2012. november 17., szombat

A RAR-kicsomagolás integrálása a Windows helyi menüjébe

 Bár a Windows (XP és Vista) beépített támogatást nyújt a ZIP-állományokhoz, a népszerű WinRAR alkalmazás pedig képes ebbe a formátumba is tömöríteni, erre legtöbbször nem figyelnek oda azok, akiktől a tömörített fájlokat kapunk. Ha csak a kibontás miatt nem akarjuk megvásárolni a programot, kénytelenek vagyunk valamilyen módszerrel egyszerűen kicsomagolhatóvá tenni a RAR fájlokat is. Mivel a WinRAR fejlesztői a kibontást lehetővé tévő UnRAR alkalmazást ingyenesen letölthető formában kínálják, egyszerűen integrálhatjuk azt a Windows helyi menüjébe. Ahhoz, hogy a ".rar" állományok helyi menüjében megjelenjen a kicsomagolás parancs, töltsük le a rendszerünknek és a használt nyelvnek megfelelő csomagot, majd kettős kattintással installáljuk azt. FIGYELEM! Csak olyan rendszeren futtassuk, ahol nincs telepítve a WinRAR alkalmazás!

2012. október 28., vasárnap

A kapcsolat nélküli mappák tárolójának áthelyezése - 3.rész

Amennyiben már létezik Offline mappabeállítás, azt először el kell mentenünk, majd visszahelyeznünk az új helyére. Ehhez a Windows Easy Transfer nevű adat- és beállítás-költöztető alkalmazást fogjuk használni. Indítsuk el a Windows Easy Transfer-t a Start menüből, majd a varázslót az alábbiak szerint állítsuk be: - Start a New Transfer - My old computer - Use a CD, DVD or other removable media - External hard disk or to a network location - írjuk be, hogy hová szeretnénk ideiglenesen elmenteni az Offline mappák adatbázisát, majd kattintsunk a Next gombra - kattintsunk az "Advanced Options" menüpontra - töröljünk minden bejegyzést, majd a "System and program settings (all users)" rész alatt bontsuk ki a "Windows Settings/Network and Internet/Offline Folders" útvonalat és jelöljük be az "Offline Folders"-t - a Next gombra kattintva végezzük el a biztonsági mentést.

• Nyissuk meg a rendszerleíróadatbázis-szerkesztőt a "regedit" parancs kiadásával, majd navigáljunk a következő kulcshoz: "HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CSC\Parameters" Hozzunk létre egy új sztring típusú bejegyzést "CacheLocation" néven, majd értékként adjuk meg a kapcsolat nélküli adatok tárolásához használni kívánt útvonalat. Fontos, hogy ha például a "D:\Offline" elérési utat szeretnénk használni, "\??\D:\Offline" formában adjuk meg a könyvtárat. Zárjuk be a Registry Editor-t.

• Most állítsuk vissza az előbbiekben elmentett Offline mappa-adatbázist, futtassuk tehát újra a Windows Easy Transfer-t a következő beállításokkal: - Continue a transfer in progress - No, I've copied files and settings to a CD, DVD, or other removable media - On an external hard disk or network location - tallózzuk be a korábban elmentett fájlt, és nyomjuk meg a Next, majd a Transfer gombot. A mentés után jelentkezzünk ki, majd vissza a Windows rendszerbe és győződjünk meg róla, hogy a kapcsolat nélküli mappák és fájlok elérhetőek-e.

• Mivel a régi tárolómappa fölöslegesen sok helyet foglalhat, törölhetjük azt. Rendszergazdaként indított parancssorból adjuk ki a következő utasításokat:
takeown /r /f %windir%\csc rd /s %windir%\csc

2012. október 6., szombat

A kapcsolat nélküli mappák tárolójának áthelyezése - 2.rész

A kapcsolat nélkül elérhető adatok tárolómappájának áthelyezéséhez hajtsuk végre az alábbi műveleteket:

Nyissunk egy parancssort rendszergazdai jogosultsággal (jobbkattintás a Command Prompt ikonján, majd "Run as administrator") és adjuk ki a következő parancsot:

reg add "HKLM\System\CurrentControlSet\Services\CSC\Parameters" /v MigrationParameters /t REG_DWORD /d 1 /f 

Ezzel egy olyan bejegyzést hoztunk létre a rendszerleíró-adatbázisban, mely lehetővé teszi az egyéni paraméterek megadását a kapcsolat nélküli fájlok konfigurációjánál.

2012. szeptember 14., péntek

A kapcsolat nélküli mappák tárolójának áthelyezése - 1.rész

Ha egyéni partíciókiosztást használunk, szükséges lehet az olyan ideiglenes tárolók áthelyezése is, mint a kapcsolat nélküli fájlok mappája. Ez azonban a felhasználói felületről nem irányítható át könnyedén. A kapcsolat nélküli fájlok segítségével a hálózatról lekapcsolódva is elérhetővé tehetünk bizonyos fájlokat és mappákat, azok helyi másolatának létrehozásával. Mikor legközelebb csatlakozunk a kiszolgálóhoz, a Windows automatikusan szinkronizálja a frissült fájlokat a szerveren lévő korábbi verziókkal és viszont. Ha saját partíciót hoztunk létre az olyan információk tárolásához, mint az ideiglenes internetes fájlok (Internet Explorer gyorsítótár), vagy az ideiglenes fájlokat tároló "Temp" mappák, akár az Offline fájlok szinkronizációs mappáját is áthelyezhetjük. Ahhoz, hogy egy hálózati mappát kapcsolat nélkül is elérhessünk kattintsunk jobb gombbal az ikonjára és válasszuk a "Legyen elérhető kapcsolat nélkül is (Always Available Offline)" parancsot. A Windows ezek után helyi másolatot készít a kijelölt mappáról és annak tartalmáról, így azt távol a munkahelyünktől is elérhetjük.

2012. augusztus 25., szombat

a vista igazi újdonságai - 17.rész

 USER ACCOUNT CONTROL (UAC) MÁSODIK RÉSZ


Az UAC másik fontos összetevője a fájlrendszer és a Registry bizonyos részeinek virtualizációja. Ha egy rendszergazdai jogosultságok nélkül futó alkalmazás próbálja meg a rendszer bizonyos védett könyvtárait (Windows, Program Files stb.), illetve a Registry érzékeny részeit módosítani, akkor az UAC egyszerűen átveri a próbálkozót. Hibaüzenetek helyett a védett könyvtár helyett a felhasználói profil egy eldugott részében kap a program egy másolatot az általa módosítandó területről, itt azt csinálhat az adatokkal amit akar, sőt a legközelebbi futásakor is itt találja az általa módosított vagy létrehozott információt. A Registry átírásakor az UAC nem ennyire előzékeny; az egyszer „módosított" adat a módosító program kilépése után elveszik. Az elv tehát nem rossz, az UAC tényleg biztonságosabbá teszi rendszerünket, sajnos a megvalósítása eléggé kezdetleges. Az UAC egyes komponensei ki- és bekapcsolhatók a házirendben, de ezen túl sajnos nem tanítható, azaz nem fogható rá a kivételek kezelésére. Ha a felhasználóknak joguk lenne megadniuk, hogy melyik alkalmazásukat tekintik egyszer és mindenkorra biztonságosnak, automatikusan indíthatónak stb., akkor bizonyára nem kapcsolná ki senki ezt az egyébként igen fontos biztonsági mechanizmust (msconfig.exe -> Tools menü).

2012. augusztus 4., szombat

a vista igazi újdonságai - 16.rész

USER ACCOUNT CONTROL (UAC) ELSŐ RÉSZ

Végére hagytuk a bétatesztelők „kedvencét", az állandóan felugráló engedélykérő ablakokkal dobálózó biztonsági funkciót. A User Account Control (UAC) annak felismerése után fogant, hogy egy adminisztrátori jogokkal megáldott felhasználó bejelentkezése után nem csak a felhasználó, hanem a regnálása alatt elszabadult kártevők is bármit módosíthatnak a rendszeren. A biztonság érdekében tehát mostantól még a rendszergazdai jogokkal bejelentkezett felhasználónak is mindig külön engedélyt kell adnia - erre szolgál a felugró engedélyező ablak -, ha a rendszert módosítani képes program indulna el, akár „magától", akár a felhasználó saját akaratából. A rendszergazdai jogosultságok nélkül bejelentkező felhasználó is próbálhat elindítani rendszert módosító, nem „biztonságos" alkalmazásokat, ekkor vagy eleve elutasítja őt az UAC, vagy felszólítja, hogy előbb adja meg az adminisztrátori nevet és jelszót. Azt, hogy mi számít biztonságos alkalmazásnak és mi nem, azt az UAC dönti el. A nem biztonságos - azaz engedélyköteles - alkalmazások a Vezérlőpult egyes elemei, a különféle felügyeleti programok, és azok az alkalmazások, amik nem rendelkeznek digitális aláírással és nincsenek rajta a Microsoft biztonságos applikációk listáján. Sajnos ilyen nagyon sok van, a sok ingyenes, nem Microsoft által írt segédprogram többnyire ilyen. Az UAC újabb jótéteménye az is, hogy még a biztonságosnak ítélt alkalmazások automatikus indulását is meggátolja a rendszer bejelentkezésekor.

