<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ZetBlog&#187; Windows XP</title>
	<atom:link href="http://zetblog.ru/tag/windows-xp/feed/" rel="self" type="application/rss+xml" />
	<link>http://zetblog.ru</link>
	<description>Зеты говорят. Блог о программировании, администрировании и безопасности.</description>
	<lastBuildDate>Sat, 29 Oct 2011 18:59:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Антивирус Касперского: решение проблемы с доступом к сетевым ресурсам.</title>
		<link>http://zetblog.ru/administration/201003/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb/</link>
		<comments>http://zetblog.ru/administration/201003/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb/#comments</comments>
		<pubDate>Wed, 17 Mar 2010 11:54:13 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[антивирус]]></category>
		<category><![CDATA[проблемы]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=972</guid>
		<description><![CDATA[Продолжаю курс статей по решению возникших проблем в области администрирования, безопасности и программирования. И сегодня расскажу как исправить косяк, возникший после установки продукта Лаборатории Касперского версии 7.0 или 6.0 (касается как персональных версий, так и для офиса), при котором может пропадать сеть и доступ к общедоступным ресурсам сети. Для устранения этой проблемы потребуется немного поковырять [...]]]></description>
			<content:encoded><![CDATA[<p>Продолжаю курс статей по решению возникших проблем в области администрирования, безопасности и программирования. И сегодня расскажу как исправить косяк, возникший после установки продукта <strong>Лаборатории Касперского версии 7.0 или 6.0 </strong>(касается как персональных версий, так и для офиса), при котором может пропадать сеть и доступ к общедоступным ресурсам сети.<br />
<span id="more-972"></span></p>
<p>Для устранения этой проблемы потребуется немного поковырять раздел реестра<strong> HKEY_LOCAL_MACHINE</strong>. Для этого запускаем утилиту <strong>regedit</strong>. Далее переходим по следующему пути:</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters</div>
<p><strong>Внимание!</strong></p>
<div class="codesnip-container" >Если Вы ранее не знали, то предупрежу, что самостоятельное внесение изменений в системный реестр может привести к краху вашей системы. =)</div>
<p>Но не стоит пугаться, если Вы будете строго следовать моим указаниям, все будет в поряде. Я это уже 1000 раз делал ;).</p>
<p>Ну так продолжим. В разделе <strong>Parameters</strong> проверяем наличие параметра <strong>IRPStackSize</strong>. Если данный параметр имеется то его следует увеличить на значение по вашему усмотрению. Для Windows 2000 и выше значение параметра <strong>IRPStackSize</strong> <strong>не может превышать 50</strong>.</p>
<p>Если параметра <strong>IRPStackSize</strong> нет в наличии, то его необходимо создать. Тип параметра <strong>должен быть DWORD</strong>. Замечу, что имя параметра вводится с учетом регистра. После создания параметра, как говорят общедоступные источники интернета, данный параметр должен принять значение по умолчанию равное 15. Хотя у меня на практике принимал значение 0. (Но я юзал в основном эту тему по управлением ОС Windows XP и Vista). Так вот значение, присвоенное параметру по умолчанию, нужно увеличить на 3. Не отходя далеко от рекомендаций я присваивал значение 18 в десятичной системе счисления.</p>
<p>Выходим из редактор реестра и перезагружаем компьютер. После перезагрузки возникшая проблема ликвидируется.</p>
<p><strong>Замечу:</strong></p>
<div class="codesnip-container" >Если проблема не решится &#8212; попробуйте еще увеличить значение <strong>IRPStackSize</strong>. Для ОС Windows NT может потребоваться установка сервиспаков.</div>
<p>Желаю удачи!<br />
Пишите комментарии ;)</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/201003/%d0%b0%d0%bd%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d1%83%d1%81-%d0%ba%d0%b0%d1%81%d0%bf%d0%b5%d1%80%d1%81%d0%ba%d0%be%d0%b3%d0%be-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bf%d1%80%d0%be%d0%b1%d0%bb/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Администрирование: восстановление работоспособности Windows XP &#8212; ошибка c000021a.</title>
