IT-KB.RU
3.19K subscribers
138 photos
11 videos
15 files
801 links
Собрание заметок об информационных технологиях

@EugeneLeitan 👀🧑‍💻
Download Telegram
​​1 марта c 10.00 до 12.00 (Мск) пройдет онлайн мероприятие, посвященное запуску Microsoft Dynamics 365 Business Central в России.

Ведущие партнёры Майкрософт расскажут, что интересного появилось в этой версии продукта по сравнению с Dynamics NAV 2018, обсудят особенности нового лицензирования и разработки, покажут интеграцию с сервисами Azure, в том числе – с Microsoft AI, а также новые подходы к использованию отчётности.

Для кого: представители среднего и крупного бизнеса, руководители департаментов ИТ, финансов, разработчики.

Программа:
10:00 – 10:05 Приветственное слово. Дмитрий Лобода, Microsoft. Александр Ермаков, MVP
10:05 – 10:20 Что нового в функциональности Dynamics 365 Business Central. Татьяна Пупко, MVP
10:20 – 10:35 Сервисы Azure для расширения возможностей Dynamics 365 Business Central. Александр Ермаков, MVP
10:35 – 10: 50 Особенности лицензирования и перехода с более ранних версий. Дмитрий Пожилов, Navicon
10:50 – 11:05 Новые способы разработки, Extensions, Visual Studio и полноценная версионность кода. Андрей Балудин, MVP, Вадим Жолкевский, Awara IT
11:05 – 11:20 Публикация приложений в бизнес-магазине Microsoft – AppSource. Владимир Егоров, Консист Бизнес Групп
11:20 – 11:35 Искусственный интеллект на службе бизнес-приложений: как Dynamics 365 Business Central использует AI. Дмитрий Катсон, MVP
11:35 – 12:00 Будущее отчетов Dynamics 365: акцент на Power BI и Power BI Embedded. Илья Карякин, Mindcore

👉 Регистрация
​​С праздником 23 февраля!

14 января 2014 года Министр обороны России Сергей Шойгу подписал приказ о создании в составе Генерального штаба вооруженных сил России кибернетического командования, основная задача которого заключается в защите от несанкционированного вмешательства в электронные системы управления России.

Министр обороны Сергей Шойгу на заседании Государственной Думы 22 февраля 2017 года заявил о создании войск информационных операций. Он подчеркнул, что они «гораздо эффективнее и сильнее того управления, которое называлось контрпропагандой». Так же министр добавил, что «пропаганда должна быть умной, грамотной и эффективной».

Войска информационных операций — формирование Вооружённых сил Российской Федерации, находящееся в подчинении Министерства обороны.

Основными задачами являются централизованное проведение операций кибервойны, управление и защита военных компьютерных сетей России, защита российских военных систем управления и связи от кибертерроризма и надёжное закрытие проходящей в них информации от вероятного противника.
​​Новая стать ВИКИ
"Инициализация базы данных безопасности в Firebird 3.0 (включение SYSDBA в security3.fdb)"

В СУБД Firebird 3.0 в конфигурационном файле firebird.conf есть параметр SecurityDatabase. Он определяет имя и расположение базы данных безопасности, в которой хранятся имена пользователей и пароли, используемые экземпляром Firebird для проверки удаленных подключений. По умолчанию путь определяется, как $(root)/security3.fdb. Этот путь может быть переопределен для любой отдельно взятой базы данных в конфигурационном файле database.conf (то есть при необходимости в Firebird 3.0 для каждой БД можно иметь свою БД безопасности).

👉 Подробнее
Вчера (24.02.19) на выставке MWC 2019 анонсирован Microsoft Hololens 2 с большим углом обзора, эквивалентом 2k дисплея на каждый глаз, мощнее процессором, больше RAM и удобством и многими другими новшествами.
Заявленная стоимость: 3500$. Много подробностей в статье.

