Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Регистрируясь, я даю согласие на обработку данных и условия почтовых рассылок.
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Отправляйся в Скайдом — волшебную страну, парящую высоко в небе среди пушистых облаков! Всё вокруг сияет яркими красками, а в самом сердце этого чудесного мира тебя ждет увлекательная арена, где можно с удовольствием и пользой провести время, собирая ряды из одинаковых элементов.

Скайдом: три в ряд

Три в ряд, Головоломки, Казуальные

Играть

Топ прошлой недели

  • Carson013 Carson013 23 поста
  • Animalrescueed Animalrescueed 32 поста
  • Webstrannik1 Webstrannik1 52 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая «Подписаться», я даю согласие на обработку данных и условия почтовых рассылок.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
391
iREMservice
iREMservice
20 дней назад
Сообщество Ремонтёров

Подготовка автоматического восстановления - Thunderobot / Ardor / Hasee / Clevo / Gigabyte (Массовая проблема после обновления Windows)⁠⁠

Вы выключили ноутбук, а при попытке включить он завис на логотипе и подготовке автоматического восстановления?

Недавнее обновление Windows 11 вызвало массовый сбой в BIOS Insyde H2O на ноутбуках платформы Clevo, которые у нас продаются под брендами Ardor Gaming, Thunderobot, Hasee, Gigabyte и другими.

Clevo — это тайваньская компания, производящая платформы для ноутбуков, которые затем брендируются различными компаниями и выходят на рынок под их собственными марками.

Вот и мне принесли ноутбук Gigabyte G5 ME со словами:
Пользовались, выключили, потом включили, а он не загружается...

При попытке запустится с флешки - 0 реакции
Сброс и ковыряния в настройках биоса тоже не помогают.
При этом неистово греется при той самой попытке восстановится.

А решение простое!

Прошиваем BIOS через EFI SHELL
1. Берем флешку любого объема и форматируем ее в FAT32

2. Скачиваем архив с загрузчиком EFI SHELL (он общий для всех моделей прикреплю ссылкой тут либо оставлю у себя в группе под постом о ноутбуке Gigabyte G5 ME) - ССЫЛКА

3. Скачайте BIOS строго под свою модель ноутбука с сайта производителя.
Либо можете поискать BIOS тут - t.me/Insyde_H2O

4. Распакуйте скачанные файлы SHELL (папку "EFI" и "startup.nsh") и файл самого BIOS "xxxx.efi" (где xxxx это модель ноутбука) на подготовленную флешку
Должно получится так: 1 папка и 2 файла

5. Выключите ноутбук и подключите зарядку, затем включите и нажимая F2 зайдите в BIOS.

6. Нажмите "Administer Secure Boot" и там отключите функцию "Enforce Secure Boot" и сохраните изменения нажав F10, затем выключите ноутбук.

7. Подключите флешку с записанным bios и включив ноутбук нажмите F2, выберите там "Boot Manager"

8. В этом меню, выберите вашу флешку.

9. Дождитесь пока загрузится среда EFI Shell и внизу не появится желтый курсор fs3 или 4:\>_

10. Нажимая Tab выберите файл прошивки BIOS который вы закинули на флешку ранее.

По вопросам ремонта ноутбуков и прочей техники всегда буду рад ответить - t.me/engineer_mobile24

Показать полностью 3
Компьютерная помощь Ремонт техники Windows Обновление Ноутбук Bios Windows 11 Ошибка Восстановление Баг Сервисный центр Telegram (ссылка) Длиннопост
91
Compiller
Compiller
21 день назад

WhatsApp - "Не удалось выйти из Windows"⁠⁠

Короче, при очередной попытке зайти в WhatsApp на ПК показывает QR-код.

А в мобиле - уже четыре привязанных компьютера.

И при попытке нажать выти с любого из них пишет "Не удалось выйти из Windows."

Как выйти со всех устройств если эта функция на основном устройстве не работает?

Ах, да, ещё: было переполнение памяти до этого, но уже всё почистил, Даже телефон перезагружал.. ((

Ну и старый вопрос почему один браузер постоянно видится телефону как новое устройство и приходится снова входить по QR-коду?

[моё] WhatsApp Windows Android Текст Компьютерная помощь
3
5
itstorytelling
itstorytelling
21 день назад
Информатика • Алексей Гладков

22.10.2009 — Релиз Windows 7 [вехи_истории]⁠⁠

🗓 22.10.2009 — Релиз Windows 7 [вехи_истории]

🗓 22.10.2009 — Релиз Windows 7 [вехи_истории]

😰 После неудачного приёма Windows Vista, Microsoft сделала ставку на скорость, удобство и стабильность — и Windows 7 стала одной из самых любимых операционных систем за всю историю компании.

