Рубрики
Splunk

Splunk — аудит удаления файлов

host=»HOSTNAME» EventCode=4659 «Маска доступа»=0x10080 | table _time, «ИД безопасности», «Имя объекта», «Операции доступа» | sort -_time

Рубрики
Splunk

Splunk — Добавление данных с сайтов через API запросы

По умолчанию Splunk не имеет возможности собирать данные. Для этого нужно установить Add-on — REST API Modular Input

Затем создать «задание» на опрос нужной страницы: Settings => Data inputs => REST => New

Нужно заполнить минимально необходимые поля:

REST API Input Name * = Имя задания (любое)

Response Type = json

Polling Interval = 60 (интервал запроса в секундах)

Set sourcetype = _json

источник

Рубрики
Echange

Предоставить права на чтение календаря в Exchange 2016 RUS


Add-MailboxFolderPermission -identity «USERNAME@cds.spb.ru:\Календарь» -user USERNAME@cds.spb.ru -AccessRights Reviewer



Рубрики
Echange

Сохранять удаленные письма из общего ящика в папку Удаленные этого же общего ящика.

Создать GPO на пользователя с заменой ключей реестра:

Первый параметр для OutLook 2013

Второй параметр для OutLook 2016

источник

Рубрики
Windows

query user /server access denied

sc \\computername start RemoteRegistry reg delete «\\computername\HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server» /v AllowRemoteRPC reg add «\\computername\HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server» /v AllowRemoteRPC /t REG_DWORD /d 1

Рубрики
Windows

Установка Microsoft .NET Framework 3.5 на Windows 10

DISM /Online /Enable-Feature /FeatureName:NetFx3 /All /LimitAccess /Source:D:\sources\sxs

Рубрики
Windows

WMI фильтр для фильтрации Windows 7/8/8.1/10

WMI фильтр для фильтрации Windows 7/8/8.1/10:
select * from Win32_OperatingSystem where (Version like "6.1%" or Version like "6.2%" or Version like "6.3%" or Version like "10.0%") and ProductType = "1"

где «6.1%» — Windows 7 / Windows Server 2008 R2;
«6.2%» — Windows 8 / Windows Server 2012;
«6.3%» — Windows 8.1 / Windows Server 2012 R2;
«10.0%» — Windows 10;
ProductType = «1» — Все клиентские операционные системы.

источник

Рубрики
Uncategorized

MQL5: Как добавить два индикатора MA в код советника

Задаем глобальные переменные:


input int InpMAPeriod1=8;                            // Период быстрого МА
input int InpMAShift1=0;                             // Сдвиг
input int InpMAPeriod2=34;                           // Период медленного МА
input int InpMAShift2=0;                             // Сдвиг

input ENUM_MA_METHOD InpMAMethod=MODE_SMA;           // Метод расчета МА
input ENUM_APPLIED_PRICE InpMAPriceType=PRICE_CLOSE; // Тип цены
Рубрики
Splunk

Splunk: настройка получения данных по SNMP

Скачать и установить доп. модуль — SNMP Modular Input

Далее перейти в AddDATA — Monitor — SNMP

Заполнить минимально необходимые поля:

SNMP Input Name — Ввести имя

SNMP Mode — Poll Attributes

SNMP Version — 2C

Destination — IP адрес устройства с которого запрашивать данные

Port — 161

Object Names List — адрес значения по MIB (данные адреса нужно искать для конкретного устройства), например для MikroTik-а CPU Load это 1.3.6.1.2.1.25.3.3.1.2.1

Interval — интервал опроса устройства

Set sourcetype — Manual — snmp

Если нужно писать данные в отдельный индекс, то его можно указать в дополнительных параметрах (предварительно его создав).

Рубрики
VmWare

Прокинуть Smart-Card на удаленную ВМ без разворачивания VDI.

Если флешка не прокидывается автоматически по RDP, то можно воспользоватся VMware Horizon Client.

ПК_1 — компьютер клиента (откуда подключаться)

ПК_2 — гостевая ВМ (куда подключаться)

На ПК_1 устанавливаем VMware Horizon Client

На ПК_2 устанавливаем VMware View Agent Direct-Connection

Выясняем VID_xxxx&PID_xxxx вашей флешки.

В реестре переходим в раздел USB (если его нет, создаем)

32bit — versions of Windows: HKLM\Software\VMware, Inc.\VMware VDM\USB
64bit — versions of Windows: HKLM\Software\Wow6432node\VMware, Inc.\VMware VDM\USB

Внутри создаем параметр с именем AllowHardwareIDs (тип «Мультистроковый параметр») и внутри пишем VID_xxxx&PID_xxxx вашей флешки.