27 декабря 2010 г.

Особенности установки сервис паков на Exchange 2007 кластер

Недавно обнаружил, что, оказывается, Microsoft выпустил Service Pack 3 для MS Exchange 2007 :-) Как ни смешно это звучит, но выпустили его еще летом, а заметил я это только сейчас. Проблема в том, что SP к Exchange во WSUS не прилетают и, при этом, Microsoft продолжает выпускать обновления для версии со вторым сервис паком. Ну, в общем-то, оно и к лучшему. За это время MS выпустил два кумулятивных пакета обновления, и ошибочки там пренеприятные.

Что же там поменялось? Самое главное изменения – поддержка установки сервера на Windows 2008 R2 и установки консоли на Windows 7. Кроме того, добавились полнотекстовые индексы в поиске, и улучшили возможность замены пароля через OWA, ну и другое, по мелочи.

Но писать-то я хотел не об этом, интерес представляет сам процесс установки сервис пака на кластер. Я, в свое время, намучался, когда ставил SP2.

23 декабря 2010 г.

Локальный сервер обновлений для продуктов Adobe CS5

Недавно купили некоторое количество украинских версий продукции Adobe. Спросите почему украинские? Сложно удержаться от скидки в 70% на украинские версии Adobe!

Покупали  TLP лицензии. Нам понадобился InDesign и InCopy CS5, ну и заодно несколько пакетов Design Standard и Design Premium, т.к. есть мысли попробовать цифровую дистрибуцию какого-нибудь из наших проектов. Но об этом и позже и, возможно, подробнее.

Был приятно удивлен увидев, наконец-то, у Adobe средства, предназначенные для корпоративного использования. Сегодня напишу об одном из них - Adobe Update Server v 1.0 (AUSST)
Это, как можно догадаться из названия, утилита, которая позволяет развернуть у себя копию сервера обновлений Adobe. Вещь полезная, и давно ожидаемая. К сожалению, текущая версия имеет ряд недостатков, например, сам процесс обновления можно запускать только вручную, хотя это и утилита командной строки. Но, надеюсь, мы ее обманем :-)

21 декабря 2010 г.

Получаем Network Team под Windows 2008 R2 на старых сетевых от Intel

 

Дошли руки перемотать старый сервер приложений с Windows 2003 R2 на Windows 2008 R2. Сервер был от Intel, и в нем стоит Intel PRO 1000 MT Dual port server adapter. В большинстве случаев, когда с сетевой картой от Intel нужно использовать что-то расширенное, вроде Network Team, QoS или VLAN то требуется установить родные драйвера и к ним ProSet. Установив Windows мы решили перейти к настройке Team и к своему удивлению обнаружили на сайте Intel, что драйверов под Windows 2008 R2 нет и не будет и уж тем более не будет никаких расширенных возможностей. Т.е. пользуйтесь встроенными драйверами от Microsoft и не выпендривайтесь. Самое интересное, что даже купить-то другую не получится, т.к. это “решение” от Intel касается не конкретной сетевой карты, а семейства сетевых.

А сервер-то, включен в ядро сети по отказоустойчивой схеме, т.е. двумя шнурками … В общем-то, сетевой инженер уже собирался “выбросить” проштрафившийся сервер из такой схемы и сэкономить порт :-) Но трик, позволяющий обойти это странное ограничение был найден.

Итак. Для начала качаю Network Adapter Driver for Windows Server 2008 R2, затем его распаковываю, скармливаю драйвер каждой из сетевых, ну а потом инсталлирую ProSet и настраиваю Network Team.

Конечно же, не очень хорошо делать подобным образом. Решение неподдерживаемое и все такое. Но, “за неимением гербовой – пишем на туалетной” :-))) Да и сервер старый весьма условно, двухпроцессорный Xeon 2 GHz

16 декабря 2010 г.

Надежное удаление файлов средствами Windows

Недавно столкнулся с тем, что нужно надежно очистить носитель от файлов. Собственно, саму задачу я описывал в своей предыдущей записи, о смене прошивки на SAN.

Итак, как же надежно удалить все наши файлы так, чтобы восстановить их было невозможно, по крайней мере без привлечения спецсредств. Конечно же, существуют и еще более надежные средства, но они диски насмерть убивают, а это диски чужие и стоят они очень уж дорого :-)

И оказалось, что эту операцию можно сделать средствами Windows. Есть такая команда cipher, так вот ее нужно применить к нужному диску, например

cipher /w:C:

с ее помощью все свободное место на разделе последовательно записывается вначале 0x00, затем 0xFF, ну и на последок случайным числом. Т.о. сами фалы нужно вначале удалить, ну а потом применить эту команду к разделу на котором они лежали. Если удалить нужно все, как в моем случае, то быстрее всего отформатировать диск заново с использованием quick format, ну а затем уже пройтись этой командой.

Все быстро и вполне надежно.

15 декабря 2010 г.

Смена прошивки на SAN от IBM и Windows Server 2008 или танец с бубном

Не прошло и двух лет, как у нас, наконец-то, закончилась эпопея с нашим SAN.

Итак, дело в следующем. Три с половиной года назад мы приобрели комплект оборудования от IBM. Туда входили: SAN DS4700, Blade H с набором лезвий и ленточная библиотека TS3200.

На тот момент весь парк серверов у нас работал на Windows Server 2003 R2 и кое-где у нас стояли Windows 2000 Server. На SAN стояла прошивка 6.хх и использовался Storage Manager 9.x, который обеспечивал RDAC (multipath) драйверами Windows 2003.

Через какое-то время появился Windows 2008, который я решил попробовать и обнаружил, что RDAC драйверов от IBM для этой системы нет, и что самое интересное – и не планируется. Что для этой системы уже используется другой тип архитектуры драйверов, для которой нужен IBM Storage Manager 10.x, который, в свою очередь, требует прошивки 7.х. Когда я пошел качать эту самую прошивку, то получил предупреждение, смысл которого сводился к тому, что переводить систему с данными с 6.х на 7.х должен кто-нибудь из представителей IBM и никак иначе. Я, конечно же, связался с теми, кто нам ее продавал и … и получил ответ, который сводился к тому, что обновить-то ее могут, но вот гарантировать то, что данные останутся после прошивки никак не могут, максимум, что возможно – гарантия того, что “железо” оживет.

23 ноября 2010 г.

Статистика использования мобильных устройств для доступа к интернет за октябрь 2010

Все выпуски статистики использования мобильных устройств для доступа в интернет

Уже некоторое время я публикую свой анализ статистики использования браузеров. В настоящее время меня заинтересовала такая информация как то, какими мобильными устройствами люди пользуются для того, чтобы ходить на интернет сайты. Это, конечно же, несколько отличается от того, что написано у меня в заголовке, т.к. доступ к интернет это не только сайты, но я собираюсь делать обзор именно такой информации.

К сожалению, с источниками данных все не так хорошо, как мне хотелось бы и не все источники, которые я использую для исследования браузеров подходят. Я буду использовать следующие источники:

3 ноября 2010 г.

Учу английский в Англии. Часть третья – жизнь, ее особенности и отличия.

Для тех, кому интересно: все части  Учу английский в Англии.

Не знаю как у вас, мне при поездках интересны не только достопримечательности, но и маленькие и большие культурные отличия, которые можно заметить только на месте. Этому и посвящена эта заметка.

Семья

Мы жили в семье, состоящей из родителей Криса и Дженни и троих их детей Джо (22 года), Шарлота (20 лет) и Элли (11 лет). Джо уже живет отдельно, Шарлота живет с ними, но появляется эпизодически, в основном поспать :-). Крис числится сантехником, но, на самом деле, является кем-то типа частного предпринимателя и вместе с друзьями/коллегами занимается ремонтами домов и квартир. Дженни – домохозяйка. Насколько я понял, ранее она работала в страховой компании, но потом ее закрыли и в этом здании открыли ночной клуб, в котором мы, кстати, были. Кроме того, первую неделю в том же доме жила студентка из Швейцарии. Шарлота получила у нас кличку “привидение”, т.к. первую неделю мы ее не видели, а только слышали, что кто-то приходит ночью. Жена даже высказала детективное “предположение”, что родители симулируют наличие дочери, а на самом деле она уже давно пропала :-)))

Коттедж, в котором мы жили был в два этажа плюс мансарда. За домом находилась небольшая лужайка. Сам дом расположен на тихой улице, неподалеку от парка. Да и весь этот район состоял из коттеджей. Привожу фотографии с видом из нашего окна.

спальный район Бермута лужайка за домом

Учу английский в Англии. Часть вторая–учеба.

Для тех, кому интересно: все части  Учу английский в Англии.

Начну с того, что приятен даже сам процесс попадания в школу и обратно. К счастью, мы живем в  очень живописном месте и дорога туда и обратно в удовольствие (не всем так повезло, но об этом позже). Идти нужно по очень зеленым живописным улочкам, мимо красивых домиков, садиков, лужаек и т.д. Тут очень зелено и воздух просто восхитителен! У меня постоянное ощущение, что я случайно попал куда-то в фильм про Гарри Поттера. Не удержусь и выложу еще одну серию фотографий Бермута, сделанных утром прямо по дороге в школу.

Учим английский в Англии. Часть первая - Бермут

Для тех, кому интересно: все части  Учу английский в Англии.

Полет прошел практически незаметно – 3,5 часа, это вам не 10 часов до Нью-Йорка.  Взлетели, журнал полистал, сэндвич пожевал в окно поглазел и уже посадка. К сожалению, во время полета практически ничего не было видно. Только при подлете к морю, где-то возле Роттердама был просвет, а потом уже при подлете к Англии. Правда порадовал сам Лондон и посадка в Хитроу, посадочная глиссада была такой, что напоминала экскурсию по знаменательным местам. Мы вошли в облачность над Лондоном и прошли над центром так, что можно было рассмотреть Tower bridge, London Eye, Big Ben & etc.

Паспортный контроль несколько затянулся, т.к. очередь была очень большой. На самом контроле барышня беседовала с нами минут 5-10. Все очень доброжелательно, но я бы такую речь не потянул. Причем я до сих пор не понимаю, то ли ей действительно было приятно общаться с женой, то ли это таки проверка была. Уже в школе я увидел документ, из которого понял, что наша страна относится к тем, в паспорта которых могут поставить штамп, как результат которого нужно идти и вставать на учет в полиции.

19 октября 2010 г.

Статистика использования браузеров с июля 2010 по октябрь 2010

Представляю вашему вниманию очередное исследование

Мои источники:

Русскоязычные

  1. bigmir.net
  2. Openstat (бывший Spylog)
  3. liveinternet

Зарубежные

  1. Market Share
  2. w3counter  

20 сентября 2010 г.

Решение проблем при установке x32 драйвера на Windows Server 2008 R2 x64

Сегодня столкнулся с интересной проблемой. У нас большинство принтеров от HP, но есть и несколько Xerox. Ранее в качестве сервера печати у нас выступал Windows 2003 Server R2 x32. Уже некоторое время мы переводим сервера на Windows 2008 R2 x64, а пользователей на Windows 7 x32/x64. Чтобы не создавать бардака с драйверами, те кто сидят на XP пользуются старым сервером, а те кто уже переведен на Windows 7 – новым. Сегодня оказалось, что 32-битный драйвер от Xerox не хочет устанавливаться на Windows 7.

Добавлю, что во избежание путаницы и проблем с разными драйверами под разные модели принтеров было принято решение об использовании универсальных драйверов от производителей: HP Universal Print Driver от Hewlett-Packard и Xerox Global Print Driver от Xerox.

9 сентября 2010 г.

Windows 7 и Samba

У наших разработчиков всплыла странная проблема. Дело в том, что проекты лежат на тестовом сервере, работающем под FreeBSD. И работать с файлами им нравится именно через samba. Когда пользовались Windows XP все было в порядке. После перехода на Windows 7 стали возникать странные проблемы.