📊 Интересные факты

• Windows 7 продавалась в шести редакциях, но самыми популярными стали Home Premium и Professional.

• За первые полгода после релиза продано более 100 миллионов копий — абсолютный рекорд того времени.

• Несмотря на появление Windows 10 и 11, миллионы пользователей еще долго продолжали работать на «семёрке».

• Интерфейс Aero Glass стал культовым — прозрачные окна и плавная анимация навсегда остались символом «классической Windows».

Один из вариантов UI Windows 7

Один из вариантов UI Windows 7

«Windows 7 — это Vista, которая наконец работает» — шутили журналисты в 2009 году, и это шутка, с которой Microsoft охотно соглашалась.

⸻

❓ А как долго вы пользовались семеркой?)

=====================================
👇👇Наш канал на других площадках👇👇
YouTube | VkVideo | Telegram | Pikabu
=====================================

Показать полностью 2
[моё] Вехи истории Информатика Алексей Гладков Информатика Технологии Microsoft Windows Windows 7 Переустановка Windows Операционная система Программа Длиннопост
12
14
DmitriitheFals
21 день назад
Лига Сисадминов
Серия Кудахтеры

Exchange 2019 все. Ушла эпоха⁠⁠

14 октября 2025 года закончилась поддержка Exchange Server 2019  On-prem (то есть, наземной и с постоянными ключами).

Последнее обновление, переходное к Exchange Server SE (наземный, но по подписке, то есть будьте добры обновлять ключи) - Exchange Server 2019 CU15 Oct25SU, 15.2.2562.29.

Фикс CU15, как обычно, был с проблемами – тут и штатно описанное переписывание веб конфигов, и ранее известное поведение


All Exchange services were disabled after patch, had to re-enable with script. Not the first time tho.

Fix failed Exchange Server updates
Well-Known Object Error Occurs

ТЕПЕРЬ ТОЧНО ВСЕ.

На что переходить ? Не знаю.
Outlook online работает крайне нестабильно, то одно положат, то другое.
Для малых организаций, человек на 10, есть iRedMail.

Главная и основная проблема «аналогов», это не электронная почта, а система работы с календарем, общими ящиками и делегированием и того, и другого.

Показать полностью
[моё] Windows IT Microsoft Текст
38
9
DmitriitheFals
21 день назад
Лига Сисадминов
Серия Кудахтеры

Microsoft AD, ADFS, Azure Entra, LDAP, Samba, SMB, x500, Kerberos, Keycloak, и другие страшные слова. Часть 2⁠⁠

Для лиги лени: что-то занудное, и с ошибками

Security Support Provider Interface (SSPI), Service Principal Name (SPN), и вот это все (нет).

Шагая от звезды к звезде, Лек подошел к Ответчику, положил его на ладонь и поднес к глазам.
- Значит, ты Ответчик? - проговорил он.
- Да, - отозвался Ответчик.
- Тогда скажи мне, - попросил Лек, устраиваясь поудобнее в промежутке между звездами. - Скажи мне, что я есть?
- Частность, - сказал Ответчик. - Проявление.
- Брось, - обиженно проворчал Лек. - Мог бы ответить и получше... Теперь слушай. Задача мне подобных - собирать багрянец и сгребать его в кучу. Каково истинное значение этого?
- Вопрос бессмысленный, - сообщил Ответчик. Он знал, что такое багрянец и для чего предназначена куча. Но объяснение таилось в большом объяснении. Лек не сумел правильно поставить вопрос.

Lek came to Answerer, striding swiftly from star to star. He lifted Answerer in his hand and looked at him.
“So you are Answerer,” he said.
“Yes,” Answerer said.
“Then tell me,” Lek said, settling himself comfortably in a gap between the stars, “Tell me what I am.”
“A partiality,” Answerer said. “An indication.”
“Come now,” Lek muttered, his pride hurt. “You can do better than that. Now then. The purpose of my kind is to gather purple, and to build a mound of it. Can you tell me the real meaning of this?”
“Your question is without meaning,” Answerer said. He knew what purple actually was, and what the mound was for. But the explanation was concealed in a greater explanation. Without this, Lek’s question was inexplicable, and Lek had failed to ask the real question.