Запись трансляции:
https://www.youtube.com/watch?v=c1CZsqwnWtM
​​Новая запись в блоге it-kb.ru
"Миграция виртуальной машины c Linux Debian 8 из среды oVirt в Hyper-V Gen2 с конвертацией диска из формата загрузчика Legacy BIOS (таблица разделов MBR) в формат UEFI (таблица разделов GPT)"

Базовая процедура миграции виртуальной машины из среды виртуализации oVirt в среду Hyper-V была рассмотрена ранее в статье Миграция виртуальной машины oVirt 4.2 на Hyper-V (конвертация в VHDX). То есть сначала виртуальная машина экспортируется из oVirt в качестве контейнера OVA, затем файл .ova распаковывается и вложенный в него RAW-диск с помощью утилиты qemu-img конвертируется в формат VHDX. Запуск виртуальной машины Hyper-V с полученным в результате миграции VHDX-диском не представляет сложностей в том случае, если ВМ была создана в формате Hyper-V Gen1. Проблема может возникнуть, если мы захотим без предварительных манипуляций создать на основе полученного диска виртуальную машину Hyper-V Gen2. Далее мы рассмотрим такую ситуацию с вариантом решения поставленной задачи, опирающимся на статью Jens Getreu - Switch Debian from legacy to UEFI boot mode.

Продолжить чтение...
​​Представляю Вашему вниманию описание на очные и заочные встречи по технологиям Microsoft в начале марта:

1. Вебинар
"Практика применения средств коммуникации в компании: Skype for Business VS Teams"

Дата и время проведения: 5 марта 2019, 11:00 — 12:30

Вебинар ориентирован на пользователей решений Microsoft, в частности на тех, кто работает в проектной команде или в группе над совместными задачи.

На вебинаре будут рассмотрены следующие вопросы: какие решения предоставляет Microsoft для построения удобной и эффективной коммуникации, как внутри компании, так и за ее пределами.

А также, сравним Skype for Business с Teams в разрезе вопросов:

Что выбрать для построения коммуникаций?
В чем различия и что общего в этих сервисах?
Как будут развиваться сервисы в дальнейшем?

Ссылка на программу и регистрацию


2. Семинар в г. Санкт-Петербург "Azure Day"

Дата и время проведения: 6 марта 2019, 10:30 — 16:30
Место проведения: Санкт-Петербург, ул. Чайковского, 17, Hotel Indigo

Каковы основные тенденции развития облачных сервисов. Что может Microsoft Azure? В чем основные преимущества платформы?

В программу мероприятия включены наиболее актуальные вопросы, касающиеся преимуществ миграции в облако, непрерывности бизнес-процессов и повышения надежности ИТ-инфраструктуры:

Тенденции развития облачных сервисов. Как платформа Azure помогает решить задачи ИТ-службы и бизнеса, предоставляя доступ к практически неограниченным виртуальным вычислительным ресурсам и более чем 100 преднастроенным сервисам. Примеры внедрений.

Миграция инфраструктуры в Azure - опыт компании Бонава. Технические особенности внедрения и выгоды от использования сервисов платформы.
Миграция инфраструктуры в виртуальную экосистему Azure на примере миграции базы 1С в облако Azure.

Обеспечение непрерывности бизнес критичных приложений с помощью сервисов платформы Azure.

Повышение безопасности корпоративных сред с помощью сервисов Microsoft Azure: как быстро и без лишних затрат настроить защиту ваших данных.

Ссылка на программу и регистрацию
Нет полностью защищенных систем и чаще всего самые популярные становятся жертвами по поиску багов и 0-day уязвимостей...

№ 1 "0-day уязвимость в Chrоme позволяет собирать данные о пользователях через файлы PDF"

Эксперты компании EdgeSpot, которая занимается обнаружением вредоносных файлов, предупредили об уязвимости нулевого дня в браузере Chrome. Так как патча для проблемы пока нет, специалисты рекомендуют пользователям временно не открывать файлы PDF прямо в браузере.

