Заметки сисадмина о интересных вещах из мира IT, инструкции и рецензии. Настраиваем Компьютеры/Сервера/1С/SIP-телефонию в Москве



ZyWALL USG to reboot automatically by schedule

You can upload shell script to ZyWALL/USG and issue command line to achieve this

Step 1 : Create a shell script

1. Run Notepad application
2. Input below content

configure terminal
reboot

3. Save this file as “reboot.zysh”

4. Upload to ZyWALL/USG

Step 2 : Issuing schedule-run command line

1. Login via console/telnet/SSH

2. Issuing below commands

configure terminal
schedule-run 1 reboot.zysh daily 06:00
write
(The device will reboot at 06:00 everyday)

configure terminal
schedule-run 1 reboot.zysh weekly 10:00 sun
write
(The device will reboot at 10:00 every Sunday)

configure terminal
schedule-run 1 reboot.zysh monthly 10:00 23
write
(The device will reboot at 10:00 every month on 23th)

10 советов, как ускорить Windows 10

2018-08-27 · Posted in Windows – 10

1. Упростите интерфейс

Симпатичный полупрозрачный «Пуск» вполне может оказывать влияние на быстродействие системы, особенно если у вас недорогой ноутбук с бюджетным процессором. Отключение прозрачности позволит освободить часть ресурсов, которые могут быть направлены на выполнение более приоритетных задач.

Для этого вам нужно перейти в «Пуск» → «Параметры» → «Персонализация» → «Цвета» и там перевести переключатель «Эффекты прозрачности» в положение «Откл.».

2. Отключите визуальные эффекты

Анимационные эффекты, плавные прокрутки и различные тени ещё больше сказываются на производительности системы. Отключить всё это можно буквально одним нажатием.

Для этого откройте «Панель управления» (её можно найти через поиск) и далее следуйте по пунктам: «Система и безопасность» → «Система» → «Дополнительные параметры системы» → «Параметры» на вкладке «Дополнительно». Теперь в разделе «Визуальные эффекты» нужно отметить «Обеспечить наилучшее быстродействие».

Там же вы можете просто снять галочки с наименее важных для вас эффектов, оставив только нужные.

3. Разгрузите меню «Пуск»

Если вы не используете живые плитки в меню «Пуск», от них можно полностью отказаться, так как они тоже расходуют ресурсы. Чтобы очистить «Пуск», оставив лишь список программ, нужно поочерёдно открепить все плитки. Для этого на каждую нужно нажать правой кнопкой мыши и выбрать «Открепить от начального экрана».

4. Отключите уведомления и советы

Уведомления от приложений и других отправителей могут нагружать систему при первом же запуске определённых программ и в особенности браузеров. Для отключения всех назойливых уведомлений Windows 10 перейдите в «Пуск» → «Параметры» → «Система» → «Уведомления и действия» и там переведите верхний переключатель в положение «Откл.»

Разгрузить ресурсы системы также позволит отказ от советов, подсказок и рекомендаций Windows. Отключить такую помощь можно в этом же разделе параметров чуть ниже.

5. Почистите диск

Очистку диска и удаление мусора из памяти нужно выполнять систематически. Это обязательная процедура для поддержания высокого уровня производительности системы, особенно в условиях нехватки свободного места на жёстком диске.

Очистку можно выполнить сторонними программами, такими как CCleaner, или же при помощи стандартной утилиты. Для запуска последней можно просто набрать в поиске Windows «Очистка диска» и открыть предложенный вариант. Далее потребуется лишь отметить, что можно удалить.

6. Удалите ненужное из автозагрузки

Если при включении ПК система долго загружается и даже после появления рабочего стола продолжает о чём-то думать, вам стоит проверить список программ в автозагрузке. Вполне вероятно, там найдётся то, что можно удалить, облегчив первоначальный запуск.

Для этого откройте «Диспетчер задач» комбинацией Ctrl + Alt + Del или Ctrl + Shift + Esc, затем перейдите на вкладку «Автозагрузка». Чтобы выявить самые тяжёлые компоненты, можно отсортировать список по столбцу «Влияние на запуск». Останется выбрать ненужные программы и отключить их.

7. Устраните неполадки в системе

В Windows 10 предусмотрен стандартный инструмент для поиска и исправления проблем. С его помощью вполне можно исправить некоторые всплывающие ошибки, замедляющие работу всей системы.

Перейти к такому отладчику можно через «Параметры» → «Обновление и безопасность» → «Устранение неполадок». В открывшемся окне начните проверку с любого раздела, где встречались какие-либо ошибки.

8. Настройте антивирус

Если у вас не топовый компьютер с мощнейшим железом, стоит понизить уровень защиты вашего антивируса, запретив ему выполнять систематическую проверку памяти ПК. Искать потенциальные угрозы можно и в ручном режиме, когда компьютер не выполняет других задач.

