Показаны сообщения с ярлыком TechEd. Показать все сообщения
Показаны сообщения с ярлыком TechEd. Показать все сообщения

вторник, 15 января 2013 г.

#RutechEd: Отвечаю на вопросы, часть II

imageНу и последние два заданные мне вопроса.

1) Один из участников лабораторной работы прочитал где-то о том, чтотеперь классификацией может заниматься пользователь без полномочий администратора, однако у этого посетителя TechEd ничего не вышло. Вот результаты моих изысканий:

i. Любой пользователь не может менять классификацию удаленно через Explorer. (ну или я не смог этого добиться)

ii. Любой пользователь, имеющий права на файлы и папки, сможет править классификацию локально или через терминальную сессию. Насколько я понял, “неадминистратор может править классификацию” относится к работе инструментария, предназначенного для автоматической классификации файлов: этим инструментам теперь права администратора и впрямь ни к чему.

2) Ну и последний для меня вопрос этого TechEd (кроме не затихающего в twitter уже два месяца “а какие рюкзаки будут?”): можно ли для классификации файлов использовать Orchestrator?

Я задал вопрос Васе Гусеву. Слегка купированный ответ:

“1. Оркестратором можно всё (что можно как то еще ;)). Это ведь можно делать с помощью PowerShell’а? Тогда просто добавляем активность Run .NET Script, и в неё запихиваем скрипт на пошике.

-------

лирика

---------
3. А вообще, мне кажется это лучше делать с помощью фичи сервера, которая постоянно мониторит шары, не помню как она там называется. Оркестратор при большом объеме файлов (и даже при среднем) будет очень узким местом в плане производительности и скорости установки этих атрибутов.”

Так что ответ: “да, но нафиг нужно” =)

З.Ы. Фича, которой не помнит Вася, называется Data Classification Toolkit Winking smile

пятница, 28 декабря 2012 г.

#RuTeched: Отвечаю на вопросы. Будет ли работать Dynamic Access Control при использовании репликации?

imageКак я уже сказал, мои лабы на TechEd вполне удались, но все же я не смог ответить на ряд вопросов и пообещал сделать это позже, когда разберусь. Что ж, время пришло. Один из посетителей сказал мне, что в его опыте был случай, когда какое-то свойство файла не было отреплицировано через DFSR и поинтересовался, не поломается ли от репликации DAC. Я, разумеется мог поставить эксперимент (и сделаю это, на самом деле), но он только ответил бы на вопрос: “да” или “нет”. Ну или “возможно”. Но вряд ли бы он дал мне ответ на вопрос “почему?”. Так как я вовсе не на короткой ноге с репликацией файлов, мне пришлось просить помощи и я знал точное место, где ее можно было найти: блог AskDS.

Ответ пришел весьма быстро. Вкратце: “все будет супер”. Длинный ответ (в моем переводе) идет дальше:

“Позвольте мне уточнить некоторые аспекты вашего вопроса и ответить на каждую часть

При включении Dynamic Access Control для папок и файлов, следует рассматривать несколько аспектов.

Resource Properties

- Resource Properties определены в AD и используются в качестве шаблонов, чтобы проставить на файлы и папки дополнительные метаданные, которые могут использоваться в принятии решений об авторизации доступа. Эта информация хранится в дополнительных потоках данных (alternate data stream) папки или файла. И эта информация будет отреплицирована так же, как и дескриптор безопасности.

Security Descriptor

Как уже было сказано, они реплицируются вместе с файлом, так что все условия будут отреплицированы вместе с ними.

Все это никак не привязано к Dynamic Access Control—это просто результат репликации, к примеру, в случае репликации DFSR DAC не имеет никакого отношения к этим результатам.

