20.10.17

Создание дампа пакетов штатными средствами Windows

Для создания дампа пакетов нет необходимости пользоваться сторонними утилитами и что-либо дополнительно устанавливать на Windows сервер / рабочую станцию заказчика.


Консольная утилита netsh trace интегрирована в Windows и работает для Windows 7, Windows Server 2008 или более новых.

Полное описание доступно по ссылке:

Справка прямо в командной строке по инструменту:

netsh trace help

Старт создания дампа пакетов с хоста 192.168.1.10:

netsh trace start capture = yes IPv4.Address = 192.168.1.10

Завершение сбора данных в дамп:

netsh trace stop

Этому инструменту не нужен сеанс терминала

Файл дампа создается в формате ETL Microsoft. Для его открытия и анализа можно использовать приложение Microsoft Message Analyzer

Если необходимы другие инструменты для анализа собранных пакетов, то можно экспортировать из Microsoft Message Analyzer через меню File / Save As / Export в PCAP-файл

18.8.17

Автономный ввод в домен Active Directory

В случае необходимости ввести в домен ПК, не имеющий по каким-либо причинам доступа к этому домену на текущий момент времени, нужно проделать описанные ниже действия.

На любом контроллере или клиентском Windows 7 в домене назначения запускаем утилиту «djoin» со следующими ключами:
djoin /provision /domain DomainName /machine WorkstationName /dcname DCName /savefile C:\metafile.txt

Где,
DomainName – имя вашего домена
WorkstationName – имя клиентского компьютера, который должен автономно войти в домен
DCName – имя контроллера домена
/downlevel – ключ указывается, если у вас контроллер домена Windows Server 2003
C:\metafile.txt – путь к файлу с метаданными


Передаем полученный таким образом файл на ПК, который собираемся вводить в домен.

Запускаем консоль и выполняем следующую команду:
djoin /requestODJ /loadfile C:\metafile.txt /windowspath %SystemRoot% /localos

Все. При следующей перезагрузке ПК и доступности домена можно зайти в домен

Пароли BIOS

ASUS

Для моделей ноутбуков ASUS при вводе мастер-паролей BIOS необходимо нажать комбинацию клавиш <Alt>+<R>, при этом окно ввода пароля изменится и отобразит в своем заголовке текущую системную дату. Под эту дату и выбирается мастер-пароль из таблицы.

ASUS Master-Password BIOS

27.4.17

Использование dd под Windows для подготовки образов флешек или дисков и записи образов на носители

Готовимся к работе

Как на самом деле вы будете делать - не важно, но тут будет описан вариант реализации через командную строку

Создадим директорию для нашей работы и скачаем туда утилиту dd с сайта http://www.chrysocome.net/dd:

cd /D d:
mkdir tools
cd tools

В итоге мы должны видеть приглашение командной строки следующего вида:
d:\tools>

Файл dd с указанного выше ресурса скачиваем с помощью браузера в директорию d:\tools

Смотрим перечень дисков, присутствующих в системе

Сначала средствами Windows:

diskpart list disk

Затем с помощью dd:

dd --list

Выбираем диск на который будем писать образ и вводим команду dd с параметрами:

d:\tools>dd if=FreeBSD-11.0-RELEASE-amd64-memstick.img of=\\?\Device\Harddisk2\Partition0 bs=1M --size --progress

Параметры:

if - исходный файл или устройство
of - файл или устройство назначения
bs - количество байт, которые будут записаны за раз
size - позволяет не указывать размер, если вы хотите скопировать все устройство
progress - показывает прогресс выполнения команды