<
  • Главная
Статьи

15 корисних безкоштовних утиліт для системного адміністратора

  1. Advanced IP Scanner
  2. NetWrix Inactive Users Tracker
  3. WinAudit Freeware
  4. Облік комп'ютерів CheckCfg
  5. MailArchiva Open Source Edition
  6. Performance Analysis of Logs
  7. Створюємо точку доступу з Virtual Router
  8. Управління RDC підключеннями - RDCMan
  9. Free Active Directory Tools
  10. Comodo Time Machine
  11. Amanda
  12. Core Configurator 2.0 for Server Core
  13. Exchange 2010 RBAC Manager
  14. PowerGUI
  15. Multi-Tabbed PuTTY

Засоби адміністрування ОС і ПО, часто не завжди зручні або функціональні, тому арсенал сисадміна згодом обростає корисними утилітами, які спрощують деякі завдання. При цьому багато рішень доступні абсолютно безкоштовно і покривають найрізноманітніші аспекти системного адміністрування: від настройки певних параметрів, управління обліковими записами аудиту, усунення несправностей і резервного копіювання. З їх допомогою можна не тільки забезпечити безперебійну роботу інфраструктури ІТ, а й зробити її більш ефективною і безпечною. Розглянемо 15 найбільш корисних рішень зачіпають різні сфери адміністрування.

Advanced IP Scanner

Сисадмін повинен знати все про системи працюють в мережі і швидко отримувати до них доступ, але використовуючи Мережеве оточення Windows цього зробити не можна. Це завдання може вирішити програма Advanced IP Scanner (radmin.ru/products/ipscanner), призначена для швидкого багатопотокового сканування локальної мережі. Надається AIPS абсолютно безкоштовно, без будь-яких застережень. Програма дуже проста і зрозуміла в роботі. Після запуску AIPS перевіряє IP мережевих інтерфейсів ПК на якому вона встановлена ​​і автоматично прописує IP діапазон в установки сканування, якщо IP міняти не потрібно, то залишається просто запустити операцію сканування. В результаті отримаємо список всіх активних мережевих пристроїв. Для кожного буде зібрана вся можлива інформація: MAC-адресу, виробник мережевої карти, мережеве ім'я, зареєстрований в системі користувач, доступні загальні ресурси та сервіси (загальні папки, HTTP, HTTPS і FTP). Практично всі параметри сканування можна налаштувати - змінити швидкість, виключити перевірку певного типу мережевих ресурсів (загальні папки, HTTP, HTTPS і FTP) і сервера Radmin. До будь-якого ресурсу можна підключитися одним кліком, досить лише зазначити його в списку. Також AIPS інтегрована з програмою Radmin і в процесі сканування знаходить все машини з працюючим Radmin Server. Результат сканування можна експортувати в файл (XML, HTML або CSV) або зберегти в «Вибраному» (підтримується Drag & Drop) і далі звертатися до потрібного ПК в міру необхідності, не пересканіруя повторно мережу. Якщо віддалений пристрій підтримує функцію Wake-On-Lan його можна включити і вимкнути, вибравши відповідний пункт меню.
Підтримується робота AIPS на будь-якому комп'ютері працює під управлінням Windows, програма має статус Microsoft Platform Ready, Windows 7 Compatible.
Сисадмін повинен знати все про системи працюють в мережі і швидко отримувати до них доступ, але використовуючи Мережеве оточення Windows цього зробити не можна

