понедельник, 17 декабря 2018 г.

Проблемы с доступом по RDP к Windows 7

Столкнулся тут с довольно странным случаем. Выкатал рабочий образ 7-ки х86, обновил до конца и отнёс в один из офисов в качестве машинки к которой я буду подключаться для различных манипуляций. И вроде всё хорошо, и вроде всё как всегда, но тут вдруг я понимаю, что как раз таки подключиться-то я и не могу к ней по рдп. Естественно все банальные вещи типа: стоит ли галочка разрешать подключения, брандмауэр - я проверил в первую очередь и был очень удивлён, всё должно работать. telnet мой_комп 3389 с другой машины подключаться не давал, более того, telnet мой_айпи_в_сети 3389 на этом же самом компе тоже не подключался. Надо копать, netstat -an | findstr 3389 не показывал ничего. Порт 3389 не слушается. tasklist /svc | findstr Term тоже не давал никаких результатов, вывод один, служба терминалов не работает! Но при этом, я отчётливо вижу, что в службах она есть, она запущена, и в логи никаких ошибок не сыпит. Начинаю гуглить, отчего же может порт 3389 не слушаться. Перегуглив кучу всяких банальностей нашёл вот такую статью, которая вроде как многим помогла. Скажу сразу, мне - нет, и обновления описанные в статье мне не помешали. Немного отчаившись, и перегуглив ещё много одинаковой информации, я наткнулся на некий забугорный форум где у человека была та же проблема, а другой хороший человек ему посоветовал обратить внимание на такую обнову KB2592687. Не долго думая, я сношу к чертям это обновление, комп просит ребут, получает его и ВУАЛЯ! Порт слушается, служба просматривается и РДП подключается. Так что если у вас есть проблемы с подключением по РДП, обратите внимание, может и у вас данное обновление мешает. Кстати, данное обновление не является обязательным, так что можно смело сносить

четверг, 14 июня 2018 г.

проблема доступа к различным сайтам типа ГАСУ "Управление", Электронный бюджет и т.д.

В продолжение предыдущего поста, так же бывают проблемы доступа к сайтам, когда закрытая часть ключа и сертификат выпущены не под крипто-про, а для vipnet csp. Это актуально для сайтов типа gasu-office.roskazna.ru(gasu.gov.ru). Кстати о ГАСУ "Управление", я искренне надеюсь, что разработчики этого сайта больше ничего и никогда не разработают!Столько, сколько с этим сайтом, я ещё никогда не мучался. На данный момент доступ к нему у меня имеет только один из 4-х возможных пользователей, хотя ещё недавно заходили все. ПО установлено одинаковое, вплоть до билда, настройки IE вообще ограничены политикой домена и у всех одинаковые. Авторизация в госуслугах непосредственно проходит без проблем, т.е. все плагины работают, сертификаты корневые и личные актуальны, но переадресации с этого жуткого портала для авторизации на esia.gosuslugi.ru не происходит. Почему - для меня это тайна! Но не будем о грустном, именно из-за этого сайта я узнал, что випнет цсп випнету цсп рознь. Особенно это актуально для тех у кого стоит випнет монитор 4-й версии , с которым сейчас в комплекте и ставится CSP. У старых версий VipNet CSP отсутствует поддержка TLS 1.1 и 1.2. и вкладка Дополнительно выглядит примерно так:

Я рекомендую ставить бета версию из последних(4.2.10 на данный момент), либо какую-нибудь типа 4.2.8. Если у вас уже стоит ЦСП, поверх обновлять бесполезно, нужно снести его, перезагрузиться, и поставить заново нужную версию, выбрать выборочную установку и отметить галочки про поддержку tls. В итоге вкладка Дополнительно должна выглядеть так:

Проблема с доступом на zakupki.gov.ru, bus.gov.ru и т.д.

