Показаны сообщения с ярлыком windows. Показать все сообщения
Показаны сообщения с ярлыком windows. Показать все сообщения

вторник, 11 января 2022 г.

Access. Не возможно открыть базу данных, файл уже используется

Посвящается бедолагам, кто любит ставить свежие обновления Office. В середине декабря, вышло обновление KB5002104 (Office 2013) и KB5002099 (Office 2016) которое закрывало уязвимость ядра при подключении к базе данных Microsoft Jet Red. Но имело одну известную проблему с совместным доступом к файлу базы данных Access на сетевом диске или DFS.
Microsoft выпустили заплатку для Office 2013 KB2965317 и Office 2016 KB4484211, но к несчастью, они решали проблему только для файлов расположенных в сети по UNC-путям. Статус выхода обновлений можно посмотреть тут.
Как счастливый обладатель файлового сервера на DFS, для меня единственным решением оказалось удалить обновления KB5002104 и KB5002099. 

суббота, 7 марта 2020 г.

Lync Client 2013. Тихая установка

Скачиваем x64 разрядный дистрибутив Lync Client 2013 с официального сайта Microsoft. Запускаем командную строку и распаковываем .exe файл
с:\temp\lyncentry.exe /extract:с:\temp\Lync2013x64
Далее запускаем Центр развёртывания Microsoft Office
с:\temp\Lync2013x64\setup.exe /admin

пятница, 22 февраля 2019 г.

Удаленный помощник. Не удается отправить ваше предложение помощи

Столкнулся с острой проблемой подключения к рабочим станциям через Удаленный помощник (msra /expert) после пачки февральских обновлений на Windows 7.
Ошибка "Невозможно отправить ваше предложение помощи"

Смотрим в Журнал событий (eventvwr.msc) > Журналы Windows > Система

Запускаем редактор реестра (regedit) и ищем записи с CLSID {3C3A70.....}. В реестре есть такая запись с именем RAServer. Отлично! Запускаем Службы компонентов (comexp.msc) >Службы компонентов>Компьютеры>Мой компьютер>Настройка DCOM
Ищем приложение RAServer. Жмём свойства
Переходим на вкладку Безопасность. Проверяем Разрешения на запуск и активацию
Смотрим права
Добавляем пользователя СИСТЕМА и пользователя, от имени которого пытаетесь подключаться. 
Аналогичные права выставляем в Разрешения на доступ

Пробуем подключаться.

Осталось настроить подобные разрешения на всех рабочих станциях в домене. Используем GPO (gpedit.msc)
Конфигурация компьютера>Настройка>Конфигурация Windows>Реестр
Создаем Элемент реестра со следующими параметрами
Действие: Заменить
Куст: HKEY_LOCAL_MACHINE
Путь раздела: SOFTWARE\Classes\AppID\(КОД приложения)
Имя параметра: LaunchPermission
Тип параметра: REG_BINARY
Значение: 010004805C0000006C00000000000000140000000200480003000000000014000700000001010000000000050A00000000001400030000000101000000000005120000000000180007000000010200000000000520000000200200000102000000000005200000002002000001020000000000052000000020020000
И вторую запись со следующими параметрами
Действие: Заменить
Куст: HKEY_LOCAL_MACHINE
Путь раздела: SOFTWARE\Classes\AppID\(КОД приложения)
Имя параметра: AccessPermission
Тип параметра: REG_BINARY
Значение: 010004805C0000006C00000000000000140000000200480003000000000014001F000000010100000000000512000000000018001F00000001020000000000052000000020020000000014001F0000000101000000000005040000000102000000000005200000002002000001020000000000052000000020020000

пятница, 11 января 2019 г.

SCCM. Дубликаты GUID

Столкнулся с проблемой, когда после развёртывания образов с Windows 7 при помощи клонирования, в консоли System Center Configuration Manager (SCCM) отображались не все машины. Оказалось, что под одним уникальным идентификатором (GUID), с которого снимался образ, кроются несколько компов. Чтобы решить проблему, надо сгенерировать новый GUID для всех проблемных машин.
Запускаем cmd под администратором и выполняем следующие шаги:
# Останавливаем службу CCM-клиента
net stop ccmexec
# Удаляем файл конфигурации клиента
del c:\windows\SMSCFG.INI
# Удаляем сертификаты SCCM
certutil -delstore SMS SMS

# Удаляем клиент SCCM, ждём пока завершится процесс ccmsetup.exe (примерно 5 минут)
c:\windows\ccmsetup\ccmsetup.exe /uninstall
# Удаляем рабочий каталог
del c:\windows\ccm /q
# Удаляем ветки в реестре
reg delete "HKLM\SOFTWARE\Microsoft\CCMSetup" /f
reg delete "HKLM\SOFTWARE\Microsoft\SMS" /f

# Ставим клиент снова
C:\Windows\ccmsetup\ccmsetup.exe
При установке ccm-клиента в логах C:\Windows\ccmsetup\Logs\ccmsetup.log может выпадать ошибка
ErrorMessages:
Setup was unable to compile the file DiscoveryStatus.mof
Сталкивался с таким в 100% случаев при обновлении с Windows 8.1 на 10. Делаем
cd C:\Program Files\Microsoft Policy Platform
mofcomp ExtendedStatus.mof

# Ставим клиент снова
C:\Windows\ccmsetup\ccmsetup.exe

понедельник, 16 апреля 2018 г.