2012. július 13., péntek

a vista igazi újdonságai - 15.rész

FELJAVÍTOTT BACKUP

A Vista új fájl illetve rendszermentő- és visszaállító programja végre megfelel a felhasználás minimális követelményeinek. Első fontos újítása az, hogy végre tud DVD-re is menteni, azaz véget ért a 700 MB-os CD-kkel való bohóckodás korszaka.
A mások fontos dolog az, hogy a teljes rendszermentés és -visszatöltés is egyszerűsödött, nem kell többé Norton Ghost után kapkodnunk, mindig kéznél van - legalábbis a drágább Vista változatokban. A teljes partíciókat Virtual Hard Disk (VHD) formátumba menthetjük. A VHD a Microsoft Virtual Serverének saját emulált merevlemez formátuma, ezert mentésünket egyszerűen felhasználhatjuk rendszerünk Virtual Serverre való migrálására is. Mivel a VHD formátum leírását a Microsoft nemrég szabadon felhasználhatóvá tette, várható, hogy hamarosan sok harmadik féltől származó alkalmazás érkezik rendszermentéseink rendszerezésére, az azokból való egyedi adatok kiemelésére stb.

2012. június 23., szombat

a vista igazi újdonságai - 14.rész

BITLOCKER DRIVE ENCRIPTION

Adatot sajnos nem csak külső eszköz segítségével lehet lopni, legegyszerűbb a teljes gépet merevlemezestül meglovasítani. Bár egy noteszgép vagy védett infókat tartalmazó merevlemez ellopását a Vista sem tudja megakadályozni, annak felhasználását már képes blokkolni; a BitLocker technológiát felhasználva képes az egész rendszerpartíciót titkosítani. A korábbi titkosított fájlrendszerhez képest a BitLocker két fő dologban más: a Vista partíció lekódolása után a rendszer egyetlen része sincs titkosítatlanul, valamint a titkosító kulcs sincs a merevlemezen tárolva. Ezeknek hála, egy debug-alkalmazással vagy a kódolatlan területen tárolt kulcs előbányászásával nem lehet hozzáférni a rendszerhez. A tényleges titkosító kulcs vagy a felhasználó pendrive-ján, vagy a BIOS egy hardveresen jelszóvédett elkódolt területén, az ún. Trusted Platform Module-ban (TPM) és tartalékként a vállalati Active Directoryban kerül eltárolásra. Maga a rendszerbetöltést végző, bármikor feltörhető kódolatlan BitLocker behúzó program egy önálló, törpe NTFS-partíción lakik és nem tartalmaz információkat a védett partícióról, illetve az azt titkosító kulcsról.

2012. június 3., vasárnap

a vista igazi újdonságai - 13.rész

FELÜGYELT ESZKÖZÖK

 Ha nem szeretnénk, hogy vállalati gépeinkről bármit elvihessenek a dolgozók, a mobil eszközök használatát aprólékosan szabályozhatjuk. A csoportházirendben például letilthatunk minden USB-s tárolóeszközt, csak olvasásra engedélyezhetjük őket stb. Típus és szériaszám szerint is szabályozhatunk, azaz mondjuk megengedhető, hogy a rendszergazda vagy a főnök pendrive-jai működjenek, de a dolgozóké nem.

2012. május 13., vasárnap

a vista igazi újdonságai - 12.rész

INTERNET EXPLORER VÉDETT MÓDBAN


A megújult Internet Explorerrel most ismerkedik a világ. Érdemes azonban tudnunk, hogy a Windows XP-re letölthető IE 7 biztonsági újításain túl a Vista beépített Internet Explorere az XP-stől eltérően védett helyen, a rendszertől elszigetelve fut. Amennyiben valami rosszindulatú kód elszabadulna benne, az nem tud a rendszer védett erőforrásaihoz hozzáférni, csak az IE elszigetelt „homokozójában" matathat. Jó ötlet, reméljük, hogy e technológiának nincs Achilles-sarka!