Central Access Policy

Central Access Policy это способ распространить разрешения без внедрения их нпрямую в DACL дескриптора безопасности. Так что, когда Central Access Policy развернута на сервере, администратор должен прилинковать политику к папке на файловой системе. Это линкование осуществляется вставлением специального ACE в часть дескриптора безопасности, отвечающую за аудит и говорит Windows, что этот файл или папка защищены с помощью Central Access Policy.  Вследствии этого разрешения в Central Access Policy комбинируются с разрешениями Share и NTFS, чтобы получить итоговые разрешения.

Если файл или папка реплицируются на файловый сервер, который не имеет развернутой Central Access Policy, то DAC, очевидно, не применяется и разрешения так же не будут применяться.

Спасибо ребятам из этого блога: они лучшие Winking smile

четверг, 20 декабря 2012 г.

#RutechEd: Результаты лабораторных работ.

techEdHeaderLogo

Я только что получил результаты опроса по своим лабораторным работам с TechEd Russia. И результаты меня даже не удивили, они меня шокировали! Обе мои лабы в Топ5, а одна просто первая!

«Очуметь!!!» (с) =)

Так что огромное спасибо за такие высокие оценки посетителям. Вы мне задали такую высокую планку на следующий год, что я уже начинаю готовиться =)

Не меньшее спасибо организаторам и людям, которые создавали сами лабораторные работы: одна из двух оценок, формирующих мою итоговую – ваша. Мои оценки за мастерство:

DirectAccess: 9 из 9

Dynamic Access Control: 8.55 из 9

четверг, 29 ноября 2012 г.

#RuTechEd закончился

IMG_6100

TechEd Russia завершил свою работу. На этот раз я был слишком занят, чтобы побыть нормальным посетителем: в первый день мы с Андреем Бешковым готовили свою презентацию и демонстрации, а во второй я значала проверял лабораторный работы, потом проводил их, а потом… Потом TechEd закончился =)

Чем я занимался? А вот чем:

1) Презентация. За кулисами Advanced Persistent Threat. К сожалению я не очень доволен своей частью выступления, Буду исправляться. Хотя я надеюсь, что посетители не заметили, тем более, что демонстрации, в общем-то прошли без проблем.

2) Лабораторная работа по Dynamic Access Control. Достаточно простая, хотя и содержащая множество мелких деталей. Мне кажется все удалось, все проблемы у “студентов” мы решили мгновенно. 

3) Вторая лабораторная работа была по DirectAccess. На этот раз без проблем не обошлось, но в конечном счете почти все справились с ней.

В целом, я собой почти доволен, хотя и сильно завидую тем, кто мог позволить себе просто походить послушать докладчиков =)

Жду оценок посетителей, возможно, там будет о чем еще подумать.

Немного фото:

IMG_0393

Мой первый завтрак на этом TechEd. То ли чем-то недоволен, то ли опечалован… что неудивительно, потому что я его вскоре съел Winking smile

IMG_6136

MS MVPs обсуждают захват мира. Слева направо: Илья Сазонов, Олег Ржевский, Игорь Лейко.

IMG_6123

Докладческая перед началом времен.

суббота, 24 ноября 2012 г.

TechEd. Я иду.

Да, в этот раз я не являюсь активным участником секции “спроси эксперта”, зато читаю доклад про Advanced Persistent Threat с Андреем Бешковым и веду две лабораторные работы: про DirectAccess и Dynamic Access Control.

Приглашаю, должно быть круто Winking smile

пятница, 2 декабря 2011 г.

#RuTeched: результаты

imageНесколько дней назад руководитель трека информационной безопасности на TechEd Russia поделился со мной результатами анкетирования посетителей моего доклада. Что ж… Результаты хуже, чем мне хотелось бы. Разумеется, частично это случилось оттого, что моему выступлению был дан не совсем корректный анонс (то описание, которое я сам придумал, так и не добралось до сайта, увы). В общем, у меня 7.5 баллов из 9, что, в общем-то, близко к моей обычной оценке, но существенно ниже, чем у многих. Я не особенно растраиваюсь, что меня не оценили, но жаль времени и настроения людей, которые не получили того, что желали, так что я получил очередной стимул становиться лучше.