		<link>http://zetblog.ru/administration/201002/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0/</link>
		<comments>http://zetblog.ru/administration/201002/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 14:21:15 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[восстановление]]></category>
		<category><![CDATA[ошибки]]></category>
		<category><![CDATA[файлы]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=922</guid>
		<description><![CDATA[Поведаю Вам очередной совет по восстановлению операционной системы Windows XP из дауна в синий «экран смерти» с ошибкой с000021a. Такая ситуация с ошибкой c000021a возникает при завершении Winlogon.exe или сsrss.exe, а также при неудачном запуске smss.exe. Причиной тому может стать некорректное завершение работы операционной системы, некорректная установка софта или обновления, а также «трипачек» (то бишь [...]]]></description>
			<content:encoded><![CDATA[<p>Поведаю Вам очередной совет по восстановлению операционной системы <strong>Windows XP</strong> из дауна в синий «экран смерти» с ошибкой <strong>с000021a</strong>. </p>
<p>Такая ситуация с ошибкой <strong>c000021a</strong> возникает при завершении <strong>Winlogon.exe</strong> или <strong>сsrss.exe</strong>, а также при неудачном запуске <strong>smss.exe</strong>. Причиной тому может стать некорректное завершение работы операционной системы, некорректная установка софта или обновления, а также <strong>«трипачек»</strong> (то бишь вредоносные программы).<br />
<span id="more-922"></span><br />
Для  решения проблемы Вам потребуется загрузочный диск или <strong>Live CD/DVD</strong> и т.п., чтобы получить доступ к файлам <strong>Winlogon.exe</strong>, <strong>csrss.exe</strong>, <strong>smss.exe</strong> не блокируемым системой. Кроме того, потребуется скопировать данные файлы с работоспособной системы, которые лежат в <strong>C:\WINDOWS\system32</strong>. После того как Вы, например, загрузитесь с <strong>Live CD/DVD</strong>, просто замените данные файлы и будет Вам счастье.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/201002/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d1%80%d0%b0/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Администрирование: Восстановление загрузки Windows.</title>
		<link>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7/</link>
		<comments>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 16:33:51 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Live CD/DVD]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[вирусы]]></category>
		<category><![CDATA[восстановление]]></category>
		<category><![CDATA[загрузка]]></category>
		<category><![CDATA[реестр]]></category>
		<category><![CDATA[файлы]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=892</guid>
		<description><![CDATA[Случается так, что в один прекрасный день при загрузке Windows на черном экране выводится сообщение, что по причине некорректного файла system или software операционная система (далее ОС) семейства Windows не может загрузиться. Это происходит тогда, когда ОС некорректно завершает свою работу &#8212; моргнул свет, нажатие кнопки «reset» или просто по необъяснимой причине =)… В этом [...]]]></description>
			<content:encoded><![CDATA[<p>Случается так, что в один прекрасный день при загрузке Windows на черном экране выводится сообщение, что по причине некорректного файла <strong>system</strong> или <strong>software</strong> операционная система (далее ОС) семейства Windows не может загрузиться. Это происходит тогда, когда ОС некорректно завершает свою работу &#8212; моргнул свет, нажатие кнопки <strong>«reset»</strong> или просто по необъяснимой причине =)…<br />
<span id="more-892"></span><br />
В этом случае есть два выхода. Либо переустановка ОС Windows, либо восстановить работоспособность Windows <strong>«ручками»</strong>, но с небольшим ограничением. Все программы которые зависят от реестра прийдется переустанавливать =(. Первый вариант скорее для начинающих пользователей, которые только учатся переустанавливать ось и его рассматривать я не буду, а вот второй уже для опытных и в связи с этим более интересен, о нем я расскажу поподробней. </p>
<p>Для этого понадобится либо установочный диск, либо <strong>Live CD/DVD</strong>, либо возможность подключения жесткого диска к другому компу. Рассматривать данный способ я буду на примере загрузочного диска, однако все описанные действия аналогичны и для<strong> Live CD/DVD</strong> или подключения к другому компу.</p>
<p>Приступим. Загружаемся с загрузочного (установочного) диска ОС Windows. Когда вам представится выбор действий, то нужно выбрать режим восстановления операционной системы с помощью консоли восстановления, нажатие кнопки <strong>«R»</strong>. Далее выбираем раздел операционной системы – требуется ввести нужную цифру. Далее с вас спросят пароль. Если пароль при установке Windows вы не устанавливали, просто нажмите <strong>«Enter»</strong>. После этого система восстановления переведет вас в папку Windows. Далее вам потребуются знания консольных команд ;).</p>
<p>С помощью команды <strong>cd</strong> переходим в папку <strong>repair</strong>:</p>
<div class="codesnip-container" >cd repair</div>
<p>В папке <strong>repair</strong> хранится <strong>«сырой»</strong> реестр(файлы: <strong>sam</strong>, <strong>system</strong>, <strong>software</strong>, <strong>default</strong>, <strong>security</strong>. Самыми важными файлами являются <strong>sam</strong> – в котором хранятся учетки пользователей, <strong>system</strong> – системный ключ для защиты файла <strong>sam</strong>, а так же настройки системы, <strong>software</strong> – содержит информацию об установленном ПО. Это тот самый реестр, который создался при установке операционной системы и он еще не знает ни об устройствах вашей системы, ни об установленных программах. </p>
<p>Действующий или <strong>«активный»</strong> реестр вашей системы лежит в <strong>Windows\system32\config</strong>. С помощью команды <strong>copy</strong> копируем необходимые файлы из папки <strong>repair</strong> в папку <strong>config</strong>:</p>
<div class="codesnip-container" >// так как мы находимся в папке repair команда будет выглядеть так<br />
Copy < нужный  файл> Windows\system32\config\<нужный файл></div>
<p>Будет выведено сообщение что такой файл уже существует, заменить? Жмите <strong>«Y»</strong>. Далее перезагружаем компьютер. В результате такой замены, может потребоваться замена еще пары файлов – не пугайтесь, просто проведите такую же манипуляцию с файлами. </p>
<p>Как только система соизволит загрузиться, начнется процесс установки драйверов (заново). Если этого не произойдет, придется системе помочь. </p>
<p>Если же вдруг при загрузке ОС выводится сообщение, что у вас битая какая то .dll-ка, то ее можно найти на загрузочном диске в папке <strong>«I386»</strong>. При это расширение у искомой .dll-ки  будет выглядеть как <strong>«.DL_»</strong>. Если ваш CD-ROM под буквой D, то для того чтобы сменить диск надо написать:</p>
<div class="codesnip-container" >D: //и нажать «Enter»</div>
<p>После этого просто с помощью команды<strong> «copy»</strong> скопируйте в папку <strong>C:\Windows\system32</strong> (возможно с заменой).</p>
<p>Описанные выше способы могут выручить вас в тот момент, когда нет возможности перенести данные с жесткого диска, на котором слетела ось, на другой диск или нет желания <strong>«опять»</strong> переустанавливать Windows. </p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/201001/%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b8%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b2%d0%be%d1%81%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows: Как определить модель устройства.</title>
		<link>http://zetblog.ru/administration/200911/windows-identify-device-model/</link>