По словам экспертов, проблема заключается в том, что открытые в Chrome файлы PDF могут «звонить домой» — связываться с удаленным доменом и передавать третьим сторонам различные данные о пользовательском устройстве (IP-адрес, версию ОС, версию Chrome, путь к файлу PDF на машине пользователя).

Подробнее по ссылке

№ 2 "Новая атака представляет угрозу даже для TLS 1.3"

Сводная группа специалистов из Тель-Авивского университета, Университета Аделаиды, Университета Мичигана, Института Вейцмана, а также NCC Group и Data61 представила доклад, посвященный новым вариациям атаки Блейхенбахера, представляющим угрозу даже для новейшего TLS 1.3.

Изучив различные имплементации TLS, специалисты пришли к выводу, что перед новыми вариациями старой проблемы уязвимы OpenSSL, Amazon s2n, MbedTLS, Apple CoreTLS, Mozilla NSS, WolfSSL и GnuTLS. В настоящее время все библиотеки уже получили обновления, так как исследователи предупредили разработчиков о своих выводах еще осенью прошлого года. Также в докладе отмечается, что BearSSL и Google BoringSSL проблема не затрагивала.

Обнаруженным экспертами уязвимостям были присвоены следующие идентификаторы: CVE-2018-12404, CVE-2018-19608, CVE-2018-16868, CVE-2018-16869 и CVE-2018-16870

Подробнее по ссылке
​​Добавлены статьи Вики wiki.it-kb.ru
"Установка и проверка компонент интеграции Hyper-V в Debian GNU/Linux"

При развёртывании виртуальной машины Hyper-V с гостевой ОС Debian GNU/Linux крайне желательно устанавливать пакет интеграции ОС Linux c средой виртуализации. Если не обеспечить установку компонент интеграции, то в гостевой ОС не будут работать некоторые важные функции, например, могут возникуть проблемы с корректным резервным копирование ВМ «на горячую» средствами VSS.

Подробнее

"Установка и проверка компонент интеграции Hyper-V в CentOS Linux"

При развёртывании виртуальной машины Hyper-V с гостевой ОС CentOS Linux крайне желательно устанавливать службы интеграции ОС Linux c средой виртуализации. Если не обеспечить установку компонент интеграции, то в гостевой ОС не будут работать некоторые важные функции, например, могут возникуть проблемы с корректным резервным копирование ВМ «на горячую» средствами VSS.

Подробнее
Еще один повод использовать электронные блокноты вроде OneNote или EverNote...

🧨 Microsoft удаляет статьи из блогов MSDN и TechNet 😭

В статье Вадима Стеркина описано как при помощи скрипта Вадима Поданса сохранить интересующие вас блоги локально, пока они доступны.

Вот один из комментариев Дениса Дягилева:
"Вадим, чуть уточню с датами — началась эта история в августе 2018. В принципе, тогда мной была произведена попытка запроса на возвращение в прав в блоге Russian Windows Virtualization Discussion, которых был лишён, видимо, после выпиливания из MVP. Ответа, ожидаемо, не получил -) Но по обрывкам информации было понятно, что блоги на текущей платформе к 2020 году будут выпилены и часть англоязычных ресурсов, отвечающих определённым критериям посещаемости мигрирует на Techcommunity. Остальное будет отправлено в топку."
​​Удалили блог с сайта MSDN или TechNet, а Вы не успели его сохранить?!

Тогда ищем его контент на сайте web.archive.org. Например, чтобы найти записи блога "Создание Windows 8. Взгляд изнутри от группы разработчиков Windows", переходим на сайт http://web.archive.org/web/ и вводим старый URL блога http://blogs.msdn.com/b/b8_ru/
Пользователям браузера Chrome рекомендуют как можно скорее обновиться до последней версии.

Инженеры по безопасности Google связывают это с критической уязвимостью, которую специалисты выявили на прошлой неделе.