Большая часть негативных комментариев (про положительные я рассказывать не буду – они очень приятны, но мало кому, кроме меня интересны =) ) происходит от упомянутых выше обманутых ожиданий. Однако некоторая их часть подала мне новые идеи для моего блога, а, может, и выступлений. Спасибо, ребята. И спасибо всем, что не встали и не ушли посреди доклада – это дорогого стоит (Том Шиндер вот не досидел Подмигивающая рожица )

понедельник, 14 ноября 2011 г.

TechEd - всё

imageЧто ж, как ни обидно, а конференция и впрямь закончилась. Мне понравилось:

1) Я встретил множество друзей и приятелей (MVP и не только)

2) Я ответил на небольшую кучку вопросов от посетителей и получил часть из них на “домашнее задание”

3) Я таки прочитал свой доклад не забыв ничего существенного. Пока еще не известны результаты анкетирования, но я надеюсь, присутствующим понравилось (хотя единственным отзывом пока было “ну может это и круто, но я уже это всё знаю” =))) )

4) Я встретил Томаса Шиндера и он… взял у меня интервью для “from end to edge and beyond”. Это было КРУТО: я даже не уверен, что мой английский был хоть сколько нибудь приличен (это вряд ли – слишком волновался =) ) и что я вообще не нёс чушь… Когда будет запись – буду плакать =)

Так что я постановляю, что TechEd удался (несмотря на некоторые вполне очевидные огрехи в организации. Впрочем, моментов, которые были безупречны тоже было более, чем достаточно). Я уже жду следующего TechEd Подмигивающая рожица

понедельник, 3 октября 2011 г.

Докладываю…

imageДа. Докладываю. Докладываю каши в тарелку на TechEd Russia. На этот раз это не Платформа вовсе, а больше 3000 участников, 150ти докладов и все такое. В этот раз я, как всегда буду тусоваться в зоне “Спроси эксперта”, но и доклад тоже будет. Докладывать буду о построении ролевой системы управления инфраструктурой в отдельно взятой стране сети. Надеюсь, что Вы посетите если уж не мой замечательный доклад, то хотя бы сам TechEd, потому прошу небольшой помощи.

Несмотря на то, что рассказывать я буду именно то, на что сам потратил достаточно много времени, я прекрасно понимаю, что нет двух абсолютно одинаковых инфраструктур и поэтому задачи, которые могут быть поставлены перед администраторами могут отличать кардинально (это одна из причин, по которым я люблю тусоваться в зоне “Спроси эксперта”: моя жизнь может никогда не задать мне таких интересных вопросов Подмигивающая рожица ). Потому мне нужна Ваша помощь: если у Вас есть какие-то вопросы по моей теме, то я прошу задать их мне. Я не хочу ограничивать кого-то рамками своего мышления и опыта, потому не делаю никакого опроса. Пишите в блоге или на почту. Отвечу и даже постараюсь учесть в презентации. Даже если не включу в доклад, то отвечу на страницах блога или сделаю вебкаст. 

P.S. Да, моё выступление это одна из причин, по которым обновления блога будут не слишком регулярными в ближайший месяц или два.

четверг, 26 мая 2011 г.

Платформа: goodbye

imageДа-да. Именно. Вот прямо сейчас на DevCon’11 объявляют о том, что Платформы больше не будет. Вообще. Потому что теперь будет у нас свой, российский TechEd ;) В чем разница, спросите меня Вы? Элементарно: в два раза больше участников (3000), 150 докладов в 15 треках и всякое такое. В общем-то, немного, но и не мало. В любом случае я больше не буду иностранным коллегам объяснять, что такое “Platforma”, а просто смогу сказать “I’m going to TechEd” =)

четверг, 12 ноября 2009 г.

TechEd 2009. День третий, часть вторая.

Еще присутствовал на докладе по совместному использованию AD RMS & Exchange Server 2010. Вполне себе актуально, учитывая, что Exch2010 уже несколько дней доступен для скачивания, покупки и развертывания. Так как я не разбираюсь толком ни в том, ни в другом, то нового для меня было мало =))))

1) Основное: можно защищать с помощью RMS ту почту, которая соответствует некоторым критериям, без участия пользователя. Технически осуществляется с помощью транспортных правил. То есть даже если письмо с заголовком TopSecret не будет зашифровано пользователем, то сервер сделает это автоматически.

2) Разумеется, такое применение сервера увеличит нагрузку на этот сервер. Я был заверен, что соответствующие Capacity Planners разрабатываются.

3) Было сказано, что “вследствии тесной интеграции с UC теперь можно защищать голосовую почту”. Увы, я тут где-то отвлекся и не понял, в чем фишка и как это выглядит, а спросить потом забыл. =( Может быть, смогу на записи что-то разобрать, если желание будет.

4) Можно так же создавать правила на клиенте. То есть клиентское правило может, к примеру, автоматически защищать почту к CIO.

5) Prelicensing позволяет выдавать лицензии RMS заранее, чтобы клиент, находясь вдалеке от системы, мог работать.

6) Тот же функционал работает и в OWA. С учетом того, где работает OWA, получаем IE, FF, Safari, PC, Mac. Скорее всего и Linux, но не проверял.

7) Можно сконфигурировать серверы таким образом, чтобы защищенное письмо проверялось на вирусы или какие-то другие параметры. Второе, разумеется, в случае, если что-то другое умеет работать таким образом.

В общем, тоже интересно =)

TechEd 2009. День третий, часть первая.

День расслабона. На первую сессию не попал в силу острого воспаления топографического кретинизма. На второй боролся со сном, так как докладчик, будучи, без сомнения профессионалом в своей области, докладчиком был, увы, не очень. Третья была неплоха, хотя и с минимумом информации. Ну а потом уже добивал остатки дня попытками найти и уничтожить задолбать вопросами разработчиков DPM или других членов их команды.

Итак…

Поиск в MOSS 2010. Сразу оговорюсь: разговор не касался FAST, хотя докладчик попал в MS как раз с покупкой оного решения. Из интересного:

1) SharePoint теперь прямо из коробки умеет уточнять результаты поиска. Ну, скажем, как было продемонстрировано на выступлении, ищу я TechEd. Мне тут же предлагается уточнить, ищу ли я, к примеру, TechEd 2007, TechEd 2008 или TechEd 2009. Может быть, меня интересуют только PDF-документы? А может, я на столько тщеславен, что ищу только документы, составленные мной же? По одному клику на каждый параметр и все найдено. Причем результаты, которые показыва.тся зависят от поведения поисков: кто-то часто ищет сочетание “google teched”? Оно начнет появляться в предложениях для уточнения. Кто-то добавил тег teched к фотографии своего CEO – фотография появится в результатах.

2) Интеграция с поиском в W7 из коробки. Вот сейчас я могу искать в Bing таким образом:

image

Так же можно будет искать и в любом портале. Сейчас вроде тоже можно, но не из коробки.

3) Поиск в новом MOSS будет более отказоустойчивым и проризводительным за счет больших возможностей масштабирования. Можно балансировать indexer, query service и crawler. В общем – раздолье в оправдании мегабюджетов =)

4) При огромных и множественных источниках контента для поиска может возникнуть задача приоритезации этих источников. Своеобразный QoS для Crawler’а. Теперь это опять-таки возможно.

5) Возможности кастомизации нового портала поиска так же впечатляют, но это уже просто нужно видеть.

вторник, 10 ноября 2009 г.