Особенно высокую нагрузку на систему могут оказывать два антивируса, установленные на ПК для максимальной надёжности. Сделайте выбор в пользу одного средства защиты и откажитесь от менее полезного.

9. Измените параметры конфиденциальности

Windows 10 по умолчанию следит за некоторыми действиями пользователя и отправляет отчёты в компанию Microsoft. Эти фоновые действия не могут не расходовать ресурсы системы, что особенно заметно на слабых компьютерах.

Отключается такая слежка в разделе конфиденциальности в параметрах системы. Там нужно выключить первые три функции в подразделе «Общее», а также выбрать основной объём данных для отправки и частоту формирования отзывов «Никогда» в подразделе «Отзывы и диагностика».

10. Смените схему управления питанием

В случае с ноутбуками влиять на быстродействие системы может и выбранная схема управления питанием. При работе от сети всегда должна быть выбрана схема с высокой или хотя бы сбалансированной производительностью. Вариант «Экономия энергии» предназначен для автономного использования ноутбука, когда важно максимально эффективно расходовать заряд аккумулятора.

Перейти к управлению питанием можно через «Панель управления» → «Система и безопасность» → «Электропитание».

Установка не завершена из-за подключения с оплатой трафик.

2018-08-18 · Posted in Windows – 10

не могу подключить блютуз гарнитуру к ноутбука с целью прослушивания музыки и прочего.
при сопряжении выходит статус “Установка не завершена из-за подключения с оплатой трафик.”
устройство:QUMO Octava NFS, ноут :Aser Aspire v5-572G

Проблема решается включением опции “Скачивание через лимитные подключения” в разделе Параметры ПК -> Компьютер и устройства -> Устройства.  Перезагрузите компьютер.

Google Chrome for Work, шаблоны ADMX

2018-08-18 · Posted in HTML

На странице Настройка Chrome for Work, google разместил руководство по настройке, я выделил для себя следующие пункты:

Установка Chrome

Если вы планируете устанавливать хром групповыми политиками или иными средствами вам понадобится msi пакет, msi пакет необходимо скачать тут.

Если у вас нет внедренной политики контроля запуска приложений, как показывает практика, пользователи устанавливают браузер хром самостоятельно, и в этом случаи дистрибутив браузера будет установлен в профиль пользователя.

Установка шаблонов

Скачайте ZIP-файл шаблонов и документации Google Chrome.
В архиве находятся ADM/ADMX шаблоны и примеры в виде reg файла.
Более подробно про шаблоны групповых политик можно прочитать тут.

ADMX шаблоны необходимо скопировать в центральный репозиторий вашего домена.
Это DFS шара которая находится на домен контроллерах в папке C:WindowsSYSVOLsysvol«FQDN вашего домена»PoliciesPolicyDefinitions
По сети репозиторий доступен по ссылке \«FQDN вашего домена»policiesPolicyDefinitions

Если папка PolicyDefinitions отсутствует, создайте папку самостоятельно.

Если вы все сделали правильно, при создании новой политику у вас появится новый раздел Google.

Автоматическое обновление

Скачать административный шаблон можно тут, доступен только ADM шаблон.

После добавления шаблона в вашу политику у вас появится новый раздел, где вы сможете выбрать период обновления или отключить авто обновления.

Политики

Нашел на просторах google замечательное руководство Deploying and Securing Google Chrome in a Windows Enterprise, очень полезный документ от National Security Agency of USA.

Политик много, как пишет сам google Более 100 правил для настройки.
В первую очередь я рекомендую настроить размер локального кеша и его место расположение.

1 — Set disk cache directory: установить значение “${local_app_data}GoogleChromeUser Data”
2 — Set disk cache size in bytes: установите значение кеша в байтах
3 — Set Google Chrome Frame user data directory: установить значение “${local_app_data}GoogleChromeUser Data”
4 — Set media disk cache size in bytes: установите значение кеша в байтах
5 — Set user data directory: установить значение “${roaming_app_data}GoogleChromeUser Data”

Обратите внимание на переменные {local_app_data} и {roaming_app_data}, это папки “%username%AppDataLocal” и “%username%AppDataRoaming” в профиле пользователя.

6 — Managed Bookmarks: этим параметром вы можете создать свою коллекцию закладок

пример:
[{«name»: «Google», «url»: «google.com»}, {«name»: «Yandex», «url»: «Yandex.com»}, {«name»: «Bing», «url»: «bing.com»}]

результат:

Для получения списка политик откройте в браузере страницу chrome://policy/.

Политики для плагинов

Я предпочитаю пользоваться политикой где запрещено все что не разрешено.