NetWrix Inactive Users Tracker

Компанія NetWrix спеціалізується на розробці рішень для аудиту змін IT-інфраструктури, пропонує сисадмінам 10 безкоштовних і дуже корисних утиліт (goo.gl/sfQGX) дозволяє помітно спростити адміністрування ОС Windows. Наприклад, NetWrix Inactive Users Tracker (goo.gl/jWEj9) дозволяє вирішити одну з нагальних проблем безпеки - наявність неактивних облікових записів, якими деякий час ні хто не користується (звільнені співробітники, відрядження, переміщення за посадою, тимчасова і т.п.) . ІТ-відділ рідко попереджають про зміни, але таким аккаунтом може запросто скористатися зловмисник або просто "повернутися" звільнений співробітник. Утиліта періодично перевіряє всі облікові записи в доменах і повідомляє про тих, доступ до яких не здійснювався протягом певної кількості днів. У версії Free в якості дій можливо вказати лише попередження по email (досить задати параметри SMTP), всі інші операції адмін виробляє вручну, хоча і попередження в нашому випадку достатньо. У платній доступні - автоматична установка випадкового пароля, деактивація облікового запису і переміщення в інший OU і фільтр OU для пошуку облікових записів. Окремо пропонується PowerShell командлет get-NCInactiveUsers дозволяє отримувати список неактивних користувачів (перевіряючи атрибут «lastLogon») і спростити написання відповідних скриптів.
Компанія NetWrix спеціалізується на розробці рішень для аудиту змін IT-інфраструктури, пропонує сисадмінам 10 безкоштовних і дуже корисних утиліт (goo

WinAudit Freeware

WinAudit безкоштовна утиліта (в т.ч. для комерційного використання) від компанії Parmavex Services (pxserver.com/WinAudit.htm), що дозволяє провести повний аудит системи. Не вимагає установки, може запускатися і в командному рядку. Програма має простий і локалізованим інтерфейсом, може запускатися на всіх версіях Windows в тому числі і 64-бітних. Самі дані збираються приблизно хвилину (може варіюватися в залежності від операційної системи та конфігурації комп'ютера), результуючий звіт складається з 30 категорій (можна налаштувати). В результаті адмін може отримати дані: про систему, встановленому ПО і оновлення із зазначенням версії і вендора, підключених пристроях, список відкритих мережевих портів (номер, сервіс, програма та інше) і відкритих папок, активні сесії, установки безпеки, права доступу до периферії , облікові записи і групи, список завдань / сервісів, програми в автозапуску, в журналах і системної статистики (uptime, використання пам'яті, дисків) і багато іншого. По суті все, що зазвичай потрібно в процесі роботи. Також можна задати пошук певних файлів по імені. Наприклад, щоб знайти музику і відео на жорстких дисках користувача досить просто поставити відповідні розширення (avi, mp3 і т.п.). Результат можна відкрити як веб-сторінку, експортувати в файл багатьох популярних форматів (xml, csv, pdf, текстовий), базу даних (за допомогою майстра, підтримується все популярні MS SQL, MS Access, MySQL, Oracle та інші), відправити email і роздрукувати.
WinAudit безкоштовна утиліта (в т

Облік комп'ютерів CheckCfg

Проблема обліку оргтехніки та використовуваного ПО гостро стоїть в будь-якій організації, вирішити її можна різними способами, один з варіантів пропонує розробник CheckCfg (checkcfg.narod.ru) Андрій Татуков. Це рішення періодично збирає дані про «залізі», ОС і програмах, включаючи тип CPU, обсяг ОЗУ, місце на дисках, стан SMART, інформацію про модемних з'єднаннях та інше. При цьому CheckCfg легко управляється з кількома сотнями комп'ютерів. Результат виводиться в зручній деревовидної формі, до локальних каталогів легко отримати доступ. Всім ПК може присвоюватися інвентаризаційний номер, при необхідності легко згенерувати звіт в RTF форматі. Складається CheckCfg з декількох компонентів. За безпосередній збір даних про комп'ютер "відповідає" CheckCfg, який стартує при старті ОС і записує результат в файл. Управління та архівування інформації проводиться за допомогою програми обліку - Sklad, яка обробляє файли створені CheckCfg і зберігає в свою базу даних, після чого можна формувати звіти. За допомогою програми Sklad_w можна в зручній формі, переглядати поточні конфігурації комп'ютерів і основні дані по оргтехніки (по IP-адресами, CPU, Memory, ПО). Для аналізу змін в конфігурації ПК і оповіщення про це адміністратора використовується ще одна утиліта - Doberman. Налаштування, можливо здасться не зовсім нативной, так як належить вручну створити потрібні конфігураційні файли, але опис на сайті і наявні шаблони дозволяє без проблем з усім розібратися.
Поширюється CheckCfg безкоштовно за принципом «як є», без згоди автора забороняється лише продаж програм третім особам або зміна коду програм.

