М.: Открытые cистемы. — ISSN 1563-101X.
"Windows IT Pro/RE" — профессиональное издание. Журнал предназначен
для системных администраторов и разработчиков.
В номере:
Что не так с групповой политикой? Инфраструктура, основные механизмы и возможности групповой политики претерпели лишь незначительные изменения с момента появления в системе Windows 2000. Хотя новые функции (например, предпочтения групповой политики) и дополнительные области работы политики (проводные и беспроводные сети) были добавлены в групповую политику, все, что было когда-то известно о работе групповой политики в системе Windows 2000, по большей части актуально и сейчас Защита от целенаправленных устойчивых угроз За последние два года мне приходилось много слышать об атаках, направленных на поставщиков «облачных» услуг, компании, работающие в сфере безопасности, оборонные предприятия и национальные исследовательские лаборатории. Подобные атаки могли пройти незамеченными в потоке сообщений о нападениях на компании любых размеров в различных отраслях промышленности. Их выделяет лишь одна особенность: уникальная природа этих атак и термин, используемый для их обозначения, целенаправленная устойчивая угроза Advanced Persistent Threat (APT) Федеративные удостоверения для безопасной работы в "облаке" Впервые за длительное время мы наблюдаем изменения на нижнем уровне — они касаются удостоверений, применяемых на предприятиях. Появилось новшество, именуемое федеративными удостоверениями. Предпосылки для таких изменений существовали довольно давно, мы просто не осознавали их важности. Широкое применение федеративных удостоверений в будущем неизбежно, и ИТ-администраторам и разработчикам стоит поближе познакомиться с ними и оценить их влияние на работу компаний Trend Micro дарит 5 % на проект по виртуализации!
Популярные темы
SQL Server Magazine Вопросы и Ответы Продукты и решения Exchange & Outlook Windows изнутри Безопасность IT и бизнес Windows NT/2000/XP/2003 Программы и сценарии SQL Server
Выбор читателя Новая система Fujitsu ETERNUS CS800 Новая система Fujitsu ETERNUS CS800 Компания Fujitsu представила новый комплекс ETERNUS CS800 — систему резервного копирования с дедупликацией, которая поможет корпоративным пользователям решить проблемы управления информацией, объем которой постоянно растет. ETERNUS CS800 S3 позволяет быстро выполнять резервное копирование на диски Оптимизация SQL Server в виртуальной среде Всего лишь несколько лет назад об установке системы SQL Server на виртуальной машине не могло быть и речи. Другое дело сегодня. Установка SQL Server на виртуальных машинах стала обычной практикой во многих организациях, где используется SQL Server. Ниже публикуется семь рекомендаций для достижения оптимальных рабочих характеристик систем SQL Server, выполняемых на виртуальных машинах PowerShell Plus 4.0 Несмотря на всю гибкость и мощность PowerShell, при использовании данного продукта явно не хватало качественной среды разработки (IDE). PowerShell — это язык, основанный на объектах, который предоставляет превосходные функции для сценариев, но написание сценариев в Notepad или другом текстовом редакторе быстро становится утомительным. К счастью, некоторые независимые компании продолжают выпускать оболочки IDE для PowerShell Как поместить данные в куб В этой статье мы подробно рассмотрим возможности Reporting Services. Мы изменим наш отчет так, чтобы отображались величины по строкам вместо столбцов, давая пользователям возможность поменять представление данных. Эта возможность может быть важна, когда в отчете требуется показать большое количество величин и использовать измерения при срезе по данным Новые компоненты в SQL Server Denali В ближайшем будущем ожидается выпуск очередного Microsoft SQL Server под кодовым названием Denali. Уже вышла CTP3-версия продукта, а окончательный вариант появится к концу года. Ниже приведены 10 самых существенных нововведений, реализованные в SQL Server Denali Первые шаги в федерации Лучшей отправной точкой является второй документ с конца — Federated Document Collaboration Using Microsoft Office SharePoint Server 2007 and AD FS