В первой части

В первой части я остановился на временах Windows NT Directory Services (NTDS), от которого остались протоколы семейства LanManager - NTLMv1 / NTLMv2, и начале работы NTDS с Lightweight Directory Access Protocol (LDAP), вместе с NetWare Directory Services

Configure NetWare
This configuration lets the Policy Server log into the Novell eDirectory, view the contents of the directory, and retrieve directory attributes. Some advanced features can possibly require you to configure the Novell eDirectory to allow the Policy Server write-access

If LDAP is part of your Novell eDirectory installation, name a server in Novell eDirectory "LDAP Server",and an LDAP group named "LDAP Group." LDAP Server is a member of the LDAP Group.
Configure a Novell eDirectory LDAP Directory Connection

Как очевидно и общеизвестно, с протоколом (или, через протокол) LDAP в конце 90х работали все сервисы каталогов - Novell eDirectory, Banyan VINES, NTDS. Но, в феврале 2000 выходит Windows 2000, которая, за счет сочетания удобства (для крупных организаций. Для небольших все эти леса, деревья и кросс-доменное доверие не очень нужно), рекламы, и – для Banyan OS 0 - работы с драйверами, начала захватывать корпоративный рынок. В октябре 1999 Banyan Worldwide стала ePresence, и в 2003 ее история закончилась.
Corvus Systems, LANtastic – про этих сейчас никто и не вспомнит.

В 1989 Novell NetWare занимала порядка 50% рынка сетевых операционных систем (NOS). В 1993 году доля Novell NetWare выросла до 60-70% .

At its high point around 1993, NetWare had a roughly two-thirds share of the market for network operating systems;[35][34] one analysis put the figure at 63 percent.[46] There were over half a million NetWare-based networks installed worldwide[57] and some 55 million NetWare users on those networks.

Но, в 1993-1994 годах Novell поставила своих покупателей перед сложным выбором: или вы берете и переезжает (сложно и задорого) на NetWare 4, или как хотите. В таких условиях часть покупателей выбрала Windows NT.
К марту 1996 года стоимость акций Novell упала с 40$ до, сначала 33, затем до 12 $. Доля рынка упала до 26 %, в то же время доля Windows NT выросла до 36%.
К 2000 от Novell стали уходить остатки крупных заказчиков, и на этом основная часть истории «той» Novell и «той» NetWare закончилась, и началась и история с Suse.

Вспоминаем что такое AAA: Authentication, authorization, and accounting

Authentication: выяснение и подтверждение, кто ты такой,
Authorization: выдача тебе прав, или роли с правами,
Accounting: учет того, что ты делаешь

Одна из проблем «ранних» компьютерных сетей, да, впрочем, и современных (с оговорками), это использование «общей среды передачи данных» - CSMA/CD (Carrier-Sense Multiple Access with Collision Detection). Соответственно, все компьютеры сети «тогда» видели все сетевые пакеты, и любой обмен данными в открытом виде мог быть и бывал перехвачен.
В том числе поэтому в Windows был использован сначала протокол NT (New Technology) LAN Manager (NTLM), а затем и протокол Kerberos.
Kerberos – это не разработка Microsoft, это разработка Massachusetts Institute of Technology из 1989 года. Но, Microsoft его использует, как и все остальные, так что говорить «вот в Microsoft LDAP \ Kerberos \ DES \ AES» - для меня звучит как «Samsung и Toshiba работают от сети 220 вольт, а не от сети 128 вольт».

Дальше начинается идеологическая и иерархическая путаница, кто что делает, особенно если мы начинаем говорить про работу Microsoft Active Directory.

В теории, на этапе Authentication ты должен по протоколу Kerberos (или какому-то другому) показать локальному сервису свой пароль, локальный сервис преобразует пароль в ключ, получает сеансовый тикет и дальше случается магия. Практически ситуация чуть сложнее и описана в статье MS Ticket-Granting Tickets.

После того, как у тебя появился мультипаспорт TGT, ты можешь в составе Kerberos пакета получить свой список SID от групп, ограниченный только Kerberos SSPI context token buffer size, и уже показывать TGT там, где тебе нужен доступ.

Надо отдельно заметить, что не Kerberos единым живет AD – в составе Windows Server  есть отдельный сервис Active Directory Federation Services (AD FS) , работающий с OpenID Connect/OAuth.

MS LDAP, аутентификация и авторизация.

Документация MS написано настолько криво, что может создаться впечатление, что внутри самого MS LDAP есть зачатки аутентификации, оно же simple bind. При этом вопрос «где тут Kerberos, а где LDAP» раскрыт еще хуже.