Бывает так, что настроил доступ пользователю на вышеуказанные сайты, всё прекрасно работает, но в какой-то день пользователь нажимает на закладку сайта, а ему в ответ какая-нибудь стандартная ерунда, типа невозможно установить соединение. И начинаешь ты голову ломать, что вдруг случилось? Смотришь, может обновления какие может ставились, переустанавливать плагины все подряд, перебирать все стандартные инструкции этих сайтов и даже, не дай бог, звонить/писать в техподдержку этих сайтов(кому-нибудь они реально помогли хоть раз с реальной проблемой, не из тех, что описаны в инструкции?). Но толку мало. А решение, часто бывает, довольно простое. Открываем крипто-про от имени администратора, заходим во вкладку Настройки TLS, убираем галочку "Не использовать устаревшие cipher suite-ы", ставим галочки "Не проверять сертификат сервера на отзыв" и "Не проверять назначение собственного сертификата", перезагружаемся, и всё работает! Выручало много раз! Всего доброго!

Как подружить Kyocera FS-1020, Windows 10 и Abbyy FineReader

Всем привет! Я всё таки решился завести блог и написать свой первый пост о проблеме решение которой я нашёл сам путём долгих танцев с бубном. А именно проблема с МФУ Kyocera fs-1020. Данное МФУ вообще весьма странное. Нет, с принтером проблем не возникало, а вот со сканером! Точнее с twain-драйвером на него. Причём проблема возникает не только на десятке, но и на 7-ке. Итак, что у нас происходит с этим МФУ? В нормальном режиме:
1) на 7-ке, втыкаем, ставятся все драйвера с центра обновления, но нет драйвера twain. Ставим с родного диска, или скаченного с инета дистрибутива, твайн-драйвер, и желательно client tool. Всё работает, хорошо
2) на 7-ке, втыкаем, ставятся все драйвера с центра обновления, но нет драйвера twain. Ставим с родного диска твайн драйвер - не работает. Ставим полный пакет драйверов, появляется второе устройство(принтер, сканер) - не очень удобно, что их почему-то два, хотя физически одно, но работает.
3) на 10-ке, втыкаем, ставим родные драйвера - всё работает
Это когда всё хорошо, и радуйтесь если у вас так. А бывает вот так:
Втыкаешь, ставишь родные драйвера, и вроде всё хорошо, и сканер есть и принтер есть, и родной client tool сканирует в pdf, причём делает это через интерфейс twain, но запускаешь FineReader и с удивлением смотришь на сообщение, что в системе не установлен ни один сканер. И вот тут и начинались мои пляски с бубном по пол дня. Если в 7-ке, это ещё как-то решалось путём бесконечных установок, удалений, чисток, вплоть до реестра, то в 10-ке этот номер не прошёл никак. На помощь мне пришла программа Kyocera Twain Scanner Driver. Взять её можно например тут. Дело в том, что я уже сталкивался с другими МФУ данного производителя и можно сказать, что делятся их МФУ на 2 типа. Первый, как описываемый мной аппарат, FS-1020, те которые просто устанавливаются с родного комплекта драйверов и всё сразу работает(ха-ха). И второй, как например ECOSYS M2530dn, у которых после установки нужно зайти в эту самую Kyocera Twain Scanner Driver и создать там интерфейс twain. Только после этого его увидит тот же FineReader. Я вспомнил про эту особенность, думал, может и с 1020 прокатит. Установил утилиту, запустил, и с горечью увидел, что данное МФУ отстутствует в списке, пробовал 1018, 1030 - не работает. Т.е. FineReader видит созданный мной интерфейс, но не сканирует. Решил я, что нужно заставить эту программу узнать и мой сканнер. Что для этого нужно для начала? - закинуть ей драйвер. Сделано, и тут произошло непонятное чудо, после этого действия в файнридере появился мой kyocera fs-1020 twain. И не просто появился, а работает, сканирует! Объяснить это я доподлинно не могу, но факт остаётся фактом, это решение и это не случайность и не совпадение. Всё это я проделывал довольно давно и успешно забыл. Сейчас мой коллега бился с тем же самым пока я не вспомнил сначала про утилиту, а потом про то, что я подкидывал ей драйвер в папку. Проделали - сразу всё появилось.
Теперь конкретно, берём всё из папки scanner\twain

и копируем в c:\Program Files (x86)\Kyocera\KMTWAIN. Надеюсь у вас не будет таких проблем, но если столкнётесь, то моё решение вам поможет! Всего доброго!