trick

WMI Explorer

Раньше я уже упоминал волшебную палочку для администратора , пришло время поговорить еще об одном инструменте.

Так уж бывает, иногда возникает необходимость заглянуть туда, куда заглядывать не положено и мы не знаем, что там можем увидеть. Например — какие настройки политик применились.

Тут нам поможет WMI Explorer. Инструмент далеко не новый, но очень приятный. Автор — Marc van Orsouw.

И картинка, как же выглядит сей чудный зверь -

WMIExplorer

Пользуйтесь на здоровье!

 

Windows Notepad: Insert Time and Date into Text or Log File

Notepad is one of Window’s best tools. As I frequently use it with logs, here are a couple of time and date tricks I have learned over the years.
Notepad is simple and full of little tricks. I use it for creating and using log files all the time. Here are a couple of ways to use Notepad to automatically insert the time and date. These techniques work for all versions of Microsoft Windows, including XP, Vista, and Windows 7.

Automatically insert a timestamp every time a file is opened:

A simple way to record what you are doing at certain times is with a .LOG file in Notepad. Using this method, each time you open and close Notepad, a timestamp is created to time your activities more efficiently. Simply open the document, record what you did, save the file, and then close it.

Читать далее…

DNS штучки

Итак, сегодня дошла очередь добавить пару записей о ДНС сервере в склерозник.

Штука 1.

Выгрузить все зоны Windows сервера в тектовый файл

C:\Windows\System32\dns , создать папку export.

  1. Запустить командную строку,
  2. Выполнить команду cd C:\Windows\System32\dns\export
  3. Выполнить команду dnscmd /enumzones > AllZones.txt
  4. Выполнить команду for /f %a in (AllZones.txt) do dnscmd /ZoneExport %a export\%a.txt

Читать далее…

Табличка по групповым политиками и событиям в журнале

Тадам!

Еще не Новый Год, но Дед Мороз уже во всю дарит подарки. Я был хорошим мальчиком, потому один из своих подарков я полчил сегодня. И подарок этот — чудесная табличка, которая подскажет нам какую именно политику нужно подкрутить чтобы получить нужный на Event ID для сбора и последующего анализа информации. Т.к. одним из моих направление развития есть сесурити, в табличке собраны именно события по этой самой сесурити.

eye

Читать далее…