Ошибка связана с управлением памятью в FileReader — встроенном в браузер интерфейсе, который позволяет веб-приложениям читать содержимое файлов, хранящихся на компьютере пользователя. Как говорит глава Zerodium Чауки Бекрара, из-за этого злоумышленники могут обойти «песочницу» — изолированную среду Chrome для проверки подозрительных программ — и выполнить вредоносный код прямо на ПК.

Закрывающий «дыру» патч содержится только в последней версии Chrome — 72.0.3626.121, которая вышла 1 марта. Даже тем пользователям, у которых браузер обновляется автоматически, рекомендуется вручную проверить актуальность версии. Это можно сделать, открыв настройки и перейдя на вкладку «О браузере Chrome».
Интересная новость от ITpro News & Reviews. Далее слова и синтаксис автора сохранены.

👉 System Center Current Branch всё, теперь только LTSC

Да, интересные новости, теперь все продукты System Center, кроме Configuration Manager, переходят на выпуск своих релизов на схему LTSC (Long-Term Servicing Channel), хотя еще в начале года в официальных презентациях можно было увидеть roadmap c System Center 19xx на первый квартал 2019 года. Получается, что они успели выпустить только 2 "быстрых" релиза: 1801 и 1807. Теперь в марте нас ждем System Center 2019.

Что нового?

Data Protection Manager 2019
: создание бэкапов на 75% быстрее, интеграция с Log Analytics и, внимание, поддержка SharePoint 2019 и Exchange 2019, плюс теперь можно лить резервные копии виртуальных машин VMware на ленту.

Orchestrator 2019 получил поддержку PowerShell V 4.0. Бум, в 2к19ом то, когда во всю идёт powershell core. Ну, ок.

В Operations Manager 2019 очередные улучшения в HTML5 дашбордах, поддержка HTML в email оповещениях, изменили поведение закрытия алёртов, если монитор у вас не в "зеленом" статусе, то вы не можете его просто закрыть, обновлённые пакеты управления для поддержки Windows Server 2019, улучшили поддержку Linux и Fluentd(это еще появилось в SCOM 1801). В обновленном Azure Management Pack теперь можно собрать метрики прямо в ваш SCOM и мониторить PaaS сервисы из Azure, например Azure Blob Storage, Azure Data Factory и т.д.

В Virtual Machine Manager 2019 всё улучшают управление Hyper Converged Infrastructure (HCI) и цитата: "upgrading or patching Storage Spaces Direct clusters without downtime". Ну, время покажет.

Обновиться до System Center 2019 можно будет с System Center 2016, 1801 или 1807.

Как вы видите, никаких "ох" и "ах" в текущих апдейтах нет и дальше не будет. Половину "легаси" продуктов, ну, ведь можно их уже так называть, заменили сервисы в Azure: Azure Monitor, Log Analytics, новый Azure Sentinel, Azure Automation и т.д. Пока из всего стека System Center остался только один Configuration Manager, там уж продуктовая группа старается на полную.
​​Сегодня в рубрике "Чтиво для отрыва"

Books
Самоучитель системного администратора (4-е издание)

Автор:
Александр Кенин
Год: 2016

Изложены основные задачи системного администрирования, описаны базовые протоколы, даны рекомендации по выбору оборудования и проведению ежедневных рутинных операций. Подробно раскрыты технологии, используемые при построении информационных систем, описаны средства мониторинга и обслуживания как малых, так и распределенных сетей. Рассмотрены методы централизованного управления, основы создания безопасной среды. Даны рекомендации по поиску неисправностей, обеспечению защиты данных.