Проблема заключается в том, что пользователь не может подключиться к share на samba. Получает ошибку о неправильном логине или пароле. Причем не всегда и не у всех. При этом, если пробовать подключиться к тому же ресурсу из-под FAR, то шансов подключиться больше. Если получится это сделать из-под FAR, то можно работать и из-под Windows.

В общем- мистика какая-то.

6 сентября 2010 г.

Wake on LAN. Особенности настройки и применения.

Сама по себе технология не новая. Но, до сих пор, особой необходимости в ее применении у нас не было. Еще более год назад было решено начать готовить компьютеры пользователей к ее потенциальному применению, для чего выставить необходимые параметры в BIOS.

Вариантов применения у нас было несколько:

  1. Удаленное включение компьютеров пользователей для каких-либо административных нужд
  2. Включение компьютеров пользователей для установки обновлений
  3. Включение компьютеров пользователей для выполнения полной проверки дисков антивирусом
  4. Ну и, больше теоретическая, но возможность удаленного включения с последующей намоткой образа

5 августа 2010 г.

Установка и настройка Adobe Acrobat Reader с помощью Group Policy

обновлено 05.08.2010

Искал ключик командной строки у себя же на блоге. Мне казалось, что я уже об этом рассказывал, но я такой записи не нашел и потому пишу заново, надеюсь, что кому-нибудь пригодиться. Причем скорее всего мне, когда я снова забуду ключик :-)

Итак, как же установить и настроить Adobe Acrobat Reader с помощью групповой политики? Собственно задач тут две: установить и настроить :-)

13 июля 2010 г.

6-й выпуск статистики использования браузеров с мая 2010 по июль 2010

Представляю вашему вниманию очередное исследование

Мои источники:

Русскоязычные

  1. bigmir.net
  2. Openstat (бывший Spylog)
  3. liveinternet

Зарубежные

  1. Market Share
  2. w3counter  

6 июля 2010 г.

Что нужно не забыть сделать после перехода на домен Windows 2008 R2

обновлено 06.07.2010

Эта запись не претендует на полноту. В общем-то, как и многие другие мои сообщения здесь, она сделана для себя. Просто чтобы при повторе не забыть что делать и куда смотреть :-)

Итак:

  • Настроить синхронизацию времени на DC с ролью PDC эмулятора с внешним источником.
    Я как-то уже делал инструкцию Настройка точного времени в домене Windows 2003 / 2008 / 2008 R2, правда тогда еще для 2003 сервера. Вчера потратил весь день на 2008 R2 сервере в попытках настроить, ничего не получалось. А уже вечером выяснилось, что наш сетевой инженер еще на выходных перепрошил циску, которая у нас служит источником точного времени и на вчера этот сервис просто не работал :-(. Но есть и плюсы, я отшлифовал поиск проблем при настройке этого сервиса и обновил инструкцию :-)

5 июля 2010 г.

Как отключить создание коротких имен для файлов?

Когда-то, в далекие времена DOS все файлы назывались в формате 8.3, т.е. 8 символов отводилось под само имя, а 3 использовались для расширения. И все программы, работавшие и работающие в таком режиме используют именно такое наименование. Затем появился Windows. Если честно, то я не помню, появились ли “длинные” имена в Windows 3.11 или уже в Windows 95 … Факт в том, что появилась возможность называть файлы более длинными и понятными именами и расширениями. Но оставались и старые программы, которые такие имена не понимали. И именно для них генерировалось еще одно имя, в формате 8.3

В настоящий момент необходимости в таких именах нету, или практически нету, а вот система по прежнему генерирует “старое” имя для совместимости, что немного замедляет работу с файлами.

Итак, как же можно включать и отключать генерацию коротких имен?

24 июня 2010 г.

Решение проблем с установкой и обновлением Adobe Flash Player

Adobe Flash Player – один из самых распространенных компонентов для браузеров. К сожалению, одновременно, он еще и самый проблемный из таковых. Большинство проблем с зависанием браузера, съедаемой памятью и “тормозами” – из за него. (Еще круче в смысле тормозов и памяти, конечно же Java, но она не так распространена на сайтах). Что еще печальнее, на долю Flash & Acrobat Reader приходится существенная часть уязвимостей в браузере, с помощью которых может быть проведена удаленная атака на компьютер.

Ну с Acrobat Reader все относительно просто, нужно наглухо закрыть показ pdf в браузере и отключить выполнение скриптов в pdf, и это позволит вам не так беспокоиться по этому поводу. С Flash все печальнее. К сожалению, тот же flash невозможно обновлять через WSUS. Конечно же, можно все отдать на откуп апдейтерам от Adobe и полагаться на то, что пользователь нажмет Yes в нужный момент. Но как показывает практика, именно в такие моменты юзер выбирает No :-)

Кроме того, время от времени, даже Yes не помогает, т.к. новый Flash не хочет устанавливаться или устанавливается с ошибкой. Что же делать в этом случае?

22 июня 2010 г.

Безопасно ли пользоваться браузером Internet Explorer?

Ощущение безопасности делает человека неосторожным.
Александр Дюма (отец)

В Интернете часто можно встретить рекомендацию не пользоваться Internet Explorer, которую умудренные опытом «гуру» дают начинающим или уже пострадавшим от вирусов пользователям. Я не считаю ее грамотной, и последние тенденции развития браузеров и угроз в Интернете только укрепляют меня в этом мнении. Если вы пользуетесь другим браузером, потому что он удобнее (быстрее, красивее и т.д.), я вас поздравляю – вы сделали осознанный выбор. Но если вы предпочитаете другой браузер исключительно из соображений безопасности, я не могу согласиться – в Windows 7 просмотр сайтов в Internet Explorer 8 с последними обновлениями и со стандартными настройками безопасности вряд ли рискованнее, чем в других браузерах.

Отличная статья про безопасность использования браузеров и рекомендаций по безопасному использованию. Читать на itband.ru.

14 июня 2010 г.

А вот и проблема. Windows 7 и шрифты

А вот и всплыла проблема с Windows 7, точнее даже две и обе со шрифтами.

Пользователи у нас работают под пользовательскими же правами. Обыкновенным пользователям мы шрифты ставим сами, “руками”. Дизайнеры же имеют возможность самостоятельно это делать. Кроме того, особенность дизайнеров по рекламе в том, что клиенты регулярно приносят шрифты сами и их подключают временно, для сдачи в номер. Для этого используется Adobe Type Manager. Это программа, созданная еще для Windows NT, но с успехом работающая и под Windows 2000/XP.

Как оказалось, под Windows 7, и уж тем более под Windows 7 x64, есть проблема с установкой шрифтов типа Adobe Type/Type 1, и с работой Adobe Type Manager.

Пока что все наши усилия не привели к положительному результату, что делает невозможным перевод дизайнеров на новую платформу …

Если найдем решение – обязательно напишу.

27 мая 2010 г.

Классификация сообщений в Outlook 2010

Сегодня обнаружил, что классификация сообщений перестала отображаться в моем Outlook 2010.

Для тех, кто забыл или не знает, что такое классификация сообщений и как ее настраивать – прошу смотреть по ниже приведенным ссылкам:

Классификация сообщений сервера Exchange 2007 (Часть 1)
Классификация сообщений сервера Exchange 2007 (Часть 2)
Managing Message Classifications

Для Outlook 2010 нужно использовать другой путь к ключам реестра. И, конечно же, все это следует делать с помощью Group Policy Preferences.

Итак, вместо

[HKCU]\Software\Microsoft\Office\12.0\Common\Policy

Следует использовать:

[HKCU]\Software\Microsoft\Office\14.0\Common\Policy

25 мая 2010 г.

Контролируем доступ к чужим ящикам в MS Exchange 2007

В Exchange есть такая интересная возможность как управление чужим ящиком. Любой человек с правами администратора Exchange может дать права пользователю подключиться к чужому ящику. Такая возможность нужна и полезна, например, для того чтобы срочно достать письмо из ящика человека, который в настоящий момент недоступен или для работы с двумя ящиками в Outlook 2007 (Outlook 2010 уже умеет работать с двумя и более ящиками Exchange).

В то же время, это не та возможность, которую можно использовать бесконтрольно, т.к. возможны злоупотребления.

В этом случае на помощь приходит функция, которая появилась в Exchange 2007 SP2 - функция аудита доступа к почтовым ящикам. Эта функция имеет более широкое применение, с ее помощью можно многое записывать в журнал, но я рассмотрю только применительно к вещам, описанным выше.

18 мая 2010 г.

Phone Xpress – новая версия

После достаточно долгого перерыва обновился Phone Xpress. Это программа для анализа и учета звонков АТС.

Основные изменения – были исправлены ошибки и существенно обновлены коды для России, в первую очередь коды мобильных операторов и поддержка логов с разделителями для АТС Avaya IP Office. Полный список изменений.

Эта программа может использоваться для контроля над расходами на телефонию и их оптимизацией. Ранее я сделал несколько заметок на тему “Как уменьшить расходы на связь” в которых описываю несколько способов как используя этот инструмент минимизировать такие расходы.

17 мая 2010 г.

О новом Photoshop CS5 и о других новых продуктах Adobe

Недавно был на презентации Adobe Creative Suit 5.

Самое зрелищное изменение – это возможность стирание объекта в Photoshop с автоматической заменой фоном. Выглядит очень и очень интересно.

Кроме того, все продукты появятся и в x32 и в x64 версиях. Изменения в  Illustrator и Premiere мне мало интересны, потому говорить не буду. В InDesign порадовала подготовка макетов для публикации в Internet. Надо будет посмотреть. Но, думаю, Adobe привязала результат к своему AIR и Flash, что не сильно радует.

Организация была на 4-ку. Из недостатков:

  • Презентация в фойе была сильно уж затянутой. Мне кажется, что у докладчика нету опыта. ОН минут 20 посвятил пунктам меню и я устал стоять и ушел.
  • Было бы правильным раздать всем хотя бы триальную версию того, что представляли
  • Розыгрыш призов был не совсем продуман. Все таки, разыгрывать нужно было среди тех, кто зарегистрировался утром, а не среди тех, кто сделал это на сайте. Ну и я так и не понял, что это за призы были. С места смахивало на то, что там были футболки Adobe.

Из приятного. В самом начале, запустили презентацию, посвященную истории Photoshop, которая была в USA. Это было нечто! Спасибо сотрудникам местного Adobe, я попросил их и они прислали мне файл, который был выложен на Bigmir.net. Рекомендую смотреть всем, очень и очень креативно.

20-й юбилей Photoshop

12 мая 2010 г.

Перешел на MS Office 2010

Благодаря наличию у меня TechNet Plus получил возможность скачать и установить себе MS Office 2010. Т.к. у меня уже установлен Windows 7 Enterprise x64, то и офис я решил ставить в редакции x64.

К сожалению, поверху 2007 его поставить нельзя – требует снести предыдущий. Хотя потом был приятно удивлен тем, что существенная часть моих настроек была подхвачена.

Пользуюсь уже несколько дней, пока нравится. Есть свои сложности, связанные с тем, что я уже привык к 2007, а тут таки есть изменения.

MS Word – практически не поменялся. У всех программ несколько другая тема, но лента практически такая же. Единственное что, они поменяли круглую графическую кнопку на меню Файл. Наверное это и правильно, но опять нужно переучиваться :-)

В общем, я весь офис переставлял из-за Outlook. Что в нем появилось нового?

  • Поддержка нескольких Exchange аккаунтов с полноценной их индексацией. Это то, что лично мне не хватало в 2007
  • Поменялся интерфейс. Пока я не готов сказать, т.к. прошло всего несколько дней и пока я еще не привык. Но, по опыту, ленты мне нравятся
  • Появилась специальная группировка – “беседы”. На первый взгляд, вещь приятная, но нужно время, чтобы понять насколько она удобна
  • “Быстрые действия” – кнопки или пункты меню с предопределенными действиями. Пока не понял, нужно это мне или нет
  • Не знаю как это назвать, но в сообщении, а может быть и в других местах, при наведении на адрес или внизу сообщения, можно увидеть некие подробности об адресате. Они берутся или из адресной книги или из Exchange или из AD. Как вариант, в комбинации. Это удобно

В остальном – пока особых впечатлений нету, т.к. пользовался только Outlook. Единственное что, непонятно что будет с моим любимым Potolook. Я к нему уже привык, а тут непонятно, будет ли он работать с Office 2010, да еще и с x64. Я в саппорт написал, но пока глухо.

5 мая 2010 г.

BE2010 заработал с моим кластером

Как я уже писал ранее после перехода на Backup Exec 2010 выяснилось, что родной его агент отказывается видеть Information Store на сервере с Exchange 2007 работающего в режиме SCC.

С тех пор провели несколько сеансов удаленного саппорта с Symantec, написали кучу писем и собрали кучу логов. В конце концов они выпустили новый патч, который таки исправляет проблему!

Так что это уже второй hotfix в создании которого я участвовал :-)

20 апреля 2010 г.

Алгоритм аварийного восстановления сервера Exchange Server 2010

Прочитал отличную статью Аварийное восстановление сервера Exchange 2010.

Всем рекомендую. Написано просто и понятно. Часть этих операций может быть применена и к Exchange 2007

12 апреля 2010 г.

BE2010 и Microsoft Exchange 2007 SCC кластер

Вчера, наконец-то, перенесли файловый сервер и сервер бэкапирования с Windows Server 2003 R2 на Windows Server 2008 R2. Перенос файлового сервера прошел достаточно гладко – переключили разделы на SAN и перезагрузили сервера. После этого раздал разделам те же буквы и с помощью командных файлов пересоздал share. Как оказалось, пару синтаксических ошибок я таки не заметил, но это, в общем-то, была мелочь. После этого изменил пути в DFS и все заработало. File Screens и Storage Reports еще нужно перенастраивать, но это, в общем-то, не самая большая проблема.

Проблема подкралась при запуске Backup Exec. Как оказалось, Backup Exec 2010, в случае использования родного агента, не видит Exchange Information Store, если пытаться подключиться к Exchange Server 2007, использующий Mailbox Cluster. В общем-то, Symantec утверждает, что это касается только CCR кластера, но у меня-то SCC (Single Copy Cluster) и на нем тот же эффект. Решения пока нету, но есть обходной путь, который заключается в том, чтобы установить на Exchange агента от Backup Exec версии 12.5, причем обязательно с Hotfix 337202.

Я попробовал и таки да, работает. Пишет предупреждение, но работает. Так что теперь нужно ждать от них патча, который устранит эту проблему.

7 апреля 2010 г.

Статистика использования браузеров с января 2010 по апрель 2010

Делать ежемесячные выпуски нету особого смысла, да и лень :-) А вот раз в три месяца – лучше видны тенденции

Мои источники:

Русскоязычные

  1. bigmir.net
  2. Spylog
  3. liveinternet

Зарубежные

  1. Market Share
  2. w3counter

 

30 марта 2010 г.

Настройка точного времени в домене Windows 2003 / 2008 / 2008 R2

обновлено 30.03.2010

Все хотят видеть на компьютере точное время, кроме того, это очень важно для нормального функционирования домена Windows и AD. Казалось бы, чего проще, настраиваешь PDC эмулятор на синхронизацию с каким-нибудь ntp и все становится на места само собой … Но нет, уже несколько раз, наблюдалась рассинхронизация контроллеров домена между собой и жалобы пользователей на то, что наше время отличается от точного на пару минут.

Казалось бы, смешная проблема – пару минут, но для некоторой работы и пара минут важно. Особенно, если это редактора новостной ленты www.korrespondent.net. Правда были еще и шуточные жалобы, что они из-за этой проблемы целых 2, 3 или 5 минут перерабатывают :-)

Стандартные “танцы с бубнами”, которые делал я, а потом и наш сетевой инженер, по руководству от Microsoft помогали, но не долго. Т.е. время сходится, ошибки из лога исчезают, а через пару часов, или, через сутки все начинается заново. А потом, через пару-тройку недель, или месяц-другой, ошибка снова достигает размера более 2-х минут и все заново.

25 марта 2010 г.

WSUS - сверка списка компьютеров с AD

обновлено 25.03.2010

На блоге Ильи Сазонова обнаружил очень интересный материал: WSUS - сверка списка компьютеров с AD. Да и вообще, там регулярно появляется любопытная информация.

Позволю себе перенести то, что он выложил к себе с некоторыми моими комментариями и модификациями.

Что это и зачем это нужно? В каждой уважающей себя организации используется Active Directory как единый каталог и WSUS для централизованной установки обновлений. Но, по разным причинам, некоторые компьютеры могут не обновляться со WSUS. Причины тому могут быть самые разные: сбой агента обновления, файрволл, еще что-то … Главное – это то, что такие случае нужно выявлять и разбираться с ними индивидуально.

Итак

Текущая версия WSUS имеет API, который позволяет удаленное управление сервером. Чтобы его задействовать, необходимо установить на компьютер клиентскую часть сервера. После чего запускаем оболочку Powershell 2.0 и загружаем WSUS API:

[reflection.assembly]::LoadWithPartialName("Microsoft.UpdateServices.Administration")

   Теперь надо подключаемся к удаленному серверу по имени «WSUS»:

$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer("WSUS", $false)

   Второй параметр $false говорит о том, что будет использоваться HTTP протокол, а не HTTPS, т.е. не будет шифрования.

Скрипт Ильи работает, если у вас WSUS висит на стандартном порту. У меня же он висит на другом, нестандартном. Как поступить? А вот как (спасибо коллеге, нашел):

$wsus = [Microsoft.UpdateServices.Administration.AdminProxy]::GetUpdateServer("WSUS", $false,port_number)

Где port_number – номер нестандартного порта WSUS

   Теперь получаем список всех компьютеров зарегистрированных на WSUS-сервере:

$WSUScomps = $wsus.GetComputerTargets()

   Каждый элемент массива $WSUScomps это объект, а нам нужны только имена компьютеров. Получаем FQDN имена компьютеров:

$WSUSCompNames = $WSUScomps | ForEach { $_.FullDomainName.ToUpper() }

   Перевод имени в верхний регистр не критичен (по умолчанию Powershell выполняет сравнение строк без учета регистра), но формально все же это надо сделать.

   Следующий шаг – получение списка учетных записей компьютеров из Active Directory:

$ADcomps = (new-object System.DirectoryServices.DirectorySearcher([ADSI]”LDAP://ou=DEPS,dc=DOMAIN,dc=com”,"(&(objectCategory=computer)(!userAccountControl:1.2.840.113556.1.4.803:=2))")).findAll()

   Тут конструкция !userAccountControl:1.2.840.113556.1.4.803:=2 исключает запрещенные (disabled) учетные записи компьютеров. LDAP://ou=DEPS,dc=DOMAIN,dc=RU задает корень поиска в дереве AD. objectCategory=computer – выбираем только учетные записи компьютеров.

   Из объектов учетных записей компьютеров извлекаем имена компьютеров (также формально переводим их в верхний регистр):

$ADCompNames = $ADcomps | ForEach {$_.GetDirectoryEntry().dNSHostName.ToString().ToUpper()}

   И последний шаг – получаем имена компьютеров, которые есть в Active Directory, но отсутствуют в WSUS:

$NoWSUSCompNames = $ADCompNames | Where { $WSUSCompNames -notcontains $_ }

   Теперь нам остается проанализировать полученный список и разобраться почему выявленные компьютеры не получают обновления с WSUS. Для получения списка просто выведу на экран значения

$NoWSUSCompNames

В отдельной записи представлены скрипты, с помощью которых мы “чиним” агентов WSUS на клиентских компьютерах и серверах.

24 марта 2010 г.

Русские mp3 tags и Nokia

Смартфонами Nokia пользуюсь уже много лет, но музыку на них никогда не слушал. Мне наушники еще в студенческие годы надоели :-) А тут вот стал пользоваться орбитреком и обнаружил что тяжеловато 20 минут заниматься монотонным занятием и при этом больше ничего не делать. Обычно, в таких случаях, помогает книга, но при беге не очень-то почитаешь :-) И тут я вспомнил, что есть такая штука как аудио книги! Пользоваться ими в другом месте я смысла не вижу, т.к. до обычной книги они не дотягивают, да и до электронных тоже.

В общем закачал я книжек всяких на свой Nokia N97 mini и обнаружил, что там есть проблема. Проигрыватель там сильно умный и рассчитан на музыку с MP3 tags. Т.е. все группировки там привязаны именно к тэгам альбома, исполнителя и т.д., а в аудиокнигах все файлы имеют названия типа 001.mp3 и таки не заполнены, т.о. они все там в ходят в группу другие, где представлены всем скопом. Можно было запускать на проигрывание из диспетчера файлов, но это было не очень удобно, т.к. в этом случае проигрывается только конкретный файл и на следующий автоматически не переходит.

18 марта 2010 г.

LU1805 или BE 2010 – приключения продолжаются

Как я уже писал ранее, установка Backup Exec 2010 идет с приключениями. Как оказалось, они все еще не закончены. Вчера решил проверить не вышли ли обновления. К моему удивлению, вызванный из консоли Live Update сказал мне “LU1805: LiveUpdate was unable to find any products to Update . . .", т.е. он не в курсе, что у меня есть Backup Exec.

Я пробовал уже всякое, в ручном режиме, т.е. при запуске из папки он видел BE, но писал, что обновлений нету. Сегодня я решил закрыть эту проблему. Способов было найдено много, но большинство из них так и не сработали, в частности, удалить Live Update и установить заново – точно не пашет.

В конце концов решение было найдено – я провел чистку, т.е. сделал uninstall Live Update, удалил папки, которые от него остались в ProgramData (ранее это было в All Users\Application Data). Установил его по новой, после чего, под админом, перешел в папку Program Files\Symantec\Backup Exec и запустил в командной строке

BeUpdateOps.exe -AddBE –OptOut

Все заработало.

15 марта 2010 г.

Обыкновенные приключения шведов в России или взятки от IKEA

Прочитал замечательную статью про то, как IKEA открывалась в России. Судя по тому, что у нас IKEA до сих пор нету, глубина нашей задницы как минимум не меньше. Полный текст статьи привожу далее

12 марта 2010 г.

Как починить WSUS agent на клиентской машине

Обновлено 12.03.2010 – добавлен скрипт для восстановление доступов к реестру и системным папкам

Ранее, я уже писал, как сверить список компьютеров, которые есть в AD с теми, которые есть во WSUS. Если эти списки не совпадают, то у вас проблема и часть компьютеров не обновляется.

В самом простом случае, вы забыли сделать групповую политику, которая настраивает клиентские компьютеры и серверы на обновление со WSUS, или сконфигурировали ее так, что она не применяется. Ручная настройка параметров через gpedit.msc тоже допустима, но только для тех компьютеров, которые не входят в домен.

Итак, политика применяется, но все равно компьютер не обновляется. Что делать и как лечить?

Для простоты, выкладываю все эти скрипты в уже готовом виде: Wsus-fix

1. Первый скрипт самый простой, и, на самом деле, даже не для лечения используется, а для того, чтобы принудительно запустить проверку на обновление, ну и, заодно, чистит папку, в которой накапливаются дистрибутивы уже установленных обновлений:

wsus_detect_manual.cmd

net stop wuauserv && net stop bits && net stop cryptsvc

del /f /s /q %windir%\SoftwareDistribution\download\*.*

net start wuauserv && net start bits && net start cryptsvc

wuauclt.exe /detectnow

exit

2. Второй скрипт нужен для того, чтобы “оживить” неработающий сервис WSUS. В нем идет чистка от старых обновлений, после чего папки SoftwareDistribution и Catroot2 переименовываются, что при перезапуске сервиса приведет к их пересозданию. Затем системные dll библиотеки перерегистрируются.

fix_wsus_service.cmd

net stop bits
net stop wuauserv
net stop cryptsvc

del /f /s /q %windir%\SoftwareDistribution\download\*.*

ren %systemroot%\System32\Catroot2 Catroot2.old
ren %systemroot%\SoftwareDistribution SoftwareDistribution.old

REM del /f /s /q %windir%\SoftwareDistribution\*.*

del /f /s /q %windir%\windowsupdate.log

%windir%\system32\regsvr32.exe /U /s %windir%\system32\vbscript.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\mshtml.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\msjava.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\msxml.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\actxprxy.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\shdocvw.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\Mssip32.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wintrust.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\initpki.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\dssenh.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\rsaenh.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\gpkcsp.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\sccbase.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\slbcsp.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\cryptdlg.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\Urlmon.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\Oleaut32.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\msxml2.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\Browseui.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\shell32.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\Mssip32.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\atl.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\jscript.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\msxml3.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\softpub.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wuapi.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wuaueng.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wuaueng1.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wucltui.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wups.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wups2.dll
%windir%\system32\regsvr32.exe /U /s %windir%\system32\wuweb.dll

%windir%\system32\regsvr32.exe /s %windir%\system32\vbscript.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\mshtml.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\msjava.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\msxml.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\actxprxy.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\shdocvw.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\Mssip32.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wintrust.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\initpki.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\dssenh.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\rsaenh.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\gpkcsp.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\sccbase.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\slbcsp.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\cryptdlg.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\Urlmon.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\Oleaut32.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\msxml2.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\Browseui.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\shell32.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\Mssip32.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\atl.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\jscript.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\msxml3.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\softpub.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wuapi.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wuaueng.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wuaueng1.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wucltui.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wups.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wups2.dll
%windir%\system32\regsvr32.exe /s %windir%\system32\wuweb.dll

net start bits
net start wuauserv
net start cryptsvc

wuauclt /detectnow

exit

3. Этот скрипт применяется в тех случаях, когда компьютер был недавно клонирован, или в тех, когда регистрации в WSUS у компьютера так и не произошло. Он отличается от предыдущего только предпоследней строчкой, в которой производится обнуление авторизации с перегенерацией идентификатора. Приведу только эту строчку:

wsus_resetaut_detect_manual.cmd

wuauclt.exe /resetauthorization /detectnow

4. Если нужно просто обнулить авторизацию, то можно воспользоваться конструкцией из предыдущего скрипта. Практика показала, что еще лучше удалять лишние ключи из реестра, для чего мы используем следующий скрипт

AU_Clean_SID.cmd

@echo on
net stop wuauserv
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v AccountDomainSid /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v PingID /f
REG DELETE "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate" /v SusClientId /f
net start wuauserv
wuauclt /resetauthorization /detectnow

5. Иногда, для того, чтобы все заработало нужно переустановить агента WSUS. Вначале нужно скачать latest Windows Update Agent, ну а затем установить соответствующую редакцию

для x32 версий Windows

windowsupdateagent30-x86.exe /wuforce

для x64 версий Windows

windowsupdateagent30-x64.exe  /wuforce

Если вы счастливый обладатель Itanium – догадаетесь сами :-)

После установки агента нужно обязательно перезагрузиться.

6. Для “лечения” ошибок 0x80070005, т.е. ошибок доступа может пригодиться нижеприведенный скрипт. Он восстанавливает доступы для администраторов и системы к реестру и системным папкам.

Для выполнения этого скрипта понадобится майкрософтовская утилита subinacl.exe. Она входит в resource kit для Windows Server 2003, но пользоваться той версией, что входит туда не стоит, т.к. там неприятные ошибки. Следует скачать subinacl.exe версии 5.2.3790.1180.

Restore_registry_and_system_permission.cmd

@echo off
REM Применять при ошибках 0x80070005 Windows Update
subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrators=f
subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrators=f
subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrators=f
subinacl /subdirectories %SystemDrive% /grant=administrators=f
subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=system=f
subinacl /subkeyreg HKEY_CURRENT_USER /grant=system=f
subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=system=f
subinacl /subdirectories %SystemDrive% /grant=system=f

Скрипт был найден в статье базы знаний Microsoft

 

Все эти скрипты можно выполнять практически автоматически, в случае возникновения проблем. Если в результате проблема таки не решена, то приходится разбираться уже плотнее. И тут нам пригодится тот самый windowsupdate.log, который лежит в корне папки Windows. Если компьютер проблемный, то файл этот большого размера. Для простоты, желательно его удалить перед тем как запускать скрипты. Почти во всех скриптах предусмотрена команда его удаления, но не все так просто. Не смотря на остановку сервиса wuauserv, обычно, его продолжают держать открытые IE и т.п. Поэтому, есть хитрый способ. Запускаю

notepad.exe %windir%\windowsupdate.log

Выделяю весь текст, удаляю его и сохраняю вместо старого файла (не забыть в диалоге сохранения поменять тип файла на *.*, а то по умолчанию – *.txt)

Итак, вернемся к логу, коды ошибок WSUS 3 могут помочь в разбирательстве.

Одна из распространенных проблем со wsus клиентом на серверах может заключаться в том, что сам сервис может подключаться к WSUS через прокси, а этого не нужно и наоборот. Манипулировать этим поведением можно с помощью команды proxycfg

Доступ без прокси: proxycfg –d 
Доступ через прокси с опциональным указанием байпас листа: proxycfg –d
Проимпортировать пользовательские настройки: proxycfg –u

Стоит заметить, что есть случаи, когда заставить клиента обновляться со wsus так и не получается. У меня есть прецеденты с парочкой Windows Server 2003 R2, которые мне побороть так и не удалось. Поэтому я их обновляю через интернет :-)

Свежие операционные системы типа Windows 7, Windows 2008 иногда “заводятся” с трудом. Для таких случаев, эмпирическим путем, был найден алгоритм типа:
1. Обновляемся первый раз с сайта microsoft с обновлением агента
2. Потом обновляем агента уже локально
3. А потом все начинает работать

Надеюсь, что плоды наших трудов кому-нибудь помогут.

Для простоты, выкладываю все эти скрипты в уже готовом виде: Wsus-fix

11 марта 2010 г.

Backup Exec 2010 - продолжение

Сегодня, наконец-то, произошли подвижки в моей борьбе с Backup Exec 2010. Как я писал ранее, основная проблема заключалась в том, что после запуска задачи внутренней задачи Maintance падал сервис BE. За это время было отослана куча писем и проведено несколько сеансов удаленного доступа и я забрался уже на 3-ю или 4-ю линию поддержки.

Сегодня я получил письмо, в котором они написали, что проблема существует, создана страница с ее описанием в их базе данных. Решения пока нету, но есть обходной путь, который заключается в том, что следует сделать одинаковыми настройки локализации как на странице с форматов, так и на странице параметров для не юникод программ, а затем следует скопировать эти установки для системного аккаунта.

Как временное решение – подойдет, но буду ждать патча.

10 марта 2010 г.

Не очень большая стирка или убираем мусор на файловых ресурсах

В компании любого размера есть сетевые файловые ресурсы. Они могут быть как просто папкой общего доступа (шарой :-) на чьем-то компьютере, так и деревом или деревьями DFS и располагаться на специальных файловых серверах.

Если заглянуть вовнутрь, то можно увидеть, что бардак царит не только среди файлов, но и с доступами на них. Особенно это касается ресурсов общего доступа, они же файловые папки пользователей. В первую очередь это вызвано тем, что, по умолчанию, все папки имеют наследуемые права для такого замечательного пользователя как Creator Owner. Как результат, файлы и папки имеют SID удаленных пользователей. Да и вообще, по моему мнению, в большинстве случаев, Creator Owner в правах на папки в общих файловых ресурсах лишний.

Итак, как же избавиться от Creator Owner там где он есть, и как почистить ресурсы от SID удаленных аккаунтов. Все на самом деле просто. Для этого вам нужна замечательная программа subinacl.exe Она входит в Windows Server 2003 Resource Kit, но, в той версии есть серьезные ошибки и ей пользоваться не стоит. Нужно скачать subinacl версии 5.2.3790.1180 с сайта и ей пользоваться. Скачанный файл стоит положить в папку system32. Кстати под Vista/Windows 2008/Windows 7 она тоже работает.

Убираем Creator Owner

subinacl /outputlog=.\creator_owner_logfile.txt /errorlog=.\creator_owner_error_logfile.txt /subdirectories path_to_folder\*.* /suppresssid="Creator Owner"

Убираем “мертвые” SID

subinacl /outputlog=.\badsid_logfile.txt /errorlog=.\badsid_errorlog.txt /subdirectories path_to_folder\*.* /cleandeletedsidsfrom=domain_name

7 марта 2010 г.

Встреча выпускников СШ №180 в 2010 году или 20 лет спустя

Вчера была встреча одноклассников Б и Г классов школы №180 г. Киева.

Как и обещал – выкладываю фотографии. Чтобы посмотреть, нужно воспользоваться фотоальбомом

Те, кто хочет скачать оригиналы файлов, качают их отсюда. Внимание! Файл имеет размер 272 Mb. После скачивания запустите его и у вас спросят куда  распаковать фотографии.

5 марта 2010 г.

5 причин опасаться Apple

Сразу скажу – не мое, но согласен. У массы людей надеты розовые очки при взгляде на компании типа Apple или Google. Восхищаться всем, что они делают модно. Но, почему-то, никто не замечает их методов.

Оригинал тут

Мммм…. Я даже и не знаю, как анонсировать эту статью. Фанатам Apple она, безусловно, не понравится, хотя определенное рациональное зерно (и не одно) в ней есть. Те, кто Apple терпеть не может, только обрадуются ей, вопя “а я говорил!!!”, хотя мне, опять же, кажется, что некоторые вещи в этой статье притянуты за уши. А истина, как водится, видимо, где-то посередине.

jobs
—————
Давайте скажем прямо: никто так не изменил наше взаимодействие с технологиями, как Apple за эти 10 лет. Даже если iPad и окажется провалом, как многие предсказывают, Стив Джобс все равно будет восприниматься как герой, который превратил технологию в дружественные маленькие гаджеты, которыми может пользоваться даже ваша бабушка.

Но с недавних пор нарастает шум, в котором тысячи техногиков намекают, что, если заглянуть поглубже Apple под ее красивую оболочку, то вы найдете там некоторые методы, которые менее чем дружественны по отношению к пользователю. Некоторые вещи, в которых обвиняют Джобса и Apple, настолько выходят за рамки, что Лекс Лютор (Lex Luthor — злодей из комиксов) должен был бы снять свою шляпу…

#5. Apple против своих клиентов
Когда вы покупаете продукт Apple, вы покупаете не просто компьютер или гаджет. Apple продает iPod и iPhone, которые воспроизводят музыку, приобретенную в их магазине iTunes. Это все — часть продвижения Стивом Джобсом товаров людям, которые гордятся своей индивидуальностью. Даже до того, как появились рекламы с этим пареньком из Крепкого Орешка 4, который пререкается с Джоном Ходжманом (John Hodgeman) на небесах, месседж был тот же: PC — для тех людей, которые следуют за стадом, но вы выбираете Мак, потому что вы думаете иначе.

И этот месседж, похоже, прижился. Общественное мнение считает, что Apple — это модный, молодой аутсайдер, который борется с конкурентами. У которых все вроде как хуже.

Но в случае продуктов Apple есть и грустная уловка. Даже если вы тратите свои тяжко заработанные денежки на модные чудо-игрушки Джобса, вы на самом деле ими не обладаете. Оказывается, что Джобс дословно выражался от первого лица, когда он начал приставлять букву I (я) в начале всего, что он продавал. Например, как в фразе “Я Стив Джобс и я только что продал вам, неудачникам, гаджет, который яРазработал, яКонтролирую и яСломаю, если вы будете нарушать мои обязательные правила”.

Думаете, мы преувеличиваем? Допустим, вы хотите купить iPhone. Если ваш город не находится на открытке из рекламы AT&T, вам придется сделать своему новому гаджету “джейлбрейк” (прим. пер. дословно — побег из тюрьмы). Не волнуйтесь, вам не надо ничего копать ложкой. Джейлбрейк — это термин, который означает, что вам надо будет модифицировать ваш iPhone, чтобы он мог делать то, что могут делать все остальные гаджеты на рынке: то, что вы ему скажете. Например, без джейлбрейка вы не сможете установить неутвержденные сторонние приложения, изменить интерфейс или же разлочить телефон для работы с другими операторами.

Опять же, производителям других мобильных телефонов обычно плевать на то, что делает покупатель с телефоном после того, как он заплатил за него своей кредитной карточкой. Но Apple идет дальше. Если вы нарушите их правила, то они вам тоже что-нибудь сломают.

Да, Apple рассылала обновления, разработанные для того, чтобы отключить телефоны, которые были модифицированы для работы с другими операторами, или же для работы с Microsoft Office. А если серьезно, то мы бы изобретали сейчас новые, флюоресцирующие оттенки ярости, если бы, скажем, производитель ПК сломал ваш компьютер за установку Linux.

Как же так получается, что Apple это сходит с рук?

#4. Apple против Первой Поправки
Джейсон О’Грейди (Jason O’Grady) пишет статьи об Apple для новостного сайта ZDNet. Как-то он наткнулся на инсайдерскую информацию о продукте Apple. Он написал об этом в своем блоге, а затем занялся теми делами, которыми обычно занимаются журналисты по технологиям.

Но, столкнувшись с утечкой, Apple могла бы согласиться на бесплатную рекламу и проигнорировать все это, или же просто попросить О’Грейди убрать статью. Вместо этого, они просто обезумели и навалились на беднягу, который бесплатно их рекламирует.

Они подали иск на его провайдера, потребовали от него убрать вебсайт Джейсона и источник его дохода, а затем подали иск на него самого, требуя от него имя источника, слившего информацию. Смотря в дуло 14-миллиардного юридического ствола Apple, Джейсон обратился в Electronic Frontier Foundation за помощью, чем создал полный бардак, который добрался аж до аппеляционного суда штата, прежде чем судья, наконец-то, убедил Apple и Джобса немного успокоиться.

Но вам, наверно, интересно, что же это была за утечка такая, из-за которой стоило, по мнению Apple, разрушить карьеру О’Грейди. Это было новый iPod? Исходный код новой версии OS X? iPhone?

Нет. Это была ритм-коробочка с Firewire для GarageBand.
apple-fignya

А это что? Как, вы не знаете, что такое коробочка с Firewire? Большинство тоже не знает. Это мелкий периферийный продукт. От этого становится страшно за того беднягу, который сделает утечку чему-нибудь важному вроде …

#3. Apple против бедолаги, который организовал или не организовал утечку iPhone
Apple известна по всему миру своими строгими правилами касательно информационной безопасности. С точки зрения прозрачности, корпоративная политика Apple заставляет ЦРУ выглядеть как тот ребенок в видео на YouTube с раздвигающейся стеклянной дверью. За обычными защищенными дверьми с охранниками, согласно статье в New York Times, “некоторые сотрудники Apple в самых важных комнатах для тестирования должны накрывать устройства черным покрывалом, когда они с ними работают, и включать красный предупреждающий свет, когда устройства неприкрыты, чтобы все были очень внимательными, говорит бывший сотрудник”. Статья прямо не говорит о том, что Стив Джобс имплантирует своим сотрудникам “болевые чипы”, разработанные для того, чтобы вызывать непереносимую агонию в случае непослушания, но на это довольно прозрачно намекалось.

Что плохого в скрытности? Вообще-то — ничего. За исключением того, когда она не напрямую приводит к пыткам и самоубийствам. Там-то как раз время для руководства задуматься. В прошлом году писали, что Apple вроде как дошла до этой точки в деле с утечкой прототипа iPhone.

Сан Даньйонг (Sun Danyong) был молодым инженером, работавшим на фабрике китайского производителя электроники Foxconn. Его работа заключалась в чем-то, связанном с прототипами iPhone, один из которых был то ли потерян, то ли украден, пока он за него отвечал. У Apple существует политика нетерпимости к утечкам в компаниях, с которыми она работает, так что на Foxconn знали, что лажа Даньйонга может потенциально стоить им десятки миллионов долларов будущих доходов, если Apple обрушит на них свой гнев.

Попадая в сложную ситуацию, Foxconn сделала единственное, что могла сделать уважающая себя социопатическая мегакорпорация: замучить своего сотрудника. В ожидании еще одного захода пыток из-за потерянного прототипа iPhone, Даньйонг выбрал смерть, выпрыгнув из окна 12-го этажа дома.

Apple сама не пытала Даньйонга, но их граничащие с безумием политики безопасности задают темп. Прототипы и характеристики устройств других компаний все время “утекают”, и никого не пытают по этому поводу на допросах представители корпоративной полиции.

Сотрудников заставляют работать на выходных и в праздники без права рассказать о работе своей семье; скрытые камеры в офисах; инженеры, которые должны работать под покрывалом… не слишком ли далеко это заходит для потребительской электроники? Мы бы ожидали такого уровня таинственности от секретных правительственных баз или же пещер в вулканах, но не от создателей Pippin.

#2. Apple против разработчиков приложений
На сегодняшний день из iPhone App Store было скачано более 3 миллиардов приложений. Конечно, календари, и RSS-читалки, и фонарики, и другие “полезные” приложения занимают лишь часть из 150 тысяч приложений в магазине. Каждую неделю поступают сотни новых приложений, и можно было бы подумать, что Apple активно отказывает всем бесполезным приложениям, созданным для симуляции испускания газов, распития пива, размахивания световым мечом, потряхивания ребенка и всего остального.

Так нет же. Все это проходит. Основное беспокойство Apple в управлении App Store, похоже, концентрируется на конкурентах. Приложения, которые дублируют программы Apple или AT&T (и делают это лучше), скорей всего, столкнутся с запретом. MailWrangler, PodCaster и наиболее известное — Google Voice, все были запрещены за “дублирование функциональности”.

Возьмем, к примеру, отказ Apple приложению Eucalyptus за непристойность.

Ооо, Eucalyptus. Это, наверно, сленговое словечко для чего-то очень извращенного. Нет, на самом деле это было приложение для чтения публично доступных электронных книг. А поскольку это приложение давало доступ к переводу викторианской эпохи Камасутры, то приложение было признано неподходящим. Мы спросили Apple, видят ли они иронию в том факте, что с помощью веб-браузера iPhone можно просматривать миллиарды веб-сайтов куда более грязных, чем древний перевод религиозного текста. К сожалению, Совет Директоров Apple был слишком занят запретами танцев в мелких городках среднего Запада, чтобы ответить на наши вопросы.

Обманутые разработчики и Google — не единственные, кому не нравятся политики App Store. Ребята из FCC тоже расследуют App Store за антиконкурентные подходы. Apple ответила на обвинения, что привело к еще одному гигантскому бардаку, результаты которого еще неясны, но скорей всего, будут идиотскими.

#1. Apple против практически всех: Главный План
Вы можете спросить о том, как это все к вам относится. В конечном итоге, большинство из идиотизмов Apple направлено на техно-меньшинство. Люди, которые знают, как взламывать свои iPhone или создавать приложения, или же работать на гигантского подрядчика Apple в Китае. Джобс всегда считал, что большинство людей думает, что технология — это нечто, что можно использовать для просмотра порнографии. К счастью для него, он действительно гениален в создании технологий, которые интуитивно понятны людям при использовании. К несчастью для большинства, не особо знакомого с техникой, все больше знаков указывают на то, что мы все — конечная цель главного плана Apple.

Если вы — один из десятков миллионов людей, у которых установлен iTunes а компьютере, вы можете проверить, не установлен ли у вас браузер Safari на компьютере. Нет, вы не скачивали его специально, а потом об этом забыли. В марте 2008 года, Apple засунула копию Safari в обычное обновление iTunes. Они всунули 22-мегабайтный файл как часть загрузки. Пользователи, которые смотрели мельком на уведомление об обновлении, не вчитываясь (то есть, почти все), скоро обнаружили у себя нежелаемую программу.

Хотели вы того или нет.

Реакция СМИ и крупных личностей в отрасли была немедленной и крайне негативной. Директор Mozilla даже написал большой пост в блоге, ругая Apple. По его мнению, такой шаг Apple был не просто надоедливым, он представлял собой риск безопасности всего Интернета.

В июле 2008 года, еще одно обновление iTunes вышло с присосавшейся к нему спрятанной программой. В этот раз реакция была еще более бурной. Apple даже обвинили в распространении вредоносного ПО. Блоггеры опять махали дряблыми ручонками, выражая протест. Apple быстро изменила обновление.

Так что, они усвоили урок, да? Ну, в октябре 2009 года, новое приложение от Apple оказалось в патентном бюро США. Идея Apple заключается в том, чтобы запрограммировать устройство на периодический показ пользователю рекламы, которую нельзя пропустить. Эта реклама будет останавливать работу устройства для того, чтобы “привлечь внимание”. Это само по себе ужасно, но Apple ведь инноваторы, так что они это еще и засунули поглубже, где это не достать.

Их слова:

“Apple может далее определить, внимательно ли пользователь усвоил рекламу. Определение может включать действия во время рекламы, которые требуют от пользователя реакции; и определения, реагирует ли пользователь на действия. Если реакция неправильная или отсутствует, система заблокируется до тех пор, пока пользователь не отреагирует. В случае с iPod, звук может прекратиться до тех пор, пока не поступит реакция. В случае с iPhone, не будет возможности получать или принимать звонки”.

И это не просто безумная идея какого-то инженера в Apple, которую он решил запатентовать. Стив Джобс подписал эту заявку. То есть человек, который управляет всей корпорацией Apple, так себе видит развитие продуктовой линейки? Будущее, где дешевые устройства, забитые вредоносным ПО и рекламой, заполонят рынок?

К сожалению, большинство из нас об этом не узнает до тех пор, пока нас неожиданно не прервут какой-нибудь надоедливой рекламой.

5 Reasons You Should Be Scared of Apple

1 марта 2010 г.

BE2010 – и вновь начинается бой …

По традиции, установка Backup Exec преподносит сюрпризы. Еще при установке BE 11.5 все у нас шло наперекосяк. В том случае проблема оказалась в том, что мы пытались использовать внешний SQL и при этом устанавливали программу через RDP.

В этот раз, я, уже наученный опытом, сразу же согласился на установку MS SQL Express 2005 и производил установку с помощью ip KVM, т.е., по сути, локально. Установка прошла нормально но, посреди ночи, при выполнении своих собственных задач обслуживания, его сервис вываливается. Вот уже который день общаюсь с их саппортом. Пока что безрезультатно.

16 февраля 2010 г.

Вышла версия 3 программы Mail for Exchange для телефонов Nokia

Недавно, я, наконец-то, поменял свой заслуженный “кирпич” Nokia E90 Communicator на Nokia N97 mini. Мне нравятся телефоны, которые можно использовать двояко, и как телефон и, при необходимости, выдвигается полная клавиатура. E71 Или E72 тоже хорошие телефоны, но их форм-фактор мне неудобен.

Для телефонов Nokia, работающих под управлением Symbian, есть замечательная программа Mail for  Exchange. Она позволяет синхронизировать с телефоном почту, календарь, задачи и контакты с Microsoft Exchange Server. Все это происходит с помощью протокола ActiveSync. Это очень удобно, особенно с календарем, т.к. вести календарь в Outlook гораздо удобнее. Пользуюсь я этой программой уже давно, и у нее есть ряд недостатков из которых главные: возможность работать только с папкой Inbox (Входящие) и невозможность просматривать письма в html. Точнее даже, возможность просматривать их есть, но сильно ограниченная, похожая на текстовый браузер lynx в юниксе :-)

У Нокии, в последнее время, есть такая фишка, некоторые версии программ можно скачать только из Ovi Store или в процессе работы визарда настройки в телефоне. Т.е. на сайте, скажем, версия 2.9.158, а если зайти через Ovi, то уже 2.9.202. Вот и сейчас, если зайти на страницу версий Mail for Exchange, то последней версией заявлена 2.9.158. Несколько дней назад, когда я настраивал новый телефон, через страницу MfE на Ovi Store, я закачал версию 2.9.208. Ну а вчера, я заметил, что там написано о версии 3! Причем именно в ней заявлено о поддержке папок и html сообщений! Мы попробовали на ее поставить на E71 и все получилось. Ну а когда я попробовал сделать то же самое на свой N97 mini, то все как бы установилось, но версия, при этом, не поменялась! Аналогичная ситуация для тачевой модели 5800. Так что это или глюк их сервиса, или они еще не сделали эту версию для тачевых моделей телефона.

Так что – будем ждать.

15 февраля 2010 г.

Вышел BackupExec 2010

Только я решил перенести Backup Exec 12.5 с Windows Server 2003 R2 на Windows Server 2008 R2, как Symantec решил выпустить Symantec Backup Exec 2010.

В общем-то, не очень хорошо ставить новый продукт, лучше ждать пока другие наступят на грабли. Но сейчас я так делать не буду. Причины на то две: во первых, именно версия 2010 нормально совместима с Windows 2008 R2, ну а во вторых, это лучше чем ставить 12.5, а затем, все равно, поверху, ставить на него версию 2010.

Самое печальное в том, что, Symantec не поддерживает переход на систему с другой битностью. По крайней мере, я не нашел инструкций по этому поводу.

8 февраля 2010 г.

А теперь немного о политике …

Хоть и не хотел я тут ничего такого писать, но последние выборы, а точнее их результат навеяли …

Янукович пошел на третий срок

Фраза не моя, но четко отражает суть. Вор рецидивист отмотавший два срока – президент …

Второй финалист мне тоже был не очень приятен, но наш “проффессор” как лицо нашего государства – это уже перебор.

WMI фильтры в групповой политике

Ни для кого не секрет, что групповые политики являются одной из самых полезных технологий Microsoft Active Directory. Если у вас компьютеров более 10 штук, то Active Directory и групповые политики помогут вам сэкономить массу сил и позволят избежать кучи ошибок.

Но, при все при этом,  параметры этих политик для разных операционных систем у Microsoft  могут сильно отличаться, кроме того, у вас может быть необходимость назначать эти параметры по разному. “На поверхности” лежит способ с отдельными контейнерами. Он прост, но не совсем удобен, кроме того, он слабо подходит для пользовательских политик.

Есть несколько решений этой задачи. Из новых, достаточно удобных решений – это Group Policy Preferences. У item-level targeting есть и такие параметры как операционная система, разрядность и т.д. Но, к сожалению, такой функционал есть только в разделе Preferences, а других разделов групповой политики это не касается.

Кроме того, есть такая чудная вещь, как WMI filtering. Что особенно удобно, фильтры готовятся заранее, а затем только выбираются в свойствах нужной вам политики.

Как именно это делается? Запускаю Group Policy Management, на панели навигации выбираю WMI Filters, там правая кнопка мышки и New. В поле Name набираю Windows 7 и нажимаю Add. В поле Query набираю:

select * from Win32_OperatingSystem where Version like "6.1" and ProductType = "1"

После этого нажимаю Ok, а затем Save.

Возможные значения для OperatingSystem и ProductType:

  1. Windows Server 2008 R2 или Windows 7 - 6.1%
  2. Windows Server 2008 или Windows Vista - 6.0%
  3. Windows Server 2003 - 5.2%
  4. Windows XP - 5.1%
  5. Windows 2000 - 5.0%
  1. Клиентские версии Windows – 1
  2. Серверные версии Windows, выступающие в роли контроллера домена – 2
  3. Серверные версии Windows, не выступающие в роли контроллера домена (отдельные серверы) - 3

Кстати, если есть желание отобрать Vista и Windows 7, то можно записать правило отбора так:

select * from Win32_OperatingSystem where Version like "6.%" and ProductType = "1"

Есть еще одно свойство, которое может выступать в качестве параметра отбора, это Caption. Ранее я использовал именно его, но, к сожалению, у меня с новыми версиями OS, почему-то, есть проблемы с его считыванием. Но его, по прежнему можно использовать с более ранними версиями:

Select * from Win32_OperatingSystem where Caption = "Microsoft Windows XP Professional"

Возможные значения:

  1. Microsoft Windows 2000 Professional
  2. Microsoft Windows 2000 Server
  3. Microsoft(R) Windows(R) Server 2003 Enterprise x64 Edition
  4. Microsoft(R) Windows(R) Server 2003, Standard Edition
  5. Microsoft(R) Windows(R) Server 2003 Standard x64 Edition
  6. Microsoft® Windows Server® 2008 Standard without Hyper-V
  7. Microsoft® Windows Vista™ Business
  8. Microsoft Windows XP Professional

Кстати, из этого списка видно, что при этом способе выборка может быть более подробной, т.к. в этом случае можно отобрать еще и разные редакции и разрядность операционной системы.

5 февраля 2010 г.

Статистика использования браузеров с ноября 2009 по январь 2010

С момента моего последнего сравнения прошло уже три месяца. Как-то руки не доходили :-) Праздники, отпуск и все такое.

Мои источники:

Русскоязычные

  1. bigmir.net
  2. Spylog
  3. liveinternet

Зарубежные

  1. Market Share
  2. w3counter

 

 

Bigmir
было

Bigmir
теперь

Spylog
было

Spylog
теперь

liveinternet
было

liveinternet
теперь

Market Share
было

Market Share
теперь

w3counter
было

w3counter
теперь

IE8

N/A

N/A

13,97%

16,63%

9,5%

11,2%

18,12%

22,37%

19,06%

23,69%

IE7

17,1%

14,2%

15,03%

12,50%

19,3%

17,2%

18,16%

14,53%

19,33%

15,59%

IE6

11,6%

9,2%

13,91%

10,65%

12,8%

10,7%

23,30%

20%

12,83%

10,41%

Всего IE

28,8%

23,5%

42,9%

39,98%

41,6%

39,1%

64,64%

62,12%

51,22%

49,7%

Всего  FireFox

25,3%

25,9%

25,04%

26,14%

23,2%

24,3%

24,07%

24,43%

31,89%

32,3%

Opera

29,3%

30,9

23,85%

24,74%

22,8%

24,5%

2,17%

2,38%

1,5%

2,1%

Chrome

N/A

N/A

2,85%

3,91

2,6%

3,1%

3,58%

5,22%

3,9%

6,3%

 

Что изменилось с предыдущего раза?

У русскоязычных ресурсов статистика похожа, IE занимает где-то 39-40%, его доля просела еще на 2-3%. У bigmir показатель отличается, т.к. они по прежнему не знают о IE8, который и дает свои 16%. У “буржуев” Market Share оценивает долю IE как 62%, то w3counter считает, что она только 50%, их разница сопоставима с их предыдущими результатами, что говорит о том, что они снимают статистику с ресурсов, которые имеют разные аудитории.

Доля IE8 уверенно растет, остальных – так же уверенно сокращается. Одного не могу понять, откуда столько народу с IE6? Почему пользователи всяких там FireFox, Opera, Chrome уже и не помнят даже о предыдущих версиях, а у IE6 доля такая, что многие браузеры позавидовали бы.

Доля FireFox на русскоязычных ресурсах порядка 26%, что практически ее не изменило с прошлого раза. С ними согласен и Market Share, но зато w3counter насчитал аж 32%, что, в общем-то, аналогично предыдущему разу.

C Opera ситуация та же, что и раньше. У пользователей из exUSSR она пользуется большой популярностью, настолько большой, что занимает долю сопоставимую с FireFox, и даже ее превышающую, чего не скажешь о пользователях остального мира, у которых доля Opera очень незначительно. Доля Opera выросла, но Chrome ее уверенно опережает.

Chrome занимает где-то 3-4%, а на западе уже и 5-6% и уверенно увеличивается.

3 февраля 2010 г.

Blackberry и Exchange

Есть такие интересные телефоны компании RIM – Blackberry. Интересно у них как сама конструкция и интерфейс, так и сервисы, которые они предоставляют. У нас они не очень распространены, в отличие от США и Канады, где их очень много. Связано это с тем, что они продают не только устройства, но и сервисы. У нас же эти сервисы стоят заоблачные суммы. В общем случае, чтобы получать на blackberry почту с Microsoft Exchange нужно покупать Blackberry Enterprise Server (~$10000) и к нему еще и клиентские лицензии. Может быть к этой сумме еще и железку для этого сервера. Т.к. у нас таких клиентов нету, то мы поступили просто – с помощью набора транспортных правил отбирали нужную почту и перенаправляли ее на ящик у провайдера blackberry, а он ее уже заливал на телефон. Способ работающий, но не очень красивый.

Но, есть специальные программы под blackberry, которые позволяют ему подключаться с помощью ActiveSync протокола к Exchange 2007. На текущий момент я знаю две такие программы:

1. NotifySync - $120 за первый год, затем $35 в год за пользователя

2. AstraSync - $30 в год за пользователя

Если получится протестировать эти программки,то отпишусь про результаты. Кстати, Mail for Exchange для Symbian под Nokia работает отлично.

9 января 2010 г.

Поездка в Америку. Нью-Йорк

Итак, визы у нас уже есть, хотя лично я, этого и не ожидал … (напоминаю, получение виз я описывал в Поездка в Америку. Получение визы)

И тут мы начали готовиться к поездке. Отпуск мы взяли не просто большой, а гигантский – вылет у нас был 19 декабря, а обратно мы возвращались аж 14 января. Тут, конечно, большую роль сыграли наши новогодние каникулы, ну и то, что контора была должна мне кучу дней отпуска за предыдущие годы.

Билеты до Нью-Йорка и обратно мы взяли от компании Аэросвит, у них было самое лучшее предложение как по цене, так и по времени, т.к. у них прямой рейс. Кстати, у них же, можно купить акционные билеты, которые могут обойтись и по $400 туда и обратно. Но это уже будут билеты абсолютно невозвратные и покупать их нужно месяца за два или за три. Билеты брали через сайт xpedia.com. Кстати, можно было еще слегка сэкономить, если купить их прямо на сайте аэросвита.

Вперед мы ехали относительно налегке, с двумя чемоданами, основное место занимали наши вещи (а погода в Киеве, Нью-Йорке, Сан-Франциско и т.д. сильно отличалась) и подарки. Плюс к тому у нас был еще рюкзак, забитый электроникой и фотоаппарат. В качестве фотоаппарата у нас был Nikon D80 с объективом AF-S Nikkor 18-200 mm 1:1,35-5,6 G ED. Спасибо за то, что на работе меня уговорили его взять. Был еще и маленький Canon IXUS, но мы им так ни разу и не воспользовались, т.к разница в качестве снимков была разительной. Ну а электроники мы набрали много: ноутбук с двумя запасными усиленными батареями, внешний 2,5” диск на 500 Гб с фильмами, несколько наушников, GPS с автомобильным креплением, e-book, куча зарядок, кабелей и переходников …

Кстати, в стоимость билета Аэросвит входит возможность провозить два чемодана по 27 кг. При check in в аэропорту нормально отнеслись к тому, что один чемодан весил несколько больше, а второй меньше.

Кто-то, уж не помню кто, нас «напугал», что кормят на борту аэросвита только один раз, и с водой тоже проблемы. Поэтому мы запаслись какими-то запеканками и т.д., ну и уже в международной зоне купили воды. Затем, перед посадкой на рейс, нас разули, прогнали через детектор и сообщили, что нельзя провозить даже ту воду, которую мы купили в международной зоне. Т.к. мы ее покупали в О’брайнсе, за какие-то дурные деньги, то мы ее отнесли обратно и сдали :-). Места туда и обратно Наталька забронировала заблаговременно, через интернет.

Итак, мы в воздухе. К сожалению, облачность была сплошной от Киева и до Нью-Йорка, поэтому кроме аэродрома при взлете и посадке я ничего и не увидел. Полет длится более 10 часов и я опасался как мы это вынесем. Одна из рекомендаций – обязательно возьмите с собой плотные носки, ну или купите готовые носки для путешественников, с подошвой. Очень помогает: снять обувь, надеть эти носки и так провести весь полет, иначе, ноги таки отекают.

Ну а главным нашим помощником стал Dr. House, благо, на внешнем диске были 5-ть сезонов. С фильмами вообще получилось весело. Я потратил кучу времени, переписывая на свой внешний диск фильмы в HD качестве. Ну а накануне выяснилось, что ноутбук «не тянет» показ в таком качестве. Я, честно говоря, за все эти годы, уже и отвык от того, что комп может что-то «не тянуть»! Тем более, что на своем домашнем я все проверил. Кстати, ноутбук, который взяла супруга, ей выдали буквально за несколько дней до отлета и по параметрам он был очень неплох. В итоге, я накануне лихорадочно качал фильмы с сайта провайдера и из своих запасов и записывал их на диск. В процессе, выяснилась еще одна проблема. Т.к. мы вдвоем смотрели фильм, то я взял самодельный разветвитель для наушников. Это сильно снижало максимальную громкость. В самолете при полете очень шумно, поэтому фильмы с негромкой звуковой дорожкой смотреть было невозможно.

Конечно же, и на экранах в самолете что-то показывали, но фильмы там были, мягко говоря, не очень. Ну и большую часть времени там показывали полетную информацию и местонахождение самолета.

Ну вот, наконец-то, мы в JFK. Аэропорт поражает своими масштабами, особенно после Борисполя :-) Получаем багаж и на паспортный контроль. Зал для этого – просто гигантский. И на всю ширину мазаично-керамическое панно – в духе соцреализма, даже не верится, что ты, при этом, в «оплоте капитализма» :-) Очередь на паспортный контроль – просто гигантская, правда двигается весело. На контроле нам задали несколько незначащих вопросов, на которые отвечала Наталька, я часть не понял, а часть понял неправильно :-) Да и вообще был несколько напряжен. Досмотра, как Roger Smith Hotel, 501 Lexington Avenueтакового, не было, и мы даже пронесли наши сырки и запеканки с собой, т.к. мы про них просто забыли :-)

В холле нас уже встречали. Мы сели в машину и нас повезли в нашу гостиницу Roger Smith Hotel в Манхеттене, на 501 Lexington Avenue. Кстати, это одна из немногих улиц в Манхеттене, которая имеет персональное имя, а не номер.

Благодаря брату и его друзьям, мы получили номер на Манхеттене не просто дешево, а практически нашару, а если учесть, что нам достался двухкомнатный люкс …

При путешествиях всегда интересны мелкие отличия. Например, в умывальниках, сток перекрыт не решеткой, а одинарным штырем, причем он не доходит до следующей стенки. Я теперь понимаю, почему в фильмах, периодически, герои туда что-то роняют типа часов. Унитаз – отдельная песня. DSC_2576В отличие от европейских, в которых он практически сухой, у  американских унитазов, там все время стоит вода, а при смыве она с кровожадным чавканьем уходит. Что интересно, ethernet подключение в номере требовало дополнительной оплаты, а WiFi был бесплатен, хотя и достаточно тормозлив. Что характерно, во всех остальных гостиницах где мы были за нашу поездку, любой интернет был за деньги.

Кстати об интернете, на некоторых внутренних рейсах, на борту самолета предлагалось WiFi подключение к интернет, но уже за деньги.

Благодаря разнице во времени и усталости после полета мы практически сразу вырубились. Это было не самое правильное решение, чтобы быстрее адаптироваться следует-таки себя помучить и лечь спать как можно позднее по местному времени.

 

DSC_2498На следующее утро мы выбрались из отеля, и пошли гулять. Сразу же оказалось, что благодаря сырости и ветру, даже небольшая минусовая температура переносится плохо. Поэтому я сразу пошел покупать себе шапку. Вообще поражает разнообразие подходов к одежде. Кто-то ходит в шубе, кто-то в футболке, у кого-то одета теплая куртка, но при этом на ногах вьетнамки :-). Встречали людей, закутанных в одеяло. С детьми еще интереснее, сильно поразило два эпизода, тепло одетая мамаша, которая тянет за руку полураздетую и слегка синюю дочку лет пяти, и двух беседующих мамаш, чьи дети в это время лежат на асфальте!

Кстати о тротуарах, все, наверняка, видели в фильмах, что при съемках в Нью-Йорке постоянно показывают, что из решеток на тротуарах идет пар. Так и есть, более того, на куче улиц разобрана дорога, ограждена зона строительных работ и стоит двухметровый полосатый пластиковый конус из которого струей валит пар. Все это потому, что в Нью-Йорке не водяное, а паровое отопление, т.е. по трубам шурует перегретый пар.

DSC_2517 DSC_2518-1 DSC_2546

Сам Манхеттен и его масштабы поражают, хотя, при всем этом, благодаря фильмам все это такое родное, что суперэмоций уже не вызывает :-) Ну и, честно говоря, положительного впечатления не произвел, уж больно он весь депрессивный. Дома слишком высоки, за счет чего улицы кажутся    узкими, куча старых высотных зданий сделаны из темно-коричневого кирпича и т.д. На всех крышах торчат уродливые баки, предназначенные для воды. Он красив или при взгляде сверху, или когда смотреть на него с другого берега, особенно ночью. Это не означает, что там не на что смотреть. Многие здания очень и очень оригинальны и красивы. При этом, иногда попадаются здания, явно построенные достаточно давно, и выглядящие необычно на фоне небоскребов.

DSC_2566

DSC_2556-1

Неподалеку от гостиницы мы поели в заведении, чье название несколько удивило – “буфет”. Это чем-то похоже на наши заведения типа “пузатой хаты”, “домашней кухни” и т.д., но еда там продается на вес. Там несколько больших отделов, в которых стоит куча разнообразных блюд, от гарниров и до десертов. И висит цена еды за фунт веса. Т.е. берешь тарелку, накладываешь что хочешь на этот фунт. Т.е. и быстро, и дешево, и вкусно.

DSC_2513Чтобы посмотреть на район обзорно и потом решить, что мы будем смотреть подробнее и решили проехаться на двухэтажном экскурсионном автобусе. У них есть несколько маршрутов по району и городу разной продолжительности и, соответственно, стоимости. Ну и есть несколько конкурирующих компаний, автобусы у них разного цвета. Мы поехали на красном. Кстати, билеты там суточные, выходить и заходить можно на любой из остановок в течении срока действия билета.

Летом, в автобусе более интересно, т.к. верхняя часть открыта. Зимой ее закрывают прозрачным пластиком, который не так прозрачен, как стекло, да и запачкан грязью, снегом и водой. Поэтому часть фотографий не удалась. Многое зависит от экскурсоводов, которые могут меняться, если их смена закончится или вы пересели. Вначале нам повезло, рассказывал бородатый мужик, говорил очень внятно, даже я понял процентов 50, а затем его сменила негритянка, и я вообще перестал понимать.

После этого мы решили прогуляться и попасть на смотровую площадку Empire State Building. Наивные! Когда мы туда пришли, то увидели очередь, в которой было человек 100-150 и передумали идти, тем более, что уже начинало смеркаться. Как оказалось позже, мы видели меньше половины очереди, т.к. она продолжалась в соседнем помещении :-)

После этого мы пошли в Macy's. Это одна из крупнейших американских сетей магазинов одежды, обуви т.д. Что у них интересно, так это витрины. Под рождество они очень красиво оформлены, в каждой из них проходит какое-то мини представление. Сам магазин огромен, по длине занимает целый квартал и этажей 7 в высоту. Внутри была тьма народу, поэтому мы просто прошлись и ничего не покупали.

Затем мы гуляли по центру – народу было очень много! Добрались до центральной елки, которая ставится на территории Рокфеллер центра. Там же расположен каток, на котором и вокруг которого было столпотворение! После всего этого мы пешком вернулись в гостиницу. Кстати, обнаружилось, что моя Наталя гораздо лучше ориентируется на местности чем я. Особенно было обидно то, что мои два GPS один от HP, а второй в HTC Diamond мне не очень-то помогли. Было пасмурно, плюс все эти здоровенные здания приводило к тому, что чтобы поймать месторасположение нужно было стоять и мерзнуть на перекрестке, а в них, ко всему прочему, сели батареи :-)

Так и закончился этот длинный и насыщенный день. Вечером, мы не дали себе заснуть раньше. Смотрели телевизор, я что-то читал и, благодаря этому, на следующий день мы уже почти приспособились к смене времени.

Изображение карты
С утра погода была ужасная: все подтаяло, шел дождь, небо было затянуто и дул ветер. Мы решили отправится в Музей Естествознания. Это как раз тот музей, в котором снимали фильмы серии “ночь в музее” и Наталя очень хотела туда попасть. Мы посмотрели по карте, что он находится возле границ Центрального парка. Т.к. еще оставалось несколько часов действия нашего билета на экскурсионный автобус, то мы решили доехать до парка на нем. Приехали и дальше пошли пешком. На тротуаре бала такая же каша как и у нас в такую погоду. Лужи, месиво из снега, льда, воды и грязи, еще и лил дождь со снегом. Идти нужно было достаточно долго и мы достаточно сильно замерзли и промокли, особенно обувь. Шли мы мимо домов очень и очень состоятельных людей, которые живут на 5-й авеню.