2.0. Это наиболее сложный вариант лабораторной работы, и его настройка также вызывает наибольшие затруднения, но именно с этого нужно начинать работу со всеми подвижными элементами федеративных учетных данных. Построить такую лабораторную среду можно двумя способами Платформа мобильной аутентификации Надежность простых паролей в современных условиях уже недостаточна для сохранения персональных и корпоративных секретов, хотя их вполне можно применять для регистрации пользователей корпоративного сайта — пароль все еще остается самым дешевым способом аутентификации. А саму парольную систему можно усилить с помощью мобильного телефона Редакторы сценариев для Windows Специалисту, ответственному за ИТ, часто приходится решать очень широкий круг задач (администрирование систем, сети, телефонов, справочного стола) или ограничиваться весьма скромным бюджетом при покупке новых продуктов. В таких условиях полезно засучить рукава и составить собственные сценарии для автоматизации, мониторинга и развертывания ИТ-решений. Но даже самым убежденным сторонникам самостоятельных решений имеет смысл воспользоваться современным редактором сценариев Windows, вместо того чтобы вводить исходный текст в простом текстовом редакторе, таком как Notepad Active Directory: глубины репликации Репликация с несколькими хозяевами имеет свои преимущества, но в то же время ставит сложную задачу: объединить и реплицировать изменения в каталоге. В этой статье я часто буду обращаться к модели простого домена с тремя контроллерами Обзор Windows Phone "Mango" В комбинации с информацией о функциях Mango для бизнеса, о которых стало известно после ее выпуска, теперь можно составить более полную картину мобильной платформы Microsoft. По заявлению Microsoft, эта основная версия Windows Phone расширяет возможности платформы в ключевых областях, определенных дифференцирующей схемой еще при первоначальном запуске. Если вы уже являетесь приверженцем этой платформы, то Mango вам понравится, а если еще не определились, то этот продукт вполне способен склонить чашу весов в пользу Windows Phone. Давайте посмотрим, что нам известно на данный момент Между сложностью и защищенностью Целые стойки сетевых экранов и роутеров в центрах обработки данных крупных компаний и в серверных комнатах тех, что поменьше, только тем и занимаются, что фильтруют трафик на предмет обнаружения угроз. А платой за эту усиленную защиту оказываются не только материальные затраты, но и расползающаяся сложная инфраструктура, также требующая дополнительного обновления и модернизации. И баланс между легкостью управления сетью и обеспечением ее «непробиваемости» смещается в сторону усложнения Windows Embedded на автотягачах Корпорация Paccar, в которую входят компании Kenworth и Peterbilt, начала оснащать автопоезда T2000 компании Kenworth компьютерами под управлением Windows Embedded (NavPlus от Kenworth и SmartNav от Peterbilt). Обе модели, NavPlus и SmartNav, будут взаимодействовать по беспроводному соединению типа M2M (от машины к машине) компании Sprint Мастер HCW из Exchange 2010 SP2 Вы, должно быть, уже слышали о новинках в пакете обновлений Exchange Server 2010 Service Pack 2 (SP2). Это OWA Mini - функция, которая, я полагаю, может относиться к категории «важное», несмотря на ее легковесную природу, политики адресной книги и новый мастер гибридной конфигурации Hybrid Configuration Wizard (HCW). Наиболее примечательным среди этого набора представляется как раз последний, как с технической точки зрения, так и в контексте стремления Microsoft сделать Office 365 более привлекательным Secure Copy 6.0 Среди новых возможностей Secure Copy 6.0 - усовершенствованный пользовательский интерфейс (теперь с контекстной подсказкой), встроенная поддержка как 32-, так и 64-разрядных устройств, служба теневого копирования томов (VSS) и многочисленные функции панели управления и подготовки отчетов Польза Windows Intune Windows Intune может быть первой основанной на «облаке» службой, принятой бизнесом. Intune предоставляет простое управление и систему безопасности для настольных компьютеров. Перечислим 10 преимуществ этой службы Система обслуживания Windows PE: последние штрихи В прошлом месяце мы начали процесс, почистив целевой компьютер, создав раздел объемом в 1000 Мбайт и установив операционную систему на оставшееся место. На этот раз мы возьмем Windows Automated Installation Kit (WAIK) и ImageX для установки WinPE на раздел 1000 Мбайт, а затем используем Bcdedit для добавления WinPE в меню менеджера загрузки. Если вы