MailArchiva Open Source Edition

Бізнес процеси в будь-якій сучасній компанії, незалежно від розміру, немислимі без електронної пошти. Це дуже зручний інструмент для обміну інформацією, як всередині підприємства, так і з зовнішніми кореспондентами. Деякі поштові сервери на зразок MS Exchange мають функції архівування пошти, що дозволяють при необхідності знайти старі повідомлення, в тому числі і при розслідуванні інцидентів для виявлення витоку конфіденційної інформації. В інших випадках доводиться забезпечувати потрібні функції самостійно. Варіантом вирішення є розробка компанії MailArchiva (mailarchiva.com), що забезпечує потрібну функціональність і сумісну з більшістю сучасних поштових серверів серед яких - Lotus Domino, MS Exchange, MDaemon, Postfix, Zimbra, Sendmail, Scalix, Google Apps і інші. Можливо архівування по протоколах SMTP, IMAP / POP3, WebDAV і через Мilter (програма має вбудований SMTP і milter сервер, IMAP / POP клієнт). Щоб не збирати всю пошту, можна створювати будь-які правила архівації. Реалізовано три рівня доступу до збережених даних - користувач (тільки своя пошта), адміністратор (настройки і своя пошта) і аудитор (вся пошта, можна обмежити правилами). У OpenSource версії MailArchiva (openmailarchiva.sf.net) також реалізовані функції інтуїтивного пошуку, включаючи серед вкладення (Word, Powerpoint, Excel, OpenOffice, PDF, RTF, ZIP, tar, gz). Працює MailArchiva на безлічі ОС - Windows, Linux, OS X і FreeBSD.

Performance Analysis of Logs

У разі проблем з продуктивністю системи, виявити вузьке місце за допомогою штатного Windows Performance Monitor, не маючи досвіду, дуже складно. Для того щоб розібратися в тому які метрики потрібно знімати і як правильно інтерпретувати результат знадобиться читання документації. Утиліта PAL (Performance Analysis of Logs, pal.codeplex.com) помітно спрощує це завдання. Після запуску вона переглядає журнали і аналізує їх за допомогою вбудованих шаблонів. В даний час є налаштування для більшості популярних продуктів MS - IIS, MOSS, SQL Server, BizTalk, Exchange, Active Directory і інші. Після запуску адміністратор в PAL Wizard активує потрібні лічильники, просто вибравши шаблон зі списку запропонованих, вказує поточні настройки сервера (кількість CPU і т.п.), інтервал аналізу і каталог для збереження результату. Після запуску, через деякий час отримує детальний звіт в HTML і XML, що містить опис, ім'я лічильника, і показники (Min, Avg, MAx і Horly Trend). Звіт потім можна легко скопіювати в будь-який документ. Єдине, що далі розбиратися в зібраним параметрах доведеться все одно самостійно. Хоча якщо PAL показує, що характеристика знаходиться в зеленому секторі хвилюватися точно не варто. Сам запит зберігається в скрипті PowerShell PAL.ps1, який можна зберегти для подальшого використання. Шаблони являють собою XML файли, взявши за приклад будь-, можна створити свій. Для редагування параметрів в шаблоні пропонується вбудований редактор PAL Editor.
Офіційно підтримується Win7, але працює на всіх ОС від MS починаючи від WinXP (32/64). Для установки знадобиться PowerShell v2.0 +, MS .NET Framework 3.5SP1 і MS Chart Controls for Microsoft .NET Framework 3.5.
У разі проблем з продуктивністю системи, виявити вузьке місце за допомогою штатного Windows Performance Monitor, не маючи досвіду, дуже складно

