Leta i den här bloggen

2010-09-10

Flera nätverkskort i en filserver som kör Windows 2008 (och R2) - Mer prestanda??

Här har jag suttit och funderat på en grej och så kommer det någon och skriver en helt klockren artikel i ämnet...
Jag snor lånar rakt av:
When you set up a File Server, there are advantages to configuring multiple Network Interface Cards (NICs). However, there are many options to consider depending on how your network and services are laid out. Since networking (along with storage) is one of the most common bottlenecks in a file server deployment, this is a topic worth investigating.

Throughout this blog post, we will look into different configurations for Windows Server 2008 (and 2008 R2) where a file server uses multiple NICs. Next, we’ll describe how the behavior of the SMB client can help distribute the load for a file server with multiple NICs. We will also discuss SMB2 Durability and how it can recover from certain network failure in configuration where multiple network paths between clients and servers are available. Finally, we will look closely into the configuration of a Clustered File Server with multiple client-facing NICs.

De olika konfigurationer som gås igenom (med pedagogiska bilder) är
- Standalone File Server, 2 NICs on server, one disabled
- Standalone File Server, 2 NICs on server, teamed
- Standalone File Server, 2 NICs on server, single subnet
- Standalone File Server, 2 NICs on server, multiple subnets
- Standalone File Server, 2 NICs on server, multiple subnets, router
- Standalone File Server, 2 NICs on “clients” and servers, multiple subnets
- Clustered File Servers, 2 NICs on servers, multiple subnets, router
- Clustered File Server, 2 NICs on “clients” and servers, multiple subnets

Artiklen hittar man här

2010-09-09

Två Group Policy Videos...

Jag är inget fan av webTV... Om jag vill lära mig nått på nätet vill jag läsa om det (jupp, jag börjar bli gammal).
Men ibland kan även jag göra untantag.
http://edge.technet.com/Media/Group-Policy-Search-with-Lilia/ - Visste du att man kan söka i Group Policy Management Console? Jag hade helt misssat detta.  :)

http://edge.technet.com/Media/troubleshooting-using-gplogview/ - Felsökning av GPOer: gplogview!!

Om man vill läsa mer om GPLogView: http://blogs.technet.com/b/grouppolicy/archive/2007/02/08/gplogview.aspx

2010-09-08

Hur fördelas CPU-kraft ESX 4.1?

Ett ruskigt bra witepaper finns att ladda ned från VMware techresources.
Den är på en hyffsat djup teknisk nivå men är man intresserad av hur VMware fördelar CPU-resurser mellan olika processer är detta en rekommenderad läsning.
Whitpapret (heter det så på Svengelska??) tar upp hur det set ut i ESX 2.x, skillnader fram i 3.x och vilka nyheter som kommit i och med 4.0 och inte minst 4.1.
Det är helt klart 22 väl investerade sidor att läsa. :)

http://www.vmware.com/resources/techresources/10131

2010-09-07

Upptäcka när det är ont om virtuell minne i Windows 2008 och R2

Riktigt bra felsökningstips är det sällan för många av.
En bra artikel om hur man felsöker virtuella minnet på windows 2008 och Windows 2008 R2.

Förklarar en hel del om hur man kikar i Event viewer mm.
http://blogs.technet.com/b/mikelag/archive/2010/09/04/detecting-low-virtual-memory-conditions-in-windows-2008.aspx

2010-09-06

"Enhanced Mitigation Experience Toolkit", vad är det??

"Enhanced Mitigation Experience Toolkit", ett kort och enkelt namn som så klart även har en bra förkortning, "EMET"....
Det är ett verktyg som används för att minska risken för att en hacker skall kunna utnyttja buggar och liknande i applikationer innan patchar är släppta (och installerade) för att rätta till buggarna.

Microsoft gick ut med information om denna produkt (som är gratis) i Juli 2010 under Black Hat 2010 konferensen i Las Vegas.

Grunden i EMET är att stoppa möjligheten att utnyttja buggar. Deta gör man genom att aktivera skydd per applikation (eller rättare sagt, per exekverbar fil). Verktyget supporterar både 32-  och 64-bits applikationer och har nu fått ett nytt gränssnitt som visar hur EMET är aktivt för varje applikation.


När man laddat ned verktyget får man en user guide på startmenyn som förklarar hur vektyget används.

Support för
Klientoperativsystems

• Windows XP servicepack 3 och högre
• Windows Vista servicepack 1 och högre
• Windows 7 alla servicepacks

Server Operativsystems
• Windows Server 2003 servicepack 1 och högre
• Windows Server 2008 alla servicepacks
• Windows Server 2008 R2 alla servicepacks

Själva verktyget laddar man ned här

Det finns mer att läsa om verktyget här, här och en bra forum tråd här

Lite bra information:
It adds the following mitigations to applications that do not support them natively:
• Structured Error Handling Overwrite Protection (SEHOP) prevents Structured Exception Handling (SEH) overwrite exploitation by performing SEH chain validation.
• Dynamic Data Execution Prevention marks portions of a process’s memory non-executable, making it difficult to exploit memory corruption vulnerabilities.
• NULL page allocation allocates the first page of memory before program initialization and blocks attackers from taking advantage of NULL references in user mode.
• Heap Spray Allocation pre-allocates memory addresses to block common attacks that fill a process’s heap with specially crafted content.
• New in EMET 2.0 is mandatory address space layout randomization (ASLR), as well as non-ASLR-aware modules on Windows Vista, Windows Server 2008 and Windows 7.
• Also new in EMET 2.0, export address table (EAT) uses hardware breakpoints to filter access to the EAT of kernel32.dll and ntdll.dll, blocks access if the instruction pointer is not inside a module, and breaks current common metasploit shellcodes.

Microsoft warns that some security mitigation technologies may break applications and reminds users that it’s important to thoroughly test EMET in all target use scenarios before rolling it out to a production environment.

Related Posts Plugin for WordPress, Blogger...