Windows Server Active Directory (AD) uses the Lightweight Directory Access Protocol (LDAP) to communicate between the directory service, clients, and applications. LDAP is an open, industry-standard protocol used for accessing directory services on Internet Protocol (IP) networks.
Microsoft Delays LDAP Signing and Channel Binding Changes in Active Directory

You can significantly improve the security of a directory server by configuring the server to reject Simple Authentication and Security Layer (SASL) LDAP binds that do not request signing (integrity verification), or to reject LDAP simple binds that are performed on a clear text (non-SSL/TLS-encrypted) connection. SASL binds may include protocols such as Negotiate, Kerberos, NTLM, and Digest.
How to enable LDAP signing in Windows Server


Как ни странно, и может даже и неправильно, вопрос «как вообще это работает» раскрыт в инструкции к Ansible - microsoft.ad.ldap inventory – Inventory plugin for Active Directory , и частично в документации к LDAP3 – раздел SSL and TLS, из которой можно перейти к статье MS SASL: The Simple Authentication and Security Layer - 3.1.1.3.4.5 LDAP SASL Mechanisms

После этого остается только прочитать про keytab – ktpass, и остальные ссылки ниже

MS LDAP поддерживает следующие методы аутентификации (authentication):
Anonymous Bind
LDAPS/StartTLS – если это было настроено.
simple – логин и пароль шлются чистым текстом
Kerberos – авторизация идет через Kerberos
ntlm – если вы почему-то его до сих пор не выключили для локальных машин, потому что выключить его вы до сих пор не можете. Как не можете обойти и ограничения AD16 - NetBIOS name, максимальная длина 15 символов.

Ссылки ниже

Kerberos KDC с использованием OpenLDAP в качестве бэкэнда и аутентификацией SASL GSSAPI
Kerberos vs. LDAP: What’s the Difference?
Kerberos vs. LDAP: Choosing the Right Enterprise Protocol
Difference between LDAP and Kerberos
LDAP Authentication From the Command Line in Linux
Linux LDAP vs. Kerberos Authentication with Microsoft ActiveDirectory
Difference between NTLM, Kerberos & LDAP authentication

Debian LDAP + Kerberos
The LDAP Bind Operation
Simple Authentication (in LDAP) is an LDAP Authentication Method

Литература

LDAP and Kerberos Server may not respond to UDP requests or reset TCP sessions immediately after creation
This article provides a solution to an issue where Transmission Control Protocol (TCP) sessions created to the server ports 88, 464, 389 and 3268 are reset. Sessions using Secure Sockets Layer (SSL) or Transport Layer Security (TLS) on ports 636 and 3269 are also affected.
You may also notice requests on User Datagram Protocol (UDP) ports 88 and 464 don't get a response.

Не самая плохая статья на неофициальном сайте минцифры: Kerberos простыми словами. Ссылки не будет.
Windows App Development Context Requirements

MS LDAP and ADSI
MS Ticket-Granting Tickets
MS AD FS OpenID Connect/OAuth concepts
MS Kerberos authentication overview in Windows Server
MS Anonymous LDAP operations to Active Directory are disabled on domain controllers
Anonymous LDAP operations in Windows 2003 AD
MS ldap_simple_bind function (winldap.h)
MS 5.1.1.1.1 Simple Authentication (The support of simple bind in Active Directory)

Показать полностью
[моё] Windows IT Microsoft Ldap Текст Длиннопост
0
Аноним
Аноним
21 день назад

Неудачное обновление Windows v2⁠⁠

Перейти к видео
Контент нейросетей Windows Обновление Неудача Юмор IT юмор Sora Нейронные сети Microsoft Видео Вертикальное видео Короткие видео
6
Аноним
Аноним
22 дня назад

Неудачное обновление Windows⁠⁠

Перейти к видео
Windows Обновление Неудача Юмор IT юмор Sora Нейронные сети Microsoft Видео Вертикальное видео Короткие видео
3
7
avalspro
avalspro
22 дня назад

Оживление пенсионера⁠⁠

На днях принесли мне вот такое:

1/2

Ноутбук Lenovo G455. AMD Athlon II M320, 2 Гб DDR2, винт на 250 Гб и Windows XP от Zver.

Батарея не работает в силу возраста и левый Shift вырван.

В интренет зайти проблематично с Chrome 49 (последнее, что поддерживается в XP), но всё остальное более-менее работает (Office 2007, видео, аудио). От заказчика запрос такой: Сделай, чтоб работать было можно.

Максимум, что можно сделать - заменить HDD на SSD и воткнуть 4 GB оперативы (больше процессор не поддерживает). "Десятка", скорее всего будет тормозить, а "Семёрка", вроде как уже тоже неактуально.

Стоит ли оно того вообще?

Показать полностью 2
[моё] Компьютерное железо Windows Хлам Ремонт техники
23
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Маркет Промокоды Пятерочка Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии