V MikroTik RouterOS bylo nalezeno šest zranitelností společně pojmenovaných MikroTrick umožňujících útočníkovi, pokud má přístup k SSH, získat plnou kontrolu nad zařízením bez nutnosti autentizace. Ve verzích RouterOS 7.25beta3, 7.24.2, 7.23.4 a 6.49.21 je již opraveno.
Byla vydána verze 9.5 open source unixového operačního systému NetBSD (Wikipedie). Přehled novinek v poznámkách k vydání. Jedná se poslední vydání řady NetBSD 9. Doporučen je přechod na NetBSD 11 nebo NetBSD 10.
Akční adventura State of Mind je na portále GOG.com zdarma, akce trvá do 10. září.
Na Kickstarteru běží kampaň na podporu malého robotický psa Petoi Quaddle. Postaven je na ESP32-S3. V několika variantách. S řadou senzorů. Programovat lze pomocí Pythonu, C++ nebo i vizuálních bloků. Zkoušet a trénovat lze v simulátoru.
Dětem začala škola a nedobrovolně se tak musí vzdělávat. Avšak pro dospělé, kteří se chtějí vzdělávat nebo naopak se o vědomosti podělit, je tu Virtuální Bastlírna - jako každý měsíc si můžete online a zdarma nezávazně popovídat o vědě a technice nejen s bastlíři, ale i s vývojáři, vědci nebo profesory. A čemu se strahováci budou věnovat? Blíží se KiCAD 11 s nespočtem novinek, z nichž zde musí zmínit alespoň možnost kótování a závislostí z
… více »Asahi Linux, tj. Linux pro Apple Silicon, oficiálně podporuje čipy M3 (M3, M3 Pro a M3 Max).
Společnost Acer oslavila 50 let. Na tiskové konferenci next@acer představila řadu novinek. Vypíchnout lze přenosný ePaper displej Acer EP130K, přenosné řešení se třemi displeji Acer PD163Q P3 nebo herní handheld a notebook v jednom DualPlay Mini.
Server SiFive BigSky SF-2U870 2U je založený na jádře SiFive P870-D, zatím je naintegrovaných 32 jader 256 GB RAM 2 GHz, škálovat lze do 256 jader na čip. O něco podrobnější popis serveru v článku SiFive BigSky Ships the First RISC-V Server. Is the GPU Head Node the Prize? na futurumgroup.com. Asi ani tento čip nebude na úrovni nejlepších 64-bit ARMů a AMD Zenů, ale splňuje RVA23 specifikaci a je podporovaný Ubuntu 26.04 LTS a RHEL 10. V článku je
… více »Na YouTube lze zhlédnout nový celovečerní dokumentární film The Story of VS Code | Official Documentary věnovaný Visual Studio Code.
Farid Abdelnour se v příspěvku na blogu rozepsal o novinkám v nejnovější verzi 26.08.0 editoru videa Kdenlive (Wikipedie). Ke stažení také na Flathubu.
Potřebuji poradit na Sambě s cestovníma profilama ve windows XP. Vše se zdálo, že bude perfektní dokud profil neobsahoval obrovská data. Máme na škole cca 200 PC a když se začnou na začátku hodiny studenti přihlašovat je to 200 x 30MB = 6000MB ccs 6GB. Server se dost zarazí.
Chci udělat to, že uživatel bude mít na serveru svůj profil - rozumné velikosti. Po přihlášení se zkopíruje na lokální stanici, ale při odhlašování se nic kopírovat nebude. Jenže jak tohoto docílit. V politikách je možné zakázat nahrávat na server profil, ale jak na ten server dostanu ten prvotní (ten pěknej a malej). Zkoušel jsem kopírování, ale tento profil se nepoužije. Jak když není nalezen.
Řešil někdo někdy něco podobného?
Předem děkuji.
pouzij mandatory profily, prislusny ntuser.dat prejmenuj na ntuser.man
Resili jsme uplne stejny problem. Shodou okolnosti take skola
deticky a i ucitele si ukladaly do cestovniho profilu (hlavne plocha) velke soubory.
Takze jim to vzdy pri prihlaseni tahalo sileny kvanta a nadavali, ze to je pomale atd...
Takze jsme jim jednou rekli, ze tady ty data nemaji co delat. Maji vysdileny home a vzdy se jim pripoji jejich home jako sitovy disk a tam ty data maji ukladat.. Pak stacilo parkrat profily promaznout a velice rychle si rozmysleli kam budou ukladat data.
Jde to řešit pomocí tzv. povinných profilů (mandatory profile). Ideální je si takový profil připravit a pak ho lze použít pro více uživatelů najednou. Povinný prfoil z cestovního uděláte tak, že přejmenujete NTUSER.DAT na NTUSER.MAN, to je celé. Pak se takový profil kopíruje ze serveru - a může mít třeba jen 4MB - a při odhlášení jsou změny zahozeny.
Píšete, že by se při odhlašování nic nekopírovalo zpět - pak by ale uživatel vždy při odhlášení ztratil veškeré nastavení (Plocha, Data Apliakcí). Třeba u té plochy je to i žádoucí, ale hodně programů si do profilu ukládá nastavení - třeba AutoCAD/SolidWorks rozložení panelů a další volby, a to už může uživatelům vadit nastavovat to vždy znovu.
Mám zkušenost, dokonce z prostředí školy, že pokud se "Dokumenty" z plochy ve výchozím profilu přesměrují přímo na síťový disk, je velikost profilu i po několika měsících cca 15MB. Nejhorší je v tomhle ohledu Firefox, který do profilu instaluje všechny rozšíření (mohou to být desítky MB) nebo si udržuje soubory jako urlclassifier.sqlite nebo places.sqlite, které po čase mohou mít taky pár MB...
Pokud chcete 1 povinný profil pro více uživatelů, udělejte ho jako speciální share (asi u něj bude potřeba nastavit volbu profile acls) a v LDAPu tu nastavte uživatelům jako profil \\servername\share_s_profilem - (pro uživatele, kteří ten parametr namají nastavený se uplatní nastavení v smb.conf).
15MB je ještě dobrá velikost, já jsem našel profil, který má i 2GB. Vznikl tak, že se z lokálu na server do profilu nahrála složka "Local Settings" - jak je to možné? Toto se občas stane, pak je ten profil skutečně obrovský. Normálně se tato složka nekopíruje. proč se občas kopírování provede netuším.
Tak já mám nastaveno, že se profily ukládají do adresáře .xpprofile v domovském adresáři každého uživatele. Uživatelé jsou samozřejmě omezeni kvótami a pokud používají víc jak 90%, tak jim logon skript zobrazí varování s informací, co s tím. Profil tak moc nenaroste a když, tak se to odhalí. Ale zas je občas problém s poškozeným profilem, který se nezkopíroval celý. V takovém případě se rozhodně nevytvoří sám od sebe čistý profil, ale Windows se začnou chovat hodně divně...
Domovský adresář je navíc připojen jako disk H:\ na který je směrována i složka "Dokumenty" - to ušetří hodně problémů, jak už tu padlo.
Složka "Local Settings" obsahuje třeba dočasné (TEMP) soubory, zatím se mi nestalo, že by se kopírovala na server (cca 400 přihlášení/den, přes rok provozu). Někde v registrech je nastavení je nastavení "ExcludeProfileDirs" a jako výchozí obsahuje i "Local Settings". Pokud se vám to stává častěji, tak je to možná problém na konkrétním počítači nebo v profilu toho uživatele - pak dělám to, že buď smažu celý profil, nebo jen nahradím ntuser.dat v profilu uživatele tím samým souborem z výchozího profilu.
S cestovními profily bývají potíže - třeba na jednom PC se mi záhadně přestaly kopírovat profily při odhlášení na server a pomohla jen reinstalace...
.man.
Lepší my ale připadá přesměrovat složku Dokumenty na síťový disk, zakázat lokální keš internetového prohlížeče nebo ji přesměrovat mimo profil a vysvětlit uživatelům, že si nemají nechávat velké soubory na ploše. Pak můžete ponechat profily aktualizovatelné a třeba jen nějakým skriptem v cronu kontrolovat jejich velikost. Další varianta je nastavit na disku s profily kvóty -- když pak bude mít někdo moc velký profil, ten se při nahrávání na server nenahraje celý, poškodí se a příště se dotyčnému vytvoří nový profil. Pokud to uživateli vysvětlíte, že to bylo proto, že si nechal nějaký velký soubor na ploše, příště už si to třeba bude pamatovat
Další varianta je nastavit na disku s profily kvóty… …na server nenahraje celý, poškodí se a příště se dotyčnému vytvoří nový profil.Tímto způsobem by se dalo splakat nad výdělkem, protože některé programy si občas vytvářejí podivuhodně obrovské datové soubory v profilu - různé cache, nebo databáze prohlížených obrázků - pak by byl admin za blbce, kdyby se takto naboural profil uživateli, který dodržuje všechna pravidla.
Mám samozřejmně uděláno to, že Dokumenty jsou ukládány přimo na síť. Profil je uložen na uživatelském disku. Jenže některé programy jsou skutečně "nenažrane" (inventor, autocad ...) a při jejich spuštění vzroste profil o 10MB. Snažil jsem se přesměrovat "Data aplikací" na síť, ale to se pak nepovede ani přihlásit. Těžko říct co by to dělalo při komunikaci po síti.
Díky tomu, že se občas překopíruje "Local Settings", tak jsem uvažoval o přesměrování na "C:\temp\Local Settings" a tuto složku pravidelně (při odhlašování nebo přihlašování ) mazat. Nevyzkoušel to někdo.
Případně jak se dá tomu cestovnímu profilu ještě ulevit. Co se dá rozumně přesměrovat někam jinam.
Od začátku se potýkám s tím, že namapovaný "home" se občas odpojí. Stačí spustit "net use ..." a přimontovat ho, nebo se odhlásit a znovu přihlásit, ale je to otravné a uživatelé nadávají. Co dělat proti odpojování?
Ještě pak jeden dotaz na tu Sambu. Díky tomu, že tam není podpora AD, musím vždy když něco chci přenastavit obíhat počítače. Je nějaká možnost jak tohle obejít.
Jenže některé programy jsou skutečně "nenažrane" (inventor, autocad ...) a při jejich spuštění vzroste profil o 10MB. Snažil jsem se přesměrovat "Data aplikací" na síť, ale to se pak nepovede ani přihlásit. Těžko říct co by to dělalo při komunikaci po síti.Můžete jedině zjistit, co tam ty programy ukládají a pokusit se to přesunout někam jinam. Přesměrovat ty „systémové“ složky na síťové disky nejde, protože přihlášení k síti a namapování disků se při přihlašování provede až jako poslední, takže v době, kdy už je třeba z těch adresářů číst, ještě nejsou k dispozici.
Je možné nějak udělat to, že se z lokálu "Data aplikací" budou do profilu kopírovat jen některé složky, hlavně Microsoft. To ostatní oželím. Vyjmenovávat to co nechci uložit považuji za nevhodné - ono tam těch složek je hodně. Je možné říct: Nekopíruj "Data aplikací" a zkopíruj "Data aplikací\Microsoft" a "Data aplikací\Autodesk"?
Je možné nějak automaticky zjišťovat odpojení síťového disku? Jedná se o to, že když se odpojí disk "G:" chci provést jeho připojení pomocí net use...
Tiskni
Sdílej: