на своем месте и позволяет отвыкнуть от сочетания <em>Ctrl-D</em>. Признаюсь раньше я никогда не заходил в меню "Закладки" для добавления страницы, а пользовался только сочетанием клавиш. Теперь тоже самое можно делать мышкой.</p>
<p><strong>Не все дополнения совместимы с новой версией!</strong> В частности мне очень не хватает ImgLikeOpera и RightEncoding. Конечно, можно перепаковать xpi исправив строку с версией, но я надеюсь в ближайшее время этим займутся разработчики дополнений. Кстати, дополнений для счастья мне надо совсем чуть-чуть: NoScript, Flashblock, Download Statusbar, Tab Catalog (ну очень удобно, если вкладок больше 15 открыто) и конечно же Foxmarks Bookmark Synchronizer, о котором я подробнее расскажу в следующей записи... <img src='http://antonborisov.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Всем удачных выходных, хорошего настроения и удачи в обновлении браузера!</p>
]]></content:encoded>
			<wfw:commentRss>http://antonborisov.ru/2008/06/28/firefox-3-vpechatleniya-konservatora/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