		<comments>http://zetblog.ru/administration/200911/windows-identify-device-model/#comments</comments>
		<pubDate>Sat, 31 Oct 2009 22:53:31 +0000</pubDate>
		<dc:creator>lizz</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[device]]></category>
		<category><![CDATA[Windows XP]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=749</guid>
		<description><![CDATA[Иногда встаёт вопрос. И требуется ответ. Если вопрос &#8212; узнать под ОС Windows модель какого-либо подключенного устройства, то ответ можно получить следующим образом. Жмём правой кнопкой по &#171;моему компьютеру&#187; (или по Вашему, если моего рядом нет), выбираем &#171;свойства&#187;, в новом окне вкладку &#171;оборудование&#187;, &#171;диспетчер устройств&#187;. Находим в списке нужное устройство (аудиоконтроллер, сетевая карточка, etc), опять [...]]]></description>
			<content:encoded><![CDATA[<p>Иногда встаёт вопрос. И требуется ответ. Если вопрос &#8212; узнать под ОС Windows модель какого-либо подключенного устройства, то ответ можно получить следующим образом. Жмём правой кнопкой по &#171;моему компьютеру&#187; (или по Вашему, если моего рядом нет), выбираем &#171;свойства&#187;, в новом окне вкладку &#171;оборудование&#187;, &#171;диспетчер устройств&#187;. Находим в списке нужное устройство (аудиоконтроллер, сетевая карточка, etc), опять жмём правой кнопкой мыши по нужному девайсу, переходим на вкладку &#171;сведения&#187; и ищем подпункт &#171;код экземпляра устройства&#187;, который может выглядеть следующим образом:</p>
<div class="codesnip-container" >PCI\VEN_XXX&amp;DEV_XXXX&amp;SUBSYS_XXXXXXXX</div>
<p><span id="more-749"></span></p>
<p>Ну, или примерно так. В общем то это всё, что нам надо, далее идём в гугл и вводим коды строку вида &#171;VEN XXXX DEV XXXX&#187;, где XXXX &#8212; соответственно коды производителя и самого устройства. Далее несложно будет найти какому девайсу и модели эти коду соответствуют.</p>
<p>Для тех, кто мало чего понял, картинка:<br />
<a href="http://zetblog.ru/wp-content/uploads/2009/11/PCI_VEN.png"><img src="/wp-content/uploads/2009/11/PCI_VEN-150x150.png" alt="Диспетчер устройств Windows" /></a></p>
<p>Если кто знает более простой способ, то буду рад услышать ;).</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/200911/windows-identify-device-model/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Windows: Разграничение доступа к USB-носителям</title>
		<link>http://zetblog.ru/administration/200910/%d1%80%d0%b0%d0%b7%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-usb-%d0%bd%d0%be%d1%81%d0%b8%d1%82%d0%b5%d0%bb%d1%8f%d0%bc/</link>
		<comments>http://zetblog.ru/administration/200910/%d1%80%d0%b0%d0%b7%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-usb-%d0%bd%d0%be%d1%81%d0%b8%d1%82%d0%b5%d0%bb%d1%8f%d0%bc/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 09:59:08 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[реестр]]></category>
		<category><![CDATA[устройства]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=740</guid>
		<description><![CDATA[Столкнулся с такой необходимостью, как отключение USB-носителей для пользователей персонального компьютера. Проблема в том, что в локальной политике, да и в политике домена (экспериментировал на Windows 2003 server), не предусмотрена такой возможности, как отключение USB-носителей. Причем с помощью реестра можно отключить только полностью USB-порты. Тогда встает другой вопрос &#8212; Как быть с принтерами, подключаемыми через [...]]]></description>
			<content:encoded><![CDATA[<p>Столкнулся с такой необходимостью, как отключение USB-носителей для пользователей персонального компьютера. Проблема в том, что в локальной политике, да и в политике домена (экспериментировал на Windows 2003 server), не предусмотрена такой возможности, как отключение USB-носителей.<br />
<span id="more-740"></span><br />
Причем с помощью реестра можно отключить только полностью USB-порты. Тогда встает другой вопрос &#8212; Как быть с принтерами, подключаемыми через USB-порты?<br />