Параллельно рассмотрены решения на основе операционных систем Windows (в том числе Windows 7/8 и Windows Server 2012) и Linux с использованием как проприетарных, так и открытых технологий

Книга написана на основе многолетнего опыта разработки и практического администрирования информационных систем. Из четвертого издания удален весь неактуальный материал, связанный со старыми технологиями, версиями Windows, старым программным обеспечением. Рассмотрены новейшие технологии, в том числе облачные, существенно возросло количество практических советов, инструкций и рекомендаций.
​​13 марта в 10:00 (время московское)

Вебинар компании Microsoft «Брифинг по безопасности»

Сегодня ночью компания Microsoft выпустит пачку обновлений и бюллетеней безопасности:
Вы можете потратить пару дней за чтением всех материалов об уязвимостях и патчах на портале Security Updates Guide. А можете подключиться к нашему вебинару, и всего за 60 минут узнать всю необходимую информацию из первых рук:
• Какие уязвимости были выявлены в наших программных продуктах;
• Какие обновления были выпущены для устранения данных уязвимостей;
• Каким уязвимостям и обновлениям стоит уделить внимание в первую очередь;
• Какие рекомендательные документы по безопасности стоит изучить;
• Какие изменения произошли в жизненном цикле наших программных продуктов.

Ведущий: Артём Синицын, руководитель программ информационной безопасности в Центральной и Восточной Европе, Microsoft

Без регистрации и смс!

Подключиться к вебинару: https://aka.ms/CEEwebcast
Добавить событие в календарь: https://aka.ms/CEEwebcastcal
С 1 июля 2019 г. лицензионная программа Open License, по которой можно было приобрести лицензии в вечное пользование, прекратит свое существование. Взамен будет расширена Open Value: в нее Microsoft внесет покупки лицензий на постоянное пользование ПО и сервисов Microsoft без необходимости оплачивать опцию Software Assurance.

Комментарий заместителя директора центра компетенций по вычислительным комплексам компании «Техносерв» Вадима Козырева.

«Главное отличие в том, что при Open License требуется сразу оплатить лицензии, а Open Value предусматривает ежегодные платежи и включает в себя Software Assurance, – пояснил Козырев. – Вариант, при котором Software Assurance становится необязательной опцией для Open Value, очень похож на Open License. Фактически это упрощение программ лицензирования. Переход на модель подписки (Open Value) – это модель "сервис как услуга" (SaaS), общая тенденция сегодняшнего рынка. Переход на такую форму взаимодействия стал общим трендом. Microsoft использует ее для таких продуктов, как Office 365, облако Azure, у Amazon – это платформа AWS, у Google – Cloud Platform. Так что Microsoft движется в общепринятом направлении. Однако рынок меняется постоянно, и ИТ через 5-10 лет будет другим. Сегодня многие CMB-компании частично отказываются от внутренней ИТ-службы в общепринятом виде. И в скором будущем многие компании уйдут от собственного ИТ и будут покупать все у провайдеров услуг в формате as a service – IaaS, PaaS, SaaS».

http://m.cnews.ru/news/top/2019-03-15_microsoft_rezko_izmenila_pravila_litsenzirovaniya
14 марта 2019 вышел System Center 2019.
Посмотрим на варианты обновлений каждого из продуктов на примере наших коллег и официальной информации с сайта Microsoft:
- Upgrading to SCOM 2019 Step-By-Step
- Upgrading to DPM 2019 Step-by-Step
- Upgrade to System Center 2019 - Virtual Machine Manager
- Upgrade to System Center 2019 - Orchestrator
- Upgrade to System Center 2019 - Service Manager
Немного истории..
Билл Гейтс на презентации Microsoft в Москве 1997 год

Канал РТР вел трансляцию с презентации новых продуктов корпорации Microsoft, в 1997 году. Билл Гейтс появляется на видео на 15й минуте. Office 97, Windows 95, Internet Explorer 4.0 и конечно же рекламные вставки: Whispa, Stimorol, Huggies и прочее.

https://youtu.be/yHHpi6F5k4Q
Свежие фотографии из США, Редмонда, здание 16. Площадь с мемориальными плитами выпущенных продуктов Microsoft.