Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Сообщения - Black Monk

Страницы: 1 [2] 3 4
16
Возможно, но каждый раз заходить в профиль, чтобы добавить на тему "подписку" - я считаю не много не логичным.
Куда логичнее это сделать прямо после написания поста.

17
Проверил, работает, но есть ряд тонкостей:
1. Копировать на сервер надо не FAR и не Проводником, а например командой copy или robocopy.
2. Если скопировать обратно на локальный компьютер, то файлы копируются зашифрованными.

Меня впринципе все устраивает, только себе надо будет все это хитросплетение описать, а то через год забуду.

18
В статье описаны ОС, которые позволяют на горячаю добавлять память и процессор.
Но не совсем понятно как это делается в ESXi, допустим у меня работает Windows 2008 R2 Standart.
В ESXi жду Edit и вижу, что память изменять на горячую неполучится!
Или я не туда смотрю, поправьте меня, пожалуйста.

PS. У меня правда ESXi не 5.0, а 5.5.

19
О работе форума / Уведопление об ответе.
« : 22 Апрель 2014, 20:43:27 »
Было бы не плохо сделать как например на forum.oszone.net
Систему оповещения: Моментальное, Ежедневное, Еженедельное, Без оповещения.

Тем самым бы увеличилась конверсия форума и сайта в целом.

20
Похоже ответ в этой статье, правда еще не пробывал.
http://www.kitoy.ru/ak/themepark/1369667914899.html

21
На сетевой шаре, нельзя создавать файлы и папки, не говоря уже о переносе/копировании файлов и папок.
Редактирование и Сохранение файлов, система воспринимает как копирование, поэтому ответ в верхней строке.

На шаре хранятся разные типы файлов, начиная от офисных документов (word, excel, autocad, visio,..), и заканчивая разными архивами (zip, 7z, rar).
Что это за WRDS защита, никогда про нее не слышал!

Мне надо копать в сторону сертификатов и все что с ними связанно, про доверительные сертификаты и т.д.
Но то, что я перекопал не отвечает на вопрос по моей проблеме, поэтому я начал писать на разные форумы.
Походу EFS пользуюсь только я :)

22
По статье, Вы имеете ввиду:
если пользователь подключается к сетевой папке и выбирает, чтобы открыть файл, и если он зашифрован, то файл расшифровывается на компьютере, на котором хранится файл , а затем передается в незашифрованном виде по сети на компьютер пользователя?

Вот что я не совсем понял (именно не понял, а не не смог перевести):

The user must have Write or Modify permissions to encrypt or decrypt a file.

To encrypt a file, the user must have a valid EFS certificate. If EFS cannot locate a pre-existing certificate, EFS contacts a trusted enterprise certification authority for a certificate. If no trusted enterprise certification authorities are known, a self-signed certificate is created and used. The certificate and keys are stored in the user’s profile on the remote computer or in the user’s roaming profile if available.

When encrypted files or folders are copied or moved to or from a network file share on a remote computer, the files are decrypted locally, transmitted in plaintext, and then re-encrypted on the target volume if possible. Encrypted files transmitted to or from Web folders remain encrypted during transmission. With remote file operations, EFS must impersonate the encryptor, so the encryptor’s account must be configured to enable delegation, and the remote computer must be trusted for delegation. EFS makes use of either an existing EFS certificate for the encryptor if one is available, a certificate obtained from a trusted enterprise CA, or a self-signed certificate.
Encrypted files or folders retain their encryption after being either copied or moved from a local computer to a remote computer, provided that the remote computer is trusted for delegation and the target volume uses the version of NTFS used in Windows 2000 or later. A moved or copied file is re-encrypted on the target volume, so it has a new file encryption key (FEK), and the FEK is encrypted by using the user’s public key if it is available or by using a new public key EFS generates if the profile is unavailable. In the latter case, a new user profile is generated for the user on the remote computer to store the new private key.

If all the conditions necessary for remote encryption are not met, the transfer might fail. If the computer is not trusted for delegation, EFS cannot impersonate the user. When this occurs, the user receives an “Access is denied” message. If EFS can successfully impersonate the user, but the target volume does not use the version of NTFS used in Windows 2000 or later, the transfer will succeed, but the file or folder loses its encrypted status.



23
Сейчас почитаю, спасибо.

Да, конечно, сертификаты (одинаковые) есть всех машинах.

Но задача EFS была немного другой:
Нужно по сети все держать открытым способом (прозрачно расшифровывая/зашифровывая), но вот если жесткие диски снять,
которые находятся в свободном физическом доступе для посторонних.
То с них ничего было бы нельзя скачать (скачать можно, но файлы зашифрованы).
Вот такая была идея.

Если это можно реализовать другим способом, то я бы послушал решение.

24
1. По сети открыл полный доступ к папке TEST, вхожу на нее удаленно через логин/пароль администратора.

2. Папку TEST (с файлами) зашифровал EFS, в итоге получаю доступ к файлам только в режиме просмотра, удаление файлов также возможно.
Но не могу ничего добавить в эту папку. Что мне сделать, чтобы файлы можно было бы также добавлять?

3. Создаю внутри папки TEST, папку TEST2 и снимаю с нее шифрование.
В итоге в незашифрованную папку, я легко добавляю файлы.
Но мне нужно работать именно с зашифрованной папкой.
Подскажите, а то я не могу разобраться.

Спасибо.