следите за моими статьями, сюрпризов не ожидается: вы будете использовать инструменты, которые уже знаете. В целом это очень полезное приложение по отношению к ранее обсуждавшимся инструментам Антивирусная защита: новый этап Средства защиты, не использующие «облачные» технологии, сегодня уже не актуальны. Однако следует понимать, что сегодня производители антивирусного программного обеспечения не в состоянии перенести всю защиту в «облако», так как существует огромное количество угроз не только из Интернета. Реально работающим может быть лишь решение, сочетающее в себе мощную клиентскую составляющую с устойчивой «облачной» службой PowerShell Plus 4.0 Несмотря на всю гибкость и мощность PowerShell, при использовании данного продукта явно не хватало качественной среды разработки (IDE). PowerShell — это язык, основанный на объектах, который предоставляет превосходные функции для сценариев, но написание сценариев в Notepad или другом текстовом редакторе быстро становится утомительным. К счастью, некоторые независимые компании продолжают выпускать оболочки IDE для PowerShell Путеводитель по лабиринту виртуализации На наших глазах виртуализация быстро входит в круг самых популярных технологий в сфере ИТ. Она используется практически повсюду, и тем не менее порой приходится сталкиваться с тем, что не все понимают значение этого термина. И дело не в сложности этой технологии, а в том, что слово «виртуализация» применяется для описания нескольких различных технологий Начинаем работать с System Center Service Manager 2010 В большинстве компаний ИТ-подразделения стремятся сократить затраты, облегчить труд конечных пользователей, ускорить предоставление услуг и усовершенствовать процедуры подготовки отчетов и обмена данными в соответствии с требованиями внутренних стандартов предприятия и нормативных актов. Для достижения поставленных целей диспетчер Service Manager обеспечивает реализацию четырех ключевых концепций: стандартизации, соответствия нормативным актам, автоматизации и самообслуживания. Эти концепции дополняют друг друга Нечеткость управления Появление многочисленных онлайн-служб, оказывающих самые разнообразные услуги из «облака», дает скрытый эффект, возможно еще проявляющийся слабо, но уже способный увеличить рабочую нагрузку ИТ-подразделения компании любого размера. Теперь на рабочем месте любого сотрудника может появиться не только его любимое мобильное устройство, но и «облачная» служба стороннего разработчика. Это может быть необходимая ему для выполнения рабочих обязанностей служба, и для ее использования сотруднику нужно лишь заполнить веб-форму и нажать кнопку, не утруждая себя согласованием с системным администратором
Что не так с групповой политикой? Инфраструктура, основные механизмы и возможности групповой политики претерпели лишь незначительные изменения с момента появления в системе Windows 2000. Хотя новые функции (например, предпочтения групповой политики) и дополнительные области работы политики (проводные и беспроводные сети) были добавлены в групповую политику, все, что было когда-то известно о работе групповой политики в системе Windows 2000, по большей части актуально и сейчас Защита от целенаправленных устойчивых угроз За последние два года мне приходилось много слышать об атаках, направленных на поставщиков «облачных» услуг, компании, работающие в сфере безопасности, оборонные предприятия и национальные исследовательские лаборатории. Подобные атаки могли пройти незамеченными в потоке сообщений о нападениях на компании любых размеров в различных отраслях промышленности. Их выделяет лишь одна особенность: уникальная природа этих атак и термин, используемый для их обозначения, целенаправленная устойчивая угроза Advanced Persistent Threat (APT) Федеративные удостоверения для безопасной работы в "облаке" Впервые за длительное время мы наблюдаем изменения на нижнем уровне — они касаются удостоверений, применяемых на предприятиях. Появилось новшество, именуемое федеративными удостоверениями. Предпосылки для таких изменений существовали довольно давно, мы просто не осознавали их важности. Широкое применение федеративных удостоверений в будущем неизбежно, и ИТ-администраторам и разработчикам стоит поближе познакомиться с ними и оценить их влияние на работу компаний Trend Micro дарит 5 % на проект по виртуализации!
