Loading...

Про боевых товарищей

В сборнике 1935 года «Легендарный начдив» помещено свидетельство Ивана Дубового:

Противник открыл сильный пулемётный огонь и, особенно помню, проявлял „лихость“ один пулемёт у железнодорожной будки… Щорс взял бинокль и начал смотреть туда, откуда шёл пулемётный огонь. Но прошло мгновение, и бинокль из рук Щорса упал на землю, голова Щорса тоже…

Голову смертельно раненного Щорса бинтовал сам Дубовой. И умер Щорс у него на руках. «Пуля вошла спереди, -- пишет он, -- и вышла сзади».

Эксгумация тела, произведенная в 1949 году в г. Куйбышеве при перезахоронении подтвердила, что Николай Щорс был убит с близкого расстояния выстрелом в затылок.

Windows 2008 R2 + Oracle 10 + Kerberos

Существует проблема при попытке аутентификации пользователя для получения доступа к Oracl-овым базам (посредством какого-либо софта) используя домен-контроллеры на Windows 2008 R2. Аутентификация идет по протоколу Kerberos. Базы на Oracl-е, Oracle на Unix-like системе.

Есть мнение, что это проблема больших организаций в которых съехать с 10 Oracl-а на более новую версию не так просто.

Проблема выражается в том, что клиенту не удается получить тикет для сервера с Oracl-ом. Сервер имеет отдельную учетку в AD со своим SPN-ом. В ответ на запрос тикета, клиент получает KDC_ERR_ETYPE_NOSUPP. На домен-контроллере и клиентах включена поддержка DES-CBC-MD5 и DES-CBC-CRC. Проблема решается добавлением ключей:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\ Parameters\AllowTgtSessionKey REG_DWORD 0x00000001(1)

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\ kdc\KdcUseRequestedEtypesForTickets REG_DWORD 0x00000001(1)

Второй ключ может заафектит сервера на Windows 2003. Необходимо применять с осторожностью.

Про юмор

На днях получил электрические письмо от интернет-магазина Books.ru Начиналось оно так:

[scroll down if you can not read Russian*]


Далее текст и, собственно, конец:

 
*can not read Russian? Learn it.