И вот, наконец-то показался музей, где тепло и сухо! Мы быстро забежали вовнутрь и, после традиционного металлоискателя, встали в очередь в гардероб. Что интересно, многие посетители пришли со своей сменной обувью. В начале мы попали в египетский зал, где выставлены разные археологические находки, связанные с Египтом. Экспозиция очень большая и потратили на ее осмотр не меньше часа. Затем мы перешли в следующий зал, но там оказалось старинная мебель, обстановка и т.д. Наталя все спрашивала – “где же динозавры”, которых она очень хотела увидеть. И мы пошли искать динозавров. Вышли в холл и пошли в левое крыло, где выставлялось искусство индейцев. Там мы нашли кого-то из персонала и Наталя спросила его как пройти к динозаврам. Он сильно удивился вопросу и переспросил что мы ищем. Мы полезли в словарь, чтобы узнать правильно ли мы знаем слово динозавр, сказали его еще раз и тут он, уже на русском, спросил что мы ищем. Оказалось, что он из Москвы. Но и на русском он не сразу понял, что мы хотим, а когда понял то сказал, что мы попали не в тот музей :-) Оказалось, что мы попали в музей искусства Метрополитан! А Музей Естествознания находится с другой стороны Центрального Парка! А все это из-за того, что в Манхеттене есть Восточная и Западная части, нумерация которых совпадает! Т.к. мы смотрели на “номерные” street, то не обратили внимание на буковки W и E перед ними. В общем, мы посмеялись и мы решили двигаться дальше в сторону Empire State Building

Смотровая площадка Empire State Building Мы вышли на улицу, увидели вереницу такси и только сейчас поняли, что все эти расстояния мы могли гораздо быстрее и комфортнее преодолевать на такси! До этого, почему-то, в голове был стереотип, что передвигаться нужно только пешком. Кстати о такси, в Манхеттене их очень и очень много, в потоке машин их не менее половины. А пару раз я видел ситуацию, когда на светофоре останавливается штук 15 машин и  все они такси. Возможно, то что я видел было связанно с предпраздничными днями и в будни все не так. Кроме того, в Нью-Йорке есть жесткое деление и такси делятся на: собственно такси, они желтого цвета, и car service. Их отличие в том, что такси можно остановить рукой или свистом, и их вообще нельзя вызвать по телефону. А car service нельзя останавливать на дороге, а можно вызвать по телефону. Те такси, в которых мы ездили оборудованы перегородкой, в каждом из них установлена ЖК панель, и ты видишь где ты находишься и как тебя везут. Можешь переключить на новости и т.д. Везде написаны тарифы, причем плата за посадку у них “зашифрована” как плата за первые 10 метров :-) При этом, зафиксирована стоимость проезда из JFK в Манхеттен или обратно, она составляет $40 или $45.

На такси мы добрались до Empire State Building и пошли в кассу. К своей радости мы увидели, что людей практически нету. По дороге был очередной досмотр, рентген, разбувание и т.п. Тетеньки из охраны даже успели с нами переброситься парой фраз, типа откуда вы и т.д. Это было приятно, т.к. человеческая доброжелательность очень влияет на настроение. Мы подошли к кассе и попросили два билета. Девушка сказала, что сейчас билет со скидкой, но она не советует нам его покупать. Мы очень удивленно спросили в чем дело, на что она нам повернула монитор, который показывает вид с камеры на смотровой площадке и сказала, что там нулевая видимость. Так оно и было, т.к. облачность была ниже уровня площадки. При этом, там таки кто-то тусовался, хотя увидеть там можно было только себя, соседей и ограждение. Мы поблагодарили кассира и ушли.

Авианосец-музей Intrepid Еще когда нас везли из аэропорта в гостиницу, то сказали, что есть авианосец Intrepid, превращенный в музей, который как раз недавно откуда-то вернулся на место. И мы решили поехать туда. Поймали такси, кое как объяснили, что нам нужно и за 10 минут были уже на месте. Купили очередные билеты и попали вовнутрь. Эти билеты были так же со скидкой, т.к. из-за гололеда на открытые палубы не выпускали. Внутри было интересно, стояли несколько самолетов и вертолетов, а также фрагменты оборудования и вооружения. Кроме того, много было интерактивных стендов, рассказывающих и показывающих как все работало и было устроено. Кроме того, внутри был еще и аттракцион, состоящий из двух двухместных кабин, являющихся симулятором полета на истребителе времен второй мировой. Перед тем как пустить тебя в кабину, ты минут десять тренируешься на компе с джойстиком. Вас пристегивают, кабина закрывается и поднимается над уровнем пола на пару метров. После этого ей можно управлять. Что интересно, она может вращаться на все 360 градусов! Ощущения очень и очень интересные, тем более, что в закрытой кабине ты полностью теряешь ощущение направления в пространстве, а т.к. на экране может быть только небо, если нос самолета задран, то вообще теряешься. Хорошо, что на приборной доске есть “горизонт”. Как только я получил управление, то моментально перевернул кабину вверх ногами, т.к. уже дергал джойстиком. Наталька начала кричать, да и я поначалу растерялся на пол секунды. Но затем я выровнял “самолет” и через какое-то время уже начал искать и сбивать противника. Даже “завалил” некоторое количество японских Zero :-) Не знаю, возможно мой результат был выше среднего, но после окончания кто-то из обслуги спрашивал, кто управлял.

После аттракциона мы еще походили и посмотрели экспозицию, а затем увидели, что над Гудзоном, с другого берега идет фронт ясной погоды. Он был абсолютно четкий, просто была видна граница туч, которую сносил ветер, а за ней было синее небо и яркое солнце! Мы поняли, что нам нужно срочно ехать к Empire State Building, причем как можно скорее, т.к. скоро таких “умных” будет много. Мы вышли, поймали такси и поехали обратно, по тому же маршруту, по которому попали к авианосцу. За рулем, в этот раз, был индус, в чалме и все такое. Я сразу обратил внимание, что счетчик он не включил. Мы доехали до входа, индус там что-то нажал, там что-то замигало, он сказал что-то типа ой ой и назвал нам цену где-то в $20, и это при том, что вперед мы доехали за $10 ($8 + чай), и при этом еще и блуждали некоторое время. Наталька разозлилась, стала ему рассказывать что она о нем думает, и что столько ему никто платить не будет. Индус, в начале, пытался возмутиться, но потом понял, что его номер не прошел, тем более, что на нас уже стали посматривать полицейские возле входа в здание.

Мы зашли вовнутрь и снова пошли к кассам. Очередь уже была, но небольшая. Самое интересное, что нас узнали и охранницы при досмотре и даже девочка в кассе! Если учесть тот поток народу, который каждый день мимо них проходит, то это удивительно. Поднимались мы наверх двумя лифтами и вот, с третьей попытки мы наверху! Тучи как раз снесло и вид открывался сногсшибательный! Мы ходили и ходили кругами и я постоянно фотографировал! Оторваться было сложно, т.к. вид действительно потрясающий. При этом, солнце было настолько ярким, что в его направлении было невозможно ни фотографировать, ни смотреть. Мы там находились минут тридцать или сорок, пока не замерзли. Затем мы все таки решили уходить, т.к. народу за это время стало больше в несколько раз. Когда мы спустились вниз, то прозрели, очередь на вход уже была снаружи здания и шла вдоль улицы!

Американский музей естественной истории (American Museum of Natural History) Т.к. время у нас еще было, то мы решили-таки попасть в Музей Естествознания! Но теперь мы были уже умные и взяли такси. Когда мы туда приехали, то было уже часов 5. Как выяснилось, за час до закрытия вход делают бесплатным, чем мы и воспользовались. Наконец-то, Наталька получила своих динозавров! Конечно же очень бегло, но мы успели осмотреть всю экспозицию. Музей, несомненно, интересный, но я, честно говоря, ожидал большего. Особенно если учесть наши усилия по его поиску :-) Затем музей стал закрываться и всех посетителей попросили закругляться. Нам это было как раз “в тему”, т.к. через час за нами должен был заехать знакомый, с которым мы собирались посидеть где-нибудь. Мы вышли и стали ловить такси. Такси было очень много, но они все уже были под заказом и не останавливались. Да и желающих уехать тоже было более чем достаточно.

В конце-концов, минут через двадцать, мы таки его поймали и попали в гостиницу. Там мы встретились со знакомым, который повез на Брайтон. В конце концов, выяснилась неувязка. Мы-то свои планы строили, чтобы его не напрягать, и, в общем-то, рассчитывали, что просто посидим где-нибудь и поболтаем. А он собирался нам устроить экскурсию по Брайтону. А ко времени нашей встречи уже было темно, да и ехать туда оказалось очень долго, не смотря на отсутствие пробок. К этому времени погода испортилась, сильно похолодало и дул ветер. Ну а мы-то, не рассчитывали гулять, мы думали, что из машины в кафе и обратно. В общем, оделись мы не по погоде. В связи со всем этим, прогулки, можно сказать, не получилось. Да и, в общем-то, такие “русские” зоны или “маленькая Одесса” интересна самими эмигрантам, или туристам. Ну а мы это все в натуре видим :-) После этого мы попали в ресторан, насколько я помню, “Волна”. Ресторан – окно в прошлое. Все сильно напоминает помесь совкового ресторана с китайской забегаловкой. Т.е. кухня – советская, кроме того, там есть “лабухи” и т.д. Но, в то же время, как у китайцев, кто-то из персонала сидит в зале, смотрит телевизор и что-то там себе делает :-) Где-то там, неподалеку, в темноте плескался атлантический океан, но, к сожалению, я его так и не увидел. Мы там перекусили, и вообще приятно провели время в беседе. Все бы было хорошо, но я совершил ошибку заказав сок без уточнений. В Америке есть нехорошая привычка во все класть кучу льда, если не уточнить, что льда не нужно. Но я-то еще был неопытен. К концу стакана я понял, что я внесу в свой отдых приятное разнообразие ангиной или ОРВИ. Причем что мне мешало попросить поменять – до сих пор не понимаю. Наверное было неудобно …

На этом и закончилось наше пребывание в Нью-Йорке. На следующее утро, мы сели в такси и поехали в JFK, откуда у нас был рейс до Сан-Франциско. В аэропорту выяснилось, что check-in там только электронный, которым мы ранее не пользовались. В общем-то, сложностей там не много, но одной из проблем было то, что на внутренних рейсах весь багаж платный. За первый чемодан платишь $15, за второй - $25, за третий $100 или $150 (ибо нефиг столько шмоток таскать :-) В общем, через какое-то время мы справились с регистрацией и пошли сдавать багаж. Вот тут-то и выяснилось, что на международных рейсах ограничение в 27 кг, а на внутренних – 50 фунтов (22,68 кг). И никого не волнует, что у тебя два чемодана в сумме меньше. Плати $100 за перевес! К счастью, можно перераспределить вес, так что мы прямо на полу распаковывали и переупаковывали чемоданы до тех пор, пока не вписались в 50 фунтов. Причем на чемодан с таким весом повесили бирку “очень тяжелый”. Это, наверное, для тех грузчиков, которые любят метать чемоданы, чтобы не надорвались. Кстати, грузчик, который перемещает чемоданы от весов к транспортеру, над нами еще и хорошо пошутил. Он их взял, положил на ленту конвейера, и сказал что-то типа: “не волнуйтесь, все будет хорошо и вы получите свой багаж, когда прилетите, в Чикаго”. Мы сразу: “какое Чикаго!” Мы же в Сан-Франциско летим! Он – “а чемоданы в Чикаго” :-) С учетом языкового барьера, проблем с регистрацией и переупаковкой чемоданов мы и не поняли, что он шутит, пока он не стал смеяться и сказал нам, что это шутка. Но, спасибо ему, после этого мы несколько расслабились.

И вот мы в воздухе, на борту самолета, который несет нас в Сан-Франциско! Лететь нам было часов шесть. Что интересно, все на борту за деньги, и еда и напитки. Насчет воды не помню, но, вроде бы, и она за деньги. И что еще меня удивило, так это стюардессы в возрасте. Я на наших рейсах привык, что все они молоды и даже не задумывался над тем, куда они деваются потом. А у них там работают такие себе “тетеньки”, что выглядит необычно, хотя, в общем-то, это нормально.

Так и закончилось наше кратковременное посещение Нью-Йорка. Мы, конечно же, побывали в JFK на обратном пути, и тоже не без приключений, но впереди нас ждали Сан-Франциско, Рино и Тахо, Лас-Вегас, Большой Каньон и Калифорния!

Так что продолжение следует!