Я нашел два решения данной проблемы:</p>
<ul>
<li> юзать платные программы по мониторингу подключаемых USB-носителей типа <strong>DeviceLock</strong> или <strong>FileControl </strong>или другие аналоги,</li>
<li> с помощью стандартной возможности ОС Windows, установки прав доступа на файлы <strong>usb.inf</strong> и <strong>usbstor.inf</strong>, которые размещены в <strong>C:\Windows\inf</strong>.</li>
</ul>
<p>Первый вариант я расматривать не буду, к ним есть достаточно подробный манул, да и не думаю что многие решат покупать данные программные продукты, ибо обойдутся они в копеечку.Но не могу не отметить простоту и удобство их в эксплуатации.<br />
А теперь рассмотрим второй способ для организации нашей <strong>системы разграничения доступа к USB-носителям</strong>.<br />
В первую очередь необходимо определиться кому запрещаем использование съемных носителей. В большинстве случаев необходимо ограничить права доступа всем пользователям, а разрешить доступ только системным администраторам. На этом пока и остановимся.<br />
Так как мы определились с правами доступа, то пора их установить. Для этого найдем файлы<strong> usb.inf</strong> и <strong>usbstor.inf</strong>. Они лежат в системной папке inf в папке Windows. Далее выделяем их, заходим в свойства, в появившемся диалоговом окне переходим на вкладку безопаность. Кликаем на кнопку <strong>&#171;Дополнительно&#187;</strong>. Убеждаемся, что галочка <strong>&#171;Наследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне&#187;</strong> снята.</p>
<p>Если нет, то снимаем, в ответ на это появляется окошко с кнопками <strong>&#171;Копировать&#187;</strong>, <strong>&#171;Удалить&#187;</strong>,<strong> &#171;Отмена&#187;</strong>. Жмем <strong>&#171;Копировать&#187;</strong>, потом <strong>&#171;Ок&#187;</strong>. Теперь на вкладке <strong>&#171;Безопасность&#187;</strong>, в поле <strong>&#171;Группы и пользователи&#187; </strong>удаляем все, кроме (если там есть) группу администраторов. Если нет то жмем кнопку <strong>&#171;Добавить&#187;</strong>. В поле <strong>&#171;Введите имена выбираемых объектов&#187;</strong> вводим администраторы, жмем <strong>&#171;Проверить имена&#187;</strong>, если такой объект один, введенное вами слово станет подчеркнутым, иначе появиться окошко со списком, в котором нужно выбрать тот объект, который вас интересует. Далее жмем <strong>&#171;Ок&#187;</strong>, потом снова <strong>&#171;Ок&#187;</strong>. Устанавливаем галочку <strong>&#171;Полный доступ&#187;</strong>, жмем <strong>&#171;Ок&#187;</strong>.<br />
На этом все. Теперь при подключении USB-носителей к ПК, обычному пользователю будут требоваться администраторские права.<br />
<strong>Но, есть одно серьезное замечание:</strong><br />
Если ранее к ПК подключались USB-носители, то они будут доступны пользователю.<br />
Чтобы устранить данную брешь в нашей системе разграничения доступа, придется ручками почистить реестр. Для этого запускаем regedit (Пуск-&gt;Выполнить-&gt;regedit-&gt;Enter). Переходим в раздел</p>
<div class="codesnip-container" >HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR</div>
<p>и удаляем от туда все подразделы. Если не появляется сообщение, что подраздел удалить невозможно, то кликаем правой кнопкой мыши на раздел USBSTOR, выбираем <strong>&#171;Разрешения&#8230;&#187;</strong>, устанавливаем для <strong>&#171;Все&#187;</strong> полный доступ и снова пытаемся удалить подразделы в разделе USBSTOR.</p>
<p>После того, как вышеописанное было осуществлено, для подключения любого USB-носителя потребуются права администратора.</p>
<p>Это мы рассмотрели базовую, так сказать, модель системы разграничяения доступа, но можно произвести более гибкую ее настройку, то есть разрашать доступ к подключаемым носителям конкретным пользователям. Для этого надо будет просто в свойствах файлов <strong>usb.inf</strong> и <strong>usbstor.inf</strong> на вкладке <strong>&#171;Безопасность&#187;</strong> добавить конкретного пользователя или какую то конкретную группу.</p>