Популярные темы
SQL Server Magazine Вопросы и Ответы Продукты и решения Exchange & Outlook Windows изнутри Безопасность IT и бизнес Windows NT/2000/XP/2003 Программы и сценарии SQL Server
Выбор читателя Новая система Fujitsu ETERNUS CS800 Новая система Fujitsu ETERNUS CS800 Компания Fujitsu представила новый комплекс ETERNUS CS800 — систему резервного копирования с дедупликацией, которая поможет корпоративным пользователям решить проблемы управления информацией, объем которой постоянно растет. ETERNUS CS800 S3 позволяет быстро выполнять резервное копирование на диски Оптимизация SQL Server в виртуальной среде Всего лишь несколько лет назад об установке системы SQL Server на виртуальной машине не могло быть и речи. Другое дело сегодня. Установка SQL Server на виртуальных машинах стала обычной практикой во многих организациях, где используется SQL Server. Ниже публикуется семь рекомендаций для достижения оптимальных рабочих характеристик систем SQL Server, выполняемых на виртуальных машинах PowerShell Plus 4.0 Несмотря на всю гибкость и мощность PowerShell, при использовании данного продукта явно не хватало качественной среды разработки (IDE). PowerShell — это язык, основанный на объектах, который предоставляет превосходные функции для сценариев, но написание сценариев в Notepad или другом текстовом редакторе быстро становится утомительным. К счастью, некоторые независимые компании продолжают выпускать оболочки IDE для PowerShell Как поместить данные в куб В этой статье мы подробно рассмотрим возможности Reporting Services. Мы изменим наш отчет так, чтобы отображались величины по строкам вместо столбцов, давая пользователям возможность поменять представление данных. Эта возможность может быть важна, когда в отчете требуется показать большое количество величин и использовать измерения при срезе по данным Новые компоненты в SQL Server Denali В ближайшем будущем ожидается выпуск очередного Microsoft SQL Server под кодовым названием Denali. Уже вышла CTP3-версия продукта, а окончательный вариант появится к концу года. Ниже приведены 10 самых существенных нововведений, реализованные в SQL Server Denali Первые шаги в федерации Лучшей отправной точкой является второй документ с конца — Federated Document Collaboration Using Microsoft Office SharePoint Server 2007 and AD FS
2.0. Это наиболее сложный вариант лабораторной работы, и его настройка также вызывает наибольшие затруднения, но именно с этого нужно начинать работу со всеми подвижными элементами федеративных учетных данных. Построить такую лабораторную среду можно двумя способами Платформа мобильной аутентификации Надежность простых паролей в современных условиях уже недостаточна для сохранения персональных и корпоративных секретов, хотя их вполне можно применять для регистрации пользователей корпоративного сайта — пароль все еще остается самым дешевым способом аутентификации. А саму парольную систему можно усилить с помощью мобильного телефона Редакторы сценариев для Windows Специалисту, ответственному за ИТ, часто приходится решать очень широкий круг задач (администрирование систем, сети, телефонов, справочного стола) или ограничиваться весьма скромным бюджетом при покупке новых продуктов. В таких условиях полезно засучить рукава и составить собственные сценарии для автоматизации, мониторинга и развертывания ИТ-решений. Но даже самым убежденным сторонникам самостоятельных решений имеет смысл воспользоваться современным редактором сценариев Windows, вместо того чтобы вводить исходный текст в простом текстовом редакторе, таком как Notepad Active Directory: глубины репликации Репликация с несколькими хозяевами имеет свои преимущества, но в то же время ставит сложную задачу: объединить и реплицировать изменения в каталоге. В этой статье я часто буду обращаться к модели простого домена с тремя контроллерами Обзор Windows Phone "Mango" В комбинации с информацией о функциях Mango для бизнеса, о которых стало известно после ее выпуска, теперь можно составить более полную картину мобильной платформы Microsoft. По заявлению Microsoft, эта основная версия Windows Phone расширяет возможности платформы в ключевых областях, определенных дифференцирующей схемой еще при первоначальном запуске. Если вы уже являетесь приверженцем этой платформы, то Mango вам понравится, а если еще не определились, то этот продукт вполне способен склонить чашу весов в пользу Windows Phone. Давайте посмотрим, что нам известно на данный момент Между сложностью и защищенностью Целые стойки сетевых экранов и роутеров в центрах обработки данных крупных компаний и в серверных комнатах тех, что поменьше, только тем и занимаются, что фильтруют трафик на предмет обнаружения угроз. А платой за эту усиленную защиту оказываются не только материальные