TechEd 2009. День второй.

clip_image001_5fb4377a-0c96-442d-9ba6-4f380638648e Второй день у меня мало удался, увы. На первую сессию я сходил успешно (чуть ниже будет отчет), на вторую не смог, потому что зал заполнился чрезвычайно быстро, а про третью я ничего не смогу рассказать, потому что она будет проходить под NDA.

Итак, с утра я посетил сессию, посвященную дальнейшему развитию продуктов серии System Center.

1) Много времени было посвящено управлению питанием компьютеров через SCCM. Эффектно и, надеюсь, эффективно. Позволит наверняка съэкономить денег на электричестве для крупных компаний. Хотя вещи а-ля CO savings нам пока не слишком понятны и интересны, как мне кажется.

2) Mobile Device Manager, насколько я понял, будет интегрирован в будущем в SCCM. Хотя не уверен – я отвлекся. Так что потом, как запись прослушаю, скажу точнее.

3) Новость, которая не новость уже, собственно: все мобильное будет поддерживать не только Windows Mobile, но и телефоны Nokia. Преимущественно, E-серия.

4) VMM будет интегрирован в SCE.

5) Service Manager это “наше все” будущего. В нем будет и Risk & Compliance management, и CMDB, и интеграция со SCOM & SCCM. В общем, это консоль сервис-менеджера будущего. Правда. =)

Ну и это, в кратце, наши новости на сегодня =)

TechEd 2009. Session 2 & 3

Lose_Head_TechEd_2_34c65b3c-08f1-4a98-affd-8e632da20b6b Вторую сессию я освещать не буду, так как ничего особенно нового для себя я не увидел. Всякие там кунштюки, которыми пользуются хакеры, аудиторы и администраторы для проверки сетей, систем и голов на прочность сами по себе вещь интересная, но рассказано откровенно нового ничего не было.

Третья сесия для меня опять оказалась посвящена MOSS. На сей раз речь шла о Large-Scale deployments, то есть об инсталляциях, в которых от терабайта и более данных завязано в SharePoint.

1) PoSh. Собственно, не новость – PoSh это наше все, в больших фермах очень должен будет в будущем выручить администраторов многих ферм или больших ферм.

2) Старый факт, гласящий, что в одной базе данных может храниться много коллекций сайтов (несколько тысяч, вообще говоря), а вот одна коллекция сайтов не может быть растянута на несколько баз остается истиной и в MOSS 2010.

3) Докладчики особо упирали на то, что 99% проблем с производительностью sharePoint это проблемы с SQL. Пришлось добавить в их список еще некоторые экзотические сценарии.

4) Схема отношений баз данных по степени бурности I/O выглядела приблизительно так:

test

Разумеется, есть всякие оговорки, что имеется в виду общий рисунок I/O, а не, скажем, во время резервного восстановления и прочее. Однако, как было сказано, таких паттернов, как для сильно нагруженной базы поиска не видывали даже в команде Exchange. Это цитата, если что =)

5) Интересный метод обнаружения проблем: если на Front-End сервере резко возрастает потребление памяти, значит, есть какие-то проблемы. Обычно, опять-таки, с базами или с общей производительностью.

6) Как не поддерживалась никакая репликация данных средствами ни SharePoint, ни SQL, так и не поддерживается. И ничто не предвещает. Ну и обойдемся – есть решения третьих компаний. Хотя… =)

7) Разные вкусности для регулирования размеров запросов. Например, можно ограничить этот самый размер и тут же сказать, что вот с десяти утра, скажем, в течении трех часов можно и больше.

8 Для администраторов так же есть встроенный BPA, возможность из коробки отслеживать самые медленные страницы или смотреть, что и сколько времени заняло при выполнении того или иного запроса. То есть теперь можно определить, что виновато в медленно открытии страницы: база, Front-End или Web-Part.

9) На логи можно повесить обработчик событий, аналогично Event Viewer’у в Windows 2008.

10) Самое главное для меня, из-за чего я уже почти готов обновляться: MOSS 2010 IS FREAKING SQL MIRROR AWARE!!! То есть теперь я могу наконец-таки встроенными средствами обеспечить работу своих порталов с зеркалированными базами. Это ли не прекрасно? =)

В общем, посмотрим, благо, публичная демо-версия будет доступна уже в ноябре.

понедельник, 9 ноября 2009 г.

TechEd 2009. Session 1.

image Первое, на что я пошел была сессия о MOSS 2010. Итак, то, что я понял и мне показалось достойным упоминания.

1) Расширенная поддержка браузеров (FF, Safari). Радость IE-ненавистникам будет =)

2) Практически весь интерфейс риббонизирован, если можно так выразиться. Это помогает различным новым возможностям, касающихся In-browser редактированию контента. Очень внушительные возможности открываются, между прочим. Изменить размеры картинки в странице? Применить к ней эффекты? Да пожалуйста. Отредактировать документ Word, Excecl, Powerpoint прямо на портале, без установленного офиса? Нет проблем.

3) Возьми кусочек шарепойнта в дорогу: теперь с помощью того, что раньше называлось Groove (теперь SharePoint Workspace), можно делать целые области Вашего портала доступными в offline режиме и, разумеется, синхронизировать изменения при соединении с корпоративной сетью.

4) Многоязычность. Теперь язык отображения меню и контента может быть выбран пользователем.

5) Понравилась демонстрация новой Wiki. Этим уже можно пользоваться. Например выпадающий наподобие IntelliSense при вводе “[[” список имеющихся в Wiki документов.

6) Video WP. Разумеется, со своими лентами. Мелочь, в сущности, но приятно.

7) Множественные улучшения в работе со списками. Можно делать lookup в сиквел базе без танцев с бубнами. (если кто-то знает, как это сделать в 2007 – скажите =) )

8) Сильно изменен Organization Browser. Все эти плитки для коллег, начальников и подчиненных. Красиво, хотя и фиг его знает – будет ли удобно. Но красиво – безусловно.

9) Новый тип контента – Document Set. Ничерта не понял – о чем это – вернусь и буду изучать (благо, скоро будет бета =) )

10) Редактирование и создание Wokflow в Designer и Visio. Вот уж где действительно WOW. Удобно, красиво, наглядно. А если показывать это высокому начальству, то оно будет преисполнено благоговения. =)

11) Visio services. Без комментариев практически. Можно делать сказку. Долго и упорно. Но если получится – сказка станет былью. =)

12) Taxonomy. Собственно система управляемых тегов. Чем-то напоминает то, что есть в CRM, если кто знает, о чем я. К сожалению, было мало освещено на сессии, так что придется изучать далее.

13) Теперь в MOSS встроен Performance Point. Для построения различных “приборных досок” ничего и не придумаешь лучше, пожалуй. Очень интересно будет поковыряться и опять-таки сделать менеджерам “красиво”

14) Усиленные возможности по работе с разнообразными данными (Business Connectivity???). Вроде как будет проще работа с внешними данными, что мы уже видели на примере списков.

Ну и многое другое, что в 70тиминутной сессии было затронуто только краем. Иду на следующую сессию…

MS TechEd 2009 EMEA.

image Собственно, одной из причин, по которым я не писал ничего о наступающей Платформе это то, что я на ней не буду присутствовать. Событие, до безобразия мне обидное, но несколько компенсируемое тем, что я при этом буду участвовать (да что там - участвую) в мероприятии, указанном в теме данного сообщения. Итак…

Берлин, ноябрь 2009го года и несколько тысяч ITшников всех мастей и пород. Все великолепно, включая город, но приехал я сюда, все-таки, не за достопримечательностями, коих вчера осмотрел немалое количество, а за докладами о технических новинках, старинках и просто о том, что докладчику кажется интересным. А в блоге буду расписывать то, что покажется интересным. Пишется на бегу, можно сказать, что на лету, потому ошибки и опечатки неизбежны. Поехали…