Створюємо точку доступу з Virtual Router

Ситуація коли комп'ютер з WiFi картою необхідно перетворити в точку доступу сьогодні аж ніяк не рідкісна. Наприклад, потрібно швидко підключити комп'ютери в мережі або розширити зону покриття WiFi. Спочатку робота мережевої карти передбачалася тільки в одному з двох режимів: точка-точка, коли клієнти приєднуються один до одного або як точка доступу. Інших варіантів не пропонувалося. Але в Win7 / 2k8 (крім Win7 Starter Edition) з'явилася можливість віртуалізувати мережеві з'єднання, коли можна створювати кілька WiFi модулів зі своїми настройками використовують один фізичний WiFi адаптер. Тобто такий комп'ютер працює в бездротової мережі і в той же час є ще й точкою доступу. Відповідні технології отримали назву Virtual WiFi (в Intel є My WiFi), коли один з адаптерів можна налаштувати в режимі Software Access Point (SoftAP). З'єднання з таким віртуальним ХОТСПОТІВ захищено за допомогою WPA2. Більшість WiFi карт сумісних з новими ОС як правило підтримують роботу в такому режимі. Перетворити ПК з Win7 / 2k8R2 в точку доступу можна за допомогою консольної утиліти Netsh і через Центр управління мережами і загальним доступом, хоча багато хто не люблять возитися з установкою всіх параметрів. Тому можна рекомендувати додаток Virtual Router доступне в CodePlex (virtualrouter.codeplex.com) має зрозумілий GUI і дуже прості настройки. Після запуску Virtual Router потрібно лише вказати SSD і пароль для доступу, після чого активувати точку доступу. При необхідності зупинити роботу хотспота можна також натисканням однієї кнопки. Додатково у вікні відображаються поточні підключення до точки, для кожного можна задати свій значок і змінити деякі параметри.
Ситуація коли комп'ютер з WiFi картою необхідно перетворити в точку доступу сьогодні аж ніяк не рідкісна

Управління RDC підключеннями - RDCMan

Для віддаленого управління серверами і ПК працюють під Win використовується оснащення Remote Desktop Connection. Якщо з'єднань з різними настройками багато, то працювати з нею трохи незручно. Замість збереження індивідуальних налаштувань для кожного комп'ютера, можна використовувати безкоштовний інструмент Remote Desktop Connection Manager (RDCMan) кілька автоматизує цей процес. Завантажити RDCMan можна зі сторінки goo.gl/QHNfQ. Після запуску слід вказати настройки RDG підключення, які будуть використовуватися за замовчуванням і успадковуватися усіма. Тут задаємо загальні облікові дані, шлюз, установки екрану, параметри безпеки і багато іншого. Далі створюємо потрібну кількість груп систем (наприклад, за призначенням, розташуванню, версії ОС і т.п.) для кожних вказуються специфічні настройки з'єднання, відмінні від загальних і які будуть успадковуватися входять до складу ПК. І останнім кроком заповнюємося групи системами. Для додавання сервера слід ввести тільки його доменне ім'я, хоча якщо будь-який параметр буде відрізнятися від налаштувань груп його можна тут же перевизначити. При необхідності системи легко переміщуються між групами перетягуванням. Якщо систем багато, простіше підготувати текстовий файл, вказавши по одному імені в рядку, після чого згодувати утиліті. Тепер щоб підключитися досить вибрати потрібний сервер і в контекстному меню пункт Connect. Можна одночасно активувати кілька з'єднань, перемикаючись між ними. Якщо простору мало, вікно легко від'єднується. Для роботи підійде будь-яка ОС підтримує RDC 6 і вище.

Free Active Directory Tools

Керувати багатьма параметрами Active Directory за допомогою штатних інструментів не завжди просто і зручно. У деяких ситуаціях допоможе комплект утиліт Free Active Directory Tools (goo.gl/g11zU) розробляється компанією ManageEngine і розповсюджується безкоштовно. Комплект складається з 14 утиліт, що запускаються з однієї оболонки. Для зручності вони розбиті на 6 груп: AD USer Report, SharePoint Report, User Management, Domain and DC Info, Diagnostic Tools і Session Management. Наприклад, запуск Empty Password User Report дозволить отримати список облікових записів з порожніми паролями, GetDuplicates - отримати акаунти з однаковими атрибутами, CSVGenerator - зберегти в CSV файл дані акаунтів Active Directory. А ще: звіт про час останнього входу в систему, отримання даних з AD на основі запиту, звіти по установкам SharePoint, управління локальними обліковими записами, перегляд і редагування політик паролів домену, отримання списку контролерів домену та їх ролей, управляти їх репликацией, робити моніторинг їх роботи (завантаження CPU, ОЗУ, жорстких дисків, продуктивність і т.п.), статус DMS портів, управління термінальними сесіями і багато іншого. Установка і використання FADT дуже прості, для роботи деяких утиліт потрібно PowerShell. Також слід зазначити, що ManageEngine пропонує кілька інших корисних для адміна пакетів, список яких можна знайти на сайті компанії.
Керувати багатьма параметрами Active Directory за допомогою штатних інструментів не завжди просто і зручно

Comodo Time Machine

Можливість відновлення системи за допомогою System Restore закладена в Win починаючи з ХР, але її функціональність м'яко кажучи обмежена, тому для бекапа часто використовують сторонні додатки. Безкоштовна утиліта Comodo Time Machine (comodo.com) дозволяє зробити відкат ОС до будь-якого попереднього стану. Причому буде вона працювати навіть в тому випадку, коли ОС зовсім перестала завантажуватися. В процесі CTM створює точки відновлення (вручну або за розкладом), в які заносяться всі змінені системні файли, реєстр, а також файли користувача. В останньому велику перевагу перед System Restore, яка зберігає і відновлює тільки системні файли і реєстр. Найбільше місце займає перша копія, інші зберігають лише змінені файли. Щоб економити місце, слід періодично створювати нову контрольну точку, видаляючи старі архіви. Для можливості відновлення ОС, інформація про CTM прописується в завантажувальний сектор, щоб викликати відповідне меню досить натиснути клавішу Home. Відновлювати стан ОС можна також за розкладом, наприклад налаштувати поведінку утиліти так щоб при кожному перезавантаженні проводиться автоматичний відкат до «чистої» версії системи. Це буде корисно наприклад в інтернет-кафе, де користувачі після себе залишають в системі багато сміття. Крім повного відновлення ОС можна отримати з архіву більш ранню версію будь-якого файлу. Реалізовано пошук, тому знайти потрібні дані можна без проблем.

Amanda

Завдання централізованого бекапу робочих станцій и серверів Працюють під управлінням Windows и * nix можна вірішіті с помощью AMANDA (Advanced Maryland Automatic Network Disk Archiver, amanda.org). Спочатку Amanda булу Створена для роботи з стрічковімі накопичувачі, но з часом з'явилися доопрацювання "Віртуальні стрічки" (vtapes) дозволяють зберігаті Зібрані дані на жорсткі диски и CD / DVD. AMANDA є зручне надбудовою до стандартних Unix програмами dump / restore, GNU tar и Деяк іншім. Тому его основні характеристики слід розглядаті самє віходячі з можливіть ціх базових утіліт. Працює по клієнт-серверної схемою. Для доступу до комп'ютерів вікорістовується всі Доступні методи аутентіфікації: Kerberos 4/5, OpenSSH, rsh, bsdtcp, bsdudp або пароль Samba. Для збору Даних з Windows систем такоже вікорістовується Спеціальний агент або як варіант Samba. Для збору даних використовується свій протокол працює поверх UDP або TCP. Стиснення і шифрування (GPG або amcrypt) інформації можна робити як безпосередньо на клієнті, так і на сервері. Всі налаштування параметрів резервування виробляються виключно на сервері, в поставці є готові шаблони, тому розібратися дуже просто.

Core Configurator 2.0 for Server Core

Початкове налаштування сервера працює під управлінням Win2k8R2 в режимі Server Core проводиться в консолі за допомогою команд, тому новачки не дуже полюбляють цей режим. Щоб спростити завдання розробники ОС додали інтерактивний скрипт SCONFIG.cmd дозволяє налаштувати основні параметри системи. Але як то кажуть краще - ворог хорошого. На Сodeplex доступний чудовий конфигуратор Core Configurator (coreconfig.codeplex.com). Для його роботи знадобиться наявність компонентів NetFx2-ServerCore, NetFx2-ServerCore і PowerShell. Після запуску Start_CoreConfig.wsf отримуємо меню, в якому знаходимо кілька пунктів, які забезпечують доступ до основних налаштувань, якими довелося б керувати з командного рядка: активація продукту, настройка дозволу екрану, годин і тимчасових зон, мережевого інтерфейсу, установка дозволів для віддалених RDP підключень, управління локальними обліковими записами, настройки Windows Firewall, включення / відключення WinRM, вказати ім'я комп'ютера, робочої групи або домену, налаштувати ролі і компоненти, Hyper-V і запустити DCPROMO. Все в дуже зрозумілій формі. Якщо встановити прапорець Load at Windows startup, то програма буде завантажуватися разом з системою.

Exchange 2010 RBAC Manager

В Exchange 2010 з'явилася нова рольова модель доступу дозволяє дуже точно контролювати рівень привілеїв для користувачів і адміністраторів в залежності від виконуваних завдань і використовує три різні способи видачі дозволів. Єдиний мінус - вбудовані засоби управління за допомогою командлетів PowerShell можуть здатися не всім зручними і зрозумілими. Найбільш розвиненими можливостями володіє безкоштовний інструмент Exchange 2010 RBAC Manager (RBAC Editor GUI, rbac.codeplex.com) пропонує зрозумілий графічний інтерфейс для налаштування властивостей всіх ролей. Розібратися з його особливостями може напевно і новачок. Написана програма на C # і використовує Powershell. Для роботи знадобиться також встановлений Exchange 2010 Management Tools.

PowerGUI

Не секрет, що PowerShell з'явившись відразу завоював симпатії Win-адмінів, які давно вимагали подібний інструмент дозволяє автоматизувати багато завдань. Але як завжди в першій версії нам не пропонували виразного редактора, тому цей пролом вирішили кілька проектів. Найкращим з них на сьогодні є PowerGUI (powergui.org), що надається абсолютно безкоштовно, що надає зручний графічний інтерфейс для ефективного створення і налагодження PowerShell скриптів. Ряд функцій дозволяють автоматизувати багато завдань. При цьому розробники пропонують готові комплекти сценаріїв для вирішення багатьох завдань, які можна використовувати в своїх розробках.

Multi-Tabbed PuTTY

Вільно розповсюджуваний клієнт PuTTY, добре відомий адмінам, яким необхідно підключатися до віддалених машин по протоколах SSH, Telnet або rlogin. Це дуже зручна програма, що дозволяє зберегти настройки сесій для швидкого підключення до обраної системі. Спочатку PuTTY розроблявся для Windows, проте пізніше портований на Unix. Єдине, що при великій кількості підключень робочий стіл виходить завантажений безліччю відкритих вікон. Цю проблему вирішує надбудова Multi-Tabbed PuTTY (ttyplus.com/multi-tabbed-putty) реалізує систему вкладок.

Сподобалось стаття? Залиште коментар або підпишіться на RSS розсилку .

Сподобалось стаття?


Новости
  • Виртуальный хостинг

    Виртуальный хостинг. Возможности сервера распределяются в равной мере между всеми... 
    Читать полностью

  • Редизайн сайта

    Редизайн сайта – это полное либо частичное обновление дизайна существующего сайта.... 
    Читать полностью

  • Консалтинг, услуги контент-менеджера

    Сопровождение любых интернет ресурсов;- Знание HTML и CSS- Поиск и обновление контента;-... 
    Читать полностью

  • Трафик из соцсетей

    Сравнительно дешевый способ по сравнению с поисковым и контекстным видами раскрутки... 
    Читать полностью

  • Поисковая оптимизация

    Поисковая оптимизация (англ. search engine optimization, SEO) — поднятие позиций сайта в результатах... 
    Читать полностью