Archive for the ‘winrant’ Category

Egy korszak vége

Friday, July 24th, 2009

Kedden véget ért egy korszak — felszámoltuk a saját NetWare (4.11) szerverünket.
Amúgy is már EOL (End-Of-Life) termék volt vagy 10 éve, meg a diszkeknek is furcsa hangja kezdett lenni, lassan tehát úgyis “hozzá kellett volna nyúlni”.

Nagyjából minden működik eltekintve egy-két dologtól, olyan banális okok miatt, ami a harmadik évezredben eléggé röhejesnek tűnik.
Például a hálózaton lévő banki program valamilyen hülye okból a helyi gépen létrehozott könyvtárát törölni kell, majd az induláskor létrehozza és boldog lesz. Ez egy, a bank által már korábbról “ismert probléma”. Kérdés, hogy akkor miért nincs “kijavítva” a program?

Másik példa, hogy az eddig Novell NetWare szerveren tárolt Outlook Express adatbázis nem tárolható Windows szerveren. Sem menüből, sem registry átállítással nem lehet rávenni, hogy menjen. A hivatalos “magyarázat”: http://support.microsoft.com/kb/199074 – azaz “nem lehet” hálózati megosztáson.
Valószínűleg a programozó a Microsoftnál nem tekintette a Novell NetWare-t hálózati operációs rendszernek, ezért lehetett, hogy azon vígan ment… :-]

Az, hogy ugyan a felhasználónak kiosztott jogosultság azonnal, de a csoporton keresztül adott jogosultság csak újra bejelentkezés után “él”, megérne egy misét (az egész Microsoft jogosultságkezelés meg egy egész bibliát). NetWare alatt ha egy nagyobb fájt másolok és _közben_ elveszem a jogot a felhasználótól, akkor azonnal nem tudja továbbolvasni a fájlt. Windows alatt ez nem egészen így van…
(Jut eszembe, annó véletlenül kivettem egy működő NetWare szerverből egy hálózati kártyát és csak akkor vettem észre, hogy mit tettem, amikor a konzolon kiírta, hogy valami PCI event van… Aztán ijedtemben vissza is tettem, örült neki, és minden ment tovább… – Ez akkortájt volt, amikor Windows NT-n még újra kellett indítani a szervert IP cím változtatáskor…)

Azt hiszem már közeleg az az idő, melyben a kőbalta lesz a legcélszerűbb eszköz – hacsak nem kell majd illesztőprogram ahhoz is…

Recovery console annoyances

Wednesday, November 1st, 2006

My old time biggest problem with Windows 2000/XP/2003’s recovery console:
You NEED the administrator password to use it! WHY?

According to Microsoft’s 10 Immutable Laws of Security:
“Law #3: If a bad guy has unrestricted physical access to your computer, it’s not your computer anymore”

But you have to have unrestricted physical access to use recovery console!

You can also download “Offline NT Password & Registry Editor” since 1997 (long before Windows 2000 initial release). It’s no use making the technicians live more difficult with the need of administrator password in recovery console.

Instead, please modify the RC’s login to the following:
“Do you want to change the password for the Administrator user?”

Other RC annoyance: There is no point restricting access, to the windows and system folders only, in recovery console. NTFSDOS is freely available since 1996 from Systeminternals (recently acquired by Microsoft). You can access any file on the NTFS partitions (which are not encrypted by the file system). What’s the point of not letting me access some files, if I have physical access anyway?

Windows 2003 server R2

Wednesday, October 18th, 2006

Hi,

I am a guest blogger at maques’s sparks. I just opened up a new category: winrant. I plan to post about annoyances in Windows World. I hope someday they will be fixed in a future version.

Situation: You want to add a domain controller to an existing Windows 2003 Small Business Server.

Install Windows 2003 server R2 and run dcpromo.

You will be faced with the error that ADPREP need to be run. (Sorry, no exact error message. Next time I’ll try to grab one.)

No problem, you insert Windows 2003 server R2 installation CD in SBS and run adprep /forestprep from the I386 directory. It will tell you, that it does not need to upgrade the AD. Running dcpromo on the new server will present the same error.

Solution: Run adprep from CD2 of Windows 2003 server R2 installation. There is a newer version, which will update the AD and you can add the domain controller.

Annoyance: please remove ADPREP from CD1 or better, replace it with a version, that displayes, there is a newer one on the other CD. Thanks, in advance.