7 — Specify a list of disabled plugins: устанавливаем значение * для отключения всех плагинов
8 — Specify a list of enabled plugins: разрешаем избранные плагины

*Java*
*Flash*
*Adobe Acrobat*
*Microsoft Office*
*Silverlight*
*VMware*
*Chrome PDF Viewer*
*RealPlayer*
*QuickTime*

Для получения списка плагинов откройте в браузере страницу chrome://plugins/.

Политики для расширений и приложений

Как и в случаи с плагинами отключаю все что не разрешено.

9 — Configure extension installation blacklist: устанавливаем значение * для отключения всех расширений

При попытке установить расширение или приложение chrome покажет следующее окно с ошибкой:

Параметры Configure extension installation white list и Configure the list of force-instaled extensions, позволят вам разрешить для установки или установить необходимые расширения.

Для получения списка установленных расширений откройте в браузере страницу chrome://extensions/ и chrome://apps/ для списка приложений.

Экспериментальные опции

Для получения доступа к экспериментальным опциям необходимо открыть страницу chrome://flags/.

Внимание! Эти экспериментальные функции в любой момент могут измениться, прекратить работу или исчезнуть. Мы не предоставляем никаких гарантий относительно возможных последствий их активации, кроме того, они могут привести к сбою браузера. Браузер может удалить все ваши данные, безопасность и конфиденциальность данных могут быть нарушены неожиданных образом. Экспериментальные функции, выбранные одним пользователем, включаются для всех пользователей браузера на компьютере. Соблюдайте осторожность.

Я использую только одну опцию «Сохранить страницу в формате MHTML», для сохранения страниц в формате веб архива.

Практика внедрения Google Chrome

Я использовал много рекомендаций из руководства NSA.
После отключение расширений и доступа к «webstore», несколько пользователей жаловались на отсутствие любимых скинов.
На терминальных серверах ws2008R2 тормозит звук на сайте youtube, в случаи ws2012 такой проблемы нету.
Автоматическое обновление не настраивал.

Рекомендации

После написания статьи, наткнулся на ролики по данной тематике, рекомендую к просмотру:
How to deploy Chrome in a Windows domain
Managing Chrome with group policy
Configuring legacy browser support for Chrome

Firefox: как оптимизировать загрузку жесткого диска

2018-08-02 · Posted in HTML

В адрес браузера водим: about:config

– Отключаем тормозящий дисковый кэш
browser.cache.disk.enable = false
browser.cache.disk.smart_size.enabled = false
browser.cache.disk_cache_ssl = false
browser.cache.offline.enable = false

– Не закрывать Firefox при закрытии последней вкладки
browser.tabs.closeWindowWithLastTab

– Отключаем pocket
extensions.pocket.enabled

– Отключить предупреждение «Это соединение не защищено» в браузере Firefox
insecure_field_warning.contextual.enabled

– Убрать замок
security.insecure_connection_icon.enabled

– Отключаем анимацию при переходе на полный экран для плеера типа youtube:
full-screen-api.transition-duration.enter – 0
full-screen-api.transition-duration.leave – 0
full-screen-api.warning.delay (предупреждение. задержка) – 5000 (отключение надписи о том что мы в полном экране при наведении мыши в самый вверх)
full-screen-api.warning.timeout (Продолжительность перехода . войти) – 0 (после перехода в полный экран вылазит надпись что мы в полном экране, отключаем её)

– Инструменты разработчиков
devtools.inspector.enabled = false
devtools.dеbuggеr.enabled = false
devtools.remote.wifi.scan = false
devtools.webide.enabled = false
dom.indexedDB.logging.enabled = false
browser.autofocus = false

– Включаем ускорение на gpu (видеокарте)
layers.acceleration.force-enabled = true

– Теперь можно по умолчанию разрешить или запретить надоедливые запросы «вы разрешаете этому сайту отправлять вам уведомления», запросы на отправку данных геолокации, доступ к камере, микрофону, уведомлениям раб.стола (1379560). Для этого надо установить соответствующим настройкам значение «1» (всегда разрешено) или «2» (всегда запрещено):
permissions.default.desktop-notification
permissions.default.geo
permissions.default.microphone
permissions.default.camera

– Для тех, кто не смотрит PDF через браузер
pdfjs.disabled = true

– Отключаем webgl
webgl.disabled = true

– Псевдозащита, впустую нагружающая браузер
privacy.trackingprotection.pbmode.enabled = false
browser.safebrowsing.enabled = false
security.OCSP.enabled = 0
browser.safebrowsing.malware.enabled = false
extensions.checkUpdateSecurity = false
security.csp.enable = false
browser.safebrowsing.blockedURIs.enabled = false