25
VMware / Re: Бэкап VMWare с помощью MKSBackup
« : 07 Февраль 2014, 16:03:23 »
Вышло обновление для 5.5:
https://github.com/lamw/ghettoVCB

вроде полетело..  ;D

26
VMware / Re: Бэкап VMWare с помощью MKSBackup
« : 07 Февраль 2014, 07:51:36 »
Версия 5.0 и 5.1 - полет нормальный! А 5.5 - ни в какую! :(

27
VMware / Re: Бэкап VMWare с помощью MKSBackup
« : 27 Январь 2014, 08:21:29 »
Отправил Вам личное сообщение.

28
VMware / Re: Бэкап VMWare с помощью MKSBackup
« : 24 Январь 2014, 13:43:32 »
Может мне видео выложить или еще какие-то детали уточнить?  :-\

29
VMware / Re: Бэкап VMWare с помощью MKSBackup
« : 23 Январь 2014, 15:03:14 »
1. Строка запуска:
C:\Magik\MKSBackup\mksbackup.exe -v -c C:\Magik\mksbackup.ini backup VMWARE_FROM_WINDOWS


2. Весь файл mksbackup.ini:
[DEFAULT]
mail=no

[VMWARE_FROM_WINDOWS]
program=ghettovcb
host=10.10.1.221
port=22
login=root
password=мой_пароль_английскими_буквами
local=C:\magik\vmware
global_conf=ghettoVCB.conf
vm_list=
destination=<move=mon-sun>D:\Backup\${vm}
scp_bin="D:\Arhiv\Portables\SYS\pscp.exe" -scp -r


3. Весь файл ghettoVCB.conf:
VM_BACKUP_VOLUME=/vmfs/volumes/DataStore_Main/Backup
DISK_BACKUP_FORMAT=thin
VM_BACKUP_ROTATION_COUNT=2
POWER_VM_DOWN_BEFORE_BACKUP=0
ENABLE_HARD_POWER_OFF=0
ITER_TO_WAIT_SHUTDOWN=3
POWER_DOWN_TIMEOUT=5
ENABLE_COMPRESSION=0
VM_SNAPSHOT_MEMORY=0
VM_SNAPSHOT_QUIESCE=0
ALLOW_VMS_WITH_SNAPSHOTS_TO_BE_BACKEDUP=0
ENABLE_NON_PERSISTENT_NFS=0
UNMOUNT_NFS=0
#NFS_SERVER=172.30.0.195
#NFS_MOUNT=/nfsshare
#NFS_LOCAL_NAME=nfs_storage_backup
#NFS_VM_BACKUP_DIR=mybackups
SNAPSHOT_TIMEOUT=15
#EMAIL_LOG=0
#EMAIL_SERVER=auroa.primp-industries.com
#EMAIL_SERVER_PORT=25
#EMAIL_DELAY_INTERVAL=1
#EMAIL_TO=auroa@primp-industries.com
#EMAIL_FROM=root@ghettoVCB
WORKDIR_DEBUG=0
VM_SHUTDOWN_ORDER=
VM_STARTUP_ORDER=

4. На локальном компьютере, папка D:\Backup\ - существует!

5. Папка на ESXi: /vmfs/volumes/DataStore_Main/Backup - тоже существует!

30
VMware / Re: VMWare
« : 23 Январь 2014, 07:00:07 »
Хорошая статья, все разжевано и без воды! Так держать :)

Уточнее:
plink нужно указывать по какому порту подключаться, для этого нужно писать не:
plink.exe root@1.1.1.1 ls /
а вот так:
plink.exe -ssh root@1.1.1.1 ls /
У меня plink версии 0.63, ОС Win 7 64bit. Без явного указания ssh - не работает.


Проблемный участок бекапа я так и несмог пройти :(
На выходе получаю ошибку 1, кстати а что она означает?

08:57:26,055 INF start version=1.0.4 cmd=['C:\\Magik\\MKSBackup\\mksbackup.exe', '-v', '-c', 'C:\\Magik\\mksbackup.ini', 'backup', 'VMWARE_FROM_WINDOWS']
08:57:48,230 INF     cmd_line=cd "/tmp/vmware" ; ./"ghettoVCB.sh" -d debug -c "/tmp/vmware" -a -g "/tmp/vmware/ghettoVCB.conf" ; echo exit_code=$?
08:57:48,232 INF     scp_cmd=pscp.exe -scp -r -P 22 -q -batch -pw ******** root@10.10.1.221:%source% %destination%
08:57:48,233 INF No errors in section: VMWARE_FROM_WINDOWS
08:57:48,233 INF start command=backup job=VMWARE_FROM_WINDOWS archiver=ghettovcb
08:57:48,234 INF ghettoVCB.sh version is: 2012_12_17_0mksbackup  nfs_wait=True
08:57:48,507 INF start: cd "/tmp/vmware" ; ./"ghettoVCB.sh" -d debug -c "/tmp/vmware" -a -g "/tmp/vmware/ghettoVCB.conf" ; echo exit_code=$?
08:57:49,786 INF end command=backup job=VMWARE_FROM_WINDOWS archiver=ghettovcb
08:57:49,786 INF final exit code=1

Строка запуска аналогично вашей, поэтому я ее тут не написал.
В строке vm_list= указывал конкретную машину, а также оставлял пустой. Результат не менялся! Ошибка 1.

Жду помощи в решение данного вопроса :)

Страницы: 1 [2] 3 4