<p><strong>Замечу, что данная система разграничения будет работать и в домене, и в рабочей группе, а так же возможно установить разграничение доступа и для других устройств.<br />
</strong><br />
Данную статью можно обсудить на нашем <a href="http://zetblog.ru/forum/">форуме</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/200910/%d1%80%d0%b0%d0%b7%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf%d0%b0-%d0%ba-usb-%d0%bd%d0%be%d1%81%d0%b8%d1%82%d0%b5%d0%bb%d1%8f%d0%bc/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Безопасность: Получение доступа к учётным записям базы SAM.</title>
		<link>http://zetblog.ru/administration/200903/%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf-%d0%ba-%d1%83%d1%87%d1%91%d1%82%d0%bd%d0%be%d0%b9-%d0%b7%d0%b0%d0%bf%d0%b8%d1%81%d0%b8-sam/</link>
		<comments>http://zetblog.ru/administration/200903/%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf-%d0%ba-%d1%83%d1%87%d1%91%d1%82%d0%bd%d0%be%d0%b9-%d0%b7%d0%b0%d0%bf%d0%b8%d1%81%d0%b8-sam/#comments</comments>
		<pubDate>Sun, 08 Mar 2009 10:24:30 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[безопасность]]></category>
		<category><![CDATA[SAM]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[аутентификация]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=592</guid>
		<description><![CDATA[Данная статья представляет собой демонстрацию способов получения доступа к учетной записи под управлением ОС семейства Windows NT, в cлучае ограничения доступа к ней при разных обстоятельствах. Необходимость понимания этого вопроса играет важную роль в администрировании ОС этого семейства. Начну с того, что ОС Windows NT хранит информацию об учетной записи в базе диспетчера доступа SAM. [...]]]></description>
			<content:encoded><![CDATA[<p>Данная статья представляет собой демонстрацию способов получения доступа к учетной записи под управлением ОС семейства Windows NT, в cлучае ограничения доступа к ней при разных обстоятельствах. Необходимость понимания этого вопроса играет важную роль в администрировании ОС этого семейства.<br />
<span id="more-592"></span></p>
<p>Начну с того, что ОС Windows NT хранит информацию об учетной записи в базе диспетчера доступа SAM. В базе данных SAM содержатся имена и зашифрованные пароли пользователей. Для шифрования паролей ОС использует новый однонаправленный алгоритм шифрования разработанный для Windows NT. Но, к сожалению, для обеспечения обратной совместимости  с Windows 9x Мелкософт значительно ослабила безопасность SAM за счет использования  одностороннего алгоритма шифрования, оставшегося в наследство от Lan Manager.</p>
<p>Файл SAM является одним из 5 ульев системного реестра и представляет собой физическое место хранения данных из группы параметров ветки HKEY_LOCAL_MACHINE\SAM, поэтому доступ к данному файлу обычными средствами ограничен. Эта база хранится в системном каталоге C:\Windows\system32\config. Однако, для расширения защиты этой базы, Windows использует дополнительное шифрование с помощью ключа system, который лежит в той же папке что и база SAM.</p>
<p>Существует четыре способа получения данных SAM:</p>
<ul>
<li>перезагрузка компьютера с помощью дискеты или диска с альтернативной операционной системой и последующим копированием файла SAM и ключа system, но необходима поддержка файловой системы NTFS. Для Dos  Марком Руссиновичем был разработан драйвер для поддержки ФС NTFS, который называется NTFSDOS. Однако, возможно копирование SAM без перезагрузки системы, используя &#171;копирование&#187; на низком уровне, к примеру, написав свою программу копирования или используя уже готовые инструменты &#8212; мощную утилиту <strong>Multi Password Recovery</strong>.</li>
<li>копирование резервной копии файла SAM расположенной в C:\WINDOWS\repair, созданной утилитой восстановления системы NT. Однако, если администратор не использовал резервного копирования, то в этой папке будет лежать сырой файл, который был создан при установки операционной системы.</li>