Автонастройка Outlook с использованием Office Customization Tool и GPO

Решил довести до ума настройку почтового клиента для новых пользователей. В результате имеем полностью сконфигурированный профиль для подключения к почтовому серверу. Пользователю остается только ввести пароль. Берем в расчет то, что в AD профиле пользователя указан почтовый адрес. Еще потребуется учетная запись для доступа к LDAP (подойдет любая с правами Пользователь домена). Для создания файла автонастройки профиля Outlook в формате *.prf потребуется дистрибутив Office Professional.

Заходим в корень установки и запускаем
setup.exe \admin
Переходим во вкладку Outlook>Профиль Outlook
Выставляем все как на скриншоте
Затем в Outlook>Добавление учетных записей>Добавить
Заполняем настройки подключения. Можно на скорую руку, в последствии все равно можно подправить в блокноте.
Переходим в Outlook>Экспорт параметров и сохраняем *.prf
Открываем файл блокнотом, смотрим Section 5
[Account1]
UniqueService=No
AccountName=%username%
POP3Server=mail.ya.ru
SMTPServer=mail.ya.ru
POP3UserName=%mail%
EmailAddress=%mail%
POP3UseSPA=0
DisplayName=%cname%
ReplyEMailAddress=
SMTPUseAuth=1
SMTPAuthMethod=0
ConnectionType=0
LeaveOnServer=0x0
POP3UseSSL=1
ConnectionOID=MyConnection
POP3Port=995
ServerTimeOut=60
SMTPPort=465
SMTPSecureConnection=1
Параметр SMTPSecureConnection - это галочка "Использовать шифрование" SSL. Возможные параметры:
0 нет
1 для SSL2 для TLS
3 для Auto
Подробное описание всех параметров

Как видим, в файле использованы переменные %username%, %mail% и %cname%. Если %username% - это системная переменная окружения уже указана в системе, то %mail% и %cname% мы добавим в пользовательские переменные при помощи powershell скрипта. Я нашел скрипт, без использования модуля activedirectory, так как его импорт занимает много времени, да еще его надо как-то раскидать на все рабочие станции. Долго.
Скрипт берет параметры mail и name учетной записи AD авторизованного пользователя и создает переменную %mail% и %cname%. 
Clear-Host
$dn = New-Object System.DirectoryServices.DirectoryEntry ("LDAP://servername:389/dc=domain,dc=com","LDAPUser@domain.com","pa$$w0rd")
$user2Find = [Security.Principal.WindowsIdentity]::GetCurrent().Name -replace ".+\\"
$Rech = new-object System.DirectoryServices.DirectorySearcher($dn)
$rc = $Rech.filter = "((sAMAccountName=$user2Find))"
$rc = $Rech.SearchScope = "subtree"
$rc = $Rech.PropertiesToLoad.Add("mail");
$rc = $Rech.PropertiesToLoad.Add("name");
$theUser = $Rech.FindOne()
[Environment]::SetEnvironmentVariable("mail", $theUser.Properties["mail"] , "User")
[Environment]::SetEnvironmentVariable("cname", $theUser.Properties["name"] , "User")
Через GPO добавляем logon-скрипт в Конфигурацию пользователя. Убеждаемся, что пользователь имеет права доступа к скрипту и групповыми политиками разрешен запуск powershell-скриптов. После перезагрузки, на рабочей станции запускаем powershell и проверяем что в переменной %mail% и %cname%
$env:mail
agap0v@karelia-er.ru
$env:cname
Агапов Максим
Вернемся к файлу автонастройки. Кладем его в  доступное место на файловом сервере и через ГПО создаем запись в реестре. Пример для Office 2013
[HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Outlook\Setup]
"ImportPRF"="\\\\servername\\install\\Office 2013\\karelia-er.prf"
Таким образом, при первом запуске от пользователя, Outlook берёт настройки с файла и мы видим окно ввода пароля для учетной записи %mail%

Если потребуется сбросить первоначальные настройки - надо удалить все параметры из
[HKCU\Software\Microsoft\Office\15.0\Outlook\Setup]

При помощи этой же утилиты, можно настраивать и другие продукты MS. Я использовал для тихой установки Lync Client 2013

Продолжаем совершенствоваться в работе с Outlook. Используем шаблоны

суббота, 3 сентября 2016 г.

Acer V5-573G не выходит из спящего режима

После обновления до Windows 10, ноут перестал корректно входить и выходить из режима гибернации. После закрытия крышки, кулер все еще крутится, подсветка клавиатуры и синий индикатор горят.
На нажатия кнопок не реагирует, помогает только зажать кнопку выключения чтобы выключить ноут, и снова включить. Долго собирался с мыслями чтобы разобраться и в результате нашел ветку на форуме с похожей проблемой.
В этом случае мне понадобилось понизить версию драйвера ME (Management Engine) Driver с 11 до 9.5. Одиннадцатая версия встала по-умолчанию после установки Windows 10. Скачать раннюю версию для Acer можно на тут.
Загружаем правильную версию 9.5.14.1724
 Запускать MgmtEngine_Intel_9.5.0.1393_W8x64_A\ME_Intel_9.5.0.1393_Win8x64\Installers\ME_SW\Setup.exe
Установщик поругается на то, что установленная версия драйвера более новая. Ну, новая не значит надежная. Ставим старый драйвер версии 9.5. 
Проверить текущую версию драйвера

среда, 29 июня 2016 г.

Настройка Wake On Lan (WOL) при помощи Powershell

Поговорим о том, как активировать Wake On Lan (WOL) в Windows (7;8,1;10).
Сперва проверим, активирован ли режим WOL.
Через GUI - Управление компьютером > Диспетчер устройств > Сетевые адаптеры
Все сетевые адаптеры в системе