затраты, но и расползающаяся сложная инфраструктура, также требующая дополнительного обновления и модернизации. И баланс между легкостью управления сетью и обеспечением ее «непробиваемости» смещается в сторону усложнения Windows Embedded на автотягачах Корпорация Paccar, в которую входят компании Kenworth и Peterbilt, начала оснащать автопоезда T2000 компании Kenworth компьютерами под управлением Windows Embedded (NavPlus от Kenworth и SmartNav от Peterbilt). Обе модели, NavPlus и SmartNav, будут взаимодействовать по беспроводному соединению типа M2M (от машины к машине) компании Sprint Мастер HCW из Exchange 2010 SP2 Вы, должно быть, уже слышали о новинках в пакете обновлений Exchange Server 2010 Service Pack 2 (SP2). Это OWA Mini - функция, которая, я полагаю, может относиться к категории «важное», несмотря на ее легковесную природу, политики адресной книги и новый мастер гибридной конфигурации Hybrid Configuration Wizard (HCW). Наиболее примечательным среди этого набора представляется как раз последний, как с технической точки зрения, так и в контексте стремления Microsoft сделать Office 365 более привлекательным Secure Copy 6.0 Среди новых возможностей Secure Copy 6.0 - усовершенствованный пользовательский интерфейс (теперь с контекстной подсказкой), встроенная поддержка как 32-, так и 64-разрядных устройств, служба теневого копирования томов (VSS) и многочисленные функции панели управления и подготовки отчетов Польза Windows Intune Windows Intune может быть первой основанной на «облаке» службой, принятой бизнесом. Intune предоставляет простое управление и систему безопасности для настольных компьютеров. Перечислим 10 преимуществ этой службы Система обслуживания Windows PE: последние штрихи В прошлом месяце мы начали процесс, почистив целевой компьютер, создав раздел объемом в 1000 Мбайт и установив операционную систему на оставшееся место. На этот раз мы возьмем Windows Automated Installation Kit (WAIK) и ImageX для установки WinPE на раздел 1000 Мбайт, а затем используем Bcdedit для добавления WinPE в меню менеджера загрузки. Если вы следите за моими статьями, сюрпризов не ожидается: вы будете использовать инструменты, которые уже знаете. В целом это очень полезное приложение по отношению к ранее обсуждавшимся инструментам Антивирусная защита: новый этап Средства защиты, не использующие «облачные» технологии, сегодня уже не актуальны. Однако следует понимать, что сегодня производители антивирусного программного обеспечения не в состоянии перенести всю защиту в «облако», так как существует огромное количество угроз не только из Интернета. Реально работающим может быть лишь решение, сочетающее в себе мощную клиентскую составляющую с устойчивой «облачной» службой PowerShell Plus 4.0 Несмотря на всю гибкость и мощность PowerShell, при использовании данного продукта явно не хватало качественной среды разработки (IDE). PowerShell — это язык, основанный на объектах, который предоставляет превосходные функции для сценариев, но написание сценариев в Notepad или другом текстовом редакторе быстро становится утомительным. К счастью, некоторые независимые компании продолжают выпускать оболочки IDE для PowerShell Путеводитель по лабиринту виртуализации На наших глазах виртуализация быстро входит в круг самых популярных технологий в сфере ИТ. Она используется практически повсюду, и тем не менее порой приходится сталкиваться с тем, что не все понимают значение этого термина. И дело не в сложности этой технологии, а в том, что слово «виртуализация» применяется для описания нескольких различных технологий Начинаем работать с System Center Service Manager 2010 В большинстве компаний ИТ-подразделения стремятся сократить затраты, облегчить труд конечных пользователей, ускорить предоставление услуг и усовершенствовать процедуры подготовки отчетов и обмена данными в соответствии с требованиями внутренних стандартов предприятия и нормативных актов. Для достижения поставленных целей диспетчер Service Manager обеспечивает реализацию четырех ключевых концепций: стандартизации, соответствия нормативным актам, автоматизации и самообслуживания. Эти концепции дополняют друг друга Нечеткость управления Появление многочисленных онлайн-служб, оказывающих самые разнообразные услуги из «облака», дает скрытый эффект, возможно еще проявляющийся слабо, но уже способный увеличить рабочую нагрузку ИТ-подразделения компании любого размера. Теперь на рабочем месте любого сотрудника может появиться не только его любимое мобильное устройство, но и «облачная» служба стороннего разработчика. Это может быть необходимая ему для выполнения рабочих обязанностей служба, и для ее использования сотруднику нужно лишь заполнить веб-форму и нажать кнопку, не утруждая себя согласованием с системным администратором