<li>извлечение хешированных паролей непосредственно из реестра ветки SAM.</li>
<li>перехват данных о пользователях и паролях, передаваемых по сети, используя утилиту <strong>l0phtcrack</strong>.</li>
</ul>
<p>С помощью одного из перечисленных выше способов получив доступ к данным SAM, можно смело приступить к подбору пароля в лоб, используя <strong>l0phtcrack</strong> или <strong>SAMinside</strong>. Но замечу что подбор пароля может занять достаточно времени, в зависимости от сложности искомого пароля.</p>
<p><strong>Полезные программы:</strong></p>
<p><strong>NTFSDOS </strong>- драйвер для DOS, который позволяет определить, посмотреть и смонтировать NTFS-разделы жесткого диска. Программа предоставляет доступ только для чтения и просмотра NTFS-разделов &#8212; <a href="http://depositfiles.com/files/zoge3nej6">скачать</a>.<br />
<strong>Multi Password Recovery</strong> &#8212; <a href="http://depositfiles.com/files/5tqpcamom">скачать</a>.<br />
<strong>SAMInside</strong> &#8212; <a href="http://depositfiles.com/files/5e79w9jz7">скачать</a>.<br />
<strong>LC 5 (L0phtCrack 5)</strong> &#8212; <a href="http://depositfiles.com/files/8wlgdnvw5">скачать</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/200903/%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf-%d0%ba-%d1%83%d1%87%d1%91%d1%82%d0%bd%d0%be%d0%b9-%d0%b7%d0%b0%d0%bf%d0%b8%d1%81%d0%b8-sam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Реестр WinXP: Переделать SP2 в SP3 без установки последнего.</title>
		<link>http://zetblog.ru/administration/200812/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80-winxp-%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b0%d1%82%d1%8c-sp2-%d0%b2-sp3/</link>
		<comments>http://zetblog.ru/administration/200812/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80-winxp-%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b0%d1%82%d1%8c-sp2-%d0%b2-sp3/#comments</comments>
		<pubDate>Mon, 15 Dec 2008 08:35:34 +0000</pubDate>
		<dc:creator>C0ffe1n</dc:creator>
				<category><![CDATA[Windows]]></category>
		<category><![CDATA[Администрирование]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[реестр]]></category>

		<guid isPermaLink="false">http://zetblog.ru/?p=257</guid>
		<description><![CDATA[Приветствую всех.  Буквально недавно столкнулся с такой проблемой, как Service Pack 3 для Windows XP. А именно &#8212; некоторые программы или игры требуют обязательного наличия SP3. Конечно же Вы скажете, что возьми да и обнови. Но по многим причинам такой возможности может и не быть, банальный пример: SP3 нет и скачать его нет возможности. Тогда [...]]]></description>
			<content:encoded><![CDATA[<p>Приветствую всех.  Буквально недавно столкнулся с такой проблемой, как Service Pack 3 для Windows XP. А именно &#8212; некоторые программы или игры требуют обязательного наличия SP3. Конечно же Вы скажете, что возьми да и обнови. Но по многим причинам такой возможности может и не быть, банальный пример: SP3 нет и скачать его нет возможности. Тогда специально для тех, кто столкнулся с подобной проблемой, рассказываю алгоритм фактического обмана операционной системы.<br />
<span id="more-257"></span></p>
<p><strong>Алгоритм</strong>:</p>
<ol>
<li>Запускаем regedit.</li>
<li>Переходим в пункт назначения: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows.</li>
<li>Находим параметр CSDVersion (если у Вас SP2, то параметр имеет значение 200, если SP1 &#8212; 100).</li>
<li>Для того чтобы SP2 стало SP3 необходимо установить значение этого параметра в 300.</li>
<li>Для вступления в силу наших изменений, необходимо перезагрузить компьютер.</li>
</ol>
<p>После таких, несложных манипуляций ваш Service Pack 2 становиться на ранг выше.</p>
]]></content:encoded>
			<wfw:commentRss>http://zetblog.ru/administration/200812/%d1%80%d0%b5%d0%b5%d1%81%d1%82%d1%80-winxp-%d0%bf%d0%b5%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b0%d1%82%d1%8c-sp2-%d0%b2-sp3/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
	</channel>
</rss>

