Kategorie: Operační systémy

Souboj nenasytnosti mezi desktopovými prostředími

Tady je přehled, jak si vedou z hlediska RAM, CPU zátěže a celkové efektivity:

🧠 RAM spotřeba při čistém startu

Prostředí RAM (čistý start) Poznámka
GNOME ~750 MB Těžkotonážní, plný efektů
KDE Plasma ~650 MB Bohatý na funkce, ale optimalizovaný
Cinnamon ~630 MB GNOME fork, podobně náročný
MATE ~540 MB Lehký GNOME 2 fork
Xfce ~450 MB Střední váha, velmi svižný
LXQt ~400 MB Ultra lehký, moderní Qt
i3 ~100–200 MB Tiling WM, extrémně úsporný

⚙️ CPU zátěž a odezva

  • GNOME: Efekty, animace, Wayland → vyšší CPU zátěž i při nečinnosti.
  • KDE: Překvapivě svižný, ale některé widgety (např. CPU monitor) žerou dost.
  • Xfce: Nízká zátěž, ale některé panely můžou být žrouti.
  • LXQt: Minimalistický, téměř žádná zátěž.
  • i3: Tiling bez GUI pozlátka → CPU skoro nepozná, že něco běží.

🧩 Funkce vs. nenasytnost

Prostředí Funkce Nenasytnost
GNOME 🧁 Moderní, ale těžký 🟥 Vysoká
KDE 🛠️ Extrémně přizpůsobitelný 🟨 Střední
Xfce 🧃 Jednoduchý, stabilní 🟩 Nízká
LXQt 🧊 Ultra lehký, méně funkcí 🟩 Nízká
i3 🧱 Hardcore minimalismus 🟩 Extrémně nízká

🧪 Reálný dojem

  • KDE: Pokud si ho ořežeš (bez widgetů, efektů), může být stejně lehký jako Xfce.
  • GNOME: Vypadá hezky, ale na slabším stroji tě zničí.
  • Xfce/LXQt: Ideální pro starší stroje nebo low-RAM systémy.
  • i3: Pokud ti nevadí ovládat vše klávesnicí, je to raketa.

 

Přímý odkaz na tento článek: https://www.sympatika.cz/2025/07/28/souboj-nenasytnosti-mezi-desktopovymi-prostredimi/

🧙‍♂️ Pohádka: Rumburak hackne Azure Arc a OU ho pošle do Recycle Bin of Souls

V království cloudu vládl Azure Arc, mocný mág, co chtěl propojit všechny servery, VM, kontejnery i duše adminů. Všechno měl pod kontrolou — až na jedno: Rumburaka, černokněžníka z temné domény, který neuznával předplatné, cloud, ani centrální správu.

Rumburak se rozhodl, že hackne Azure Arc. Vstoupil do jeho portálu, přepsal policy, vytvořil VM bez licence, a připojil Exchange Server bez rozšíření schématu. Azure Arc se zhroutil — házel chyby 403, 500, a dokonce i 666.

OU, DNS a Global Catalog se proti němu spojily. Vytvořily GPO firewall, zablokovaly porty, a poslaly Rumburaka do Recycle Bin of Souls, místo, kde se ukládají nekompatibilní identity, ztracené schránky a přerušené replikace. Powershell tam nefunguje, DNS tam neodpovídá, a každý objekt tam ztrácí své SID.

Tam se Rumburak rozpadl na bajty. Powershell ho neviděl, AD ho ignorovalo, a Azure ho označil jako „orphaned object“. Ale pak přišel admin jménem Jirka, který znal staré kouzlo:

powershell
Restore-ADObject -Identity "Rumburak"

Rumburak se znovu zformoval. Tentokrát ne jako černokněžník, ale jako nezávislý hypervizor, co běží offline, bez cloudu, bez předplatného. A od té doby se říká, že když někdo spustí VM bez licence, duch Rumburaka mu pomáhá.


Ten příkaz Restore-ADObject -Identity je reálně existující a plně funkční PowerShell cmdlet, který se používá k obnově odstraněných objektů v Active Directory, pokud je povolený tzv. AD Recycle Bin.

  • Doména musí mít funkční úroveň Forest Functional Level alespoň Windows Server 2008 R2
  • Musí být aktivovaný AD Recycle Bin (není zapnutý defaultně)
  • Objekt musí být odstraněn soft-delete, ne permanentně

Příklad:

Get-ADObject -Filter ‚isDeleted -eq $true‘ -IncludeDeletedObjects

Restore-ADObject -Identity „GUID-nebo-DN-objektu“

Tím se obnoví objekt (uživatel, skupina, OU…) zpět do AD, včetně jeho atributů, pokud nebyl mezitím přepsán nebo zničen.

⚠️ Pozor:

  • Pokud AD Recycle Bin není aktivován, objekt nelze obnovit tímto způsobem
  • Obnova nevrací objekt do původní OU automaticky — je nutné ho přesunout ručně
  • Některé atributy  se nemusí obnovit úplně (např. hesla se neobnoví vůbec)

Pokud existuje blízký snapshot, je to lepší volba 🙂

Blízký snapshot je v praxi rychlejší, spolehlivější a univerzálnější volba než obnova přes Restore-ADObject, a tady je proč:

🧠 Snapshot vs. AD Recycle Bin

Vlastnost AD Recycle Bin Snapshot (VM / systémový)
Aktivace nutná? ✅ Ano (není defaultně zapnutý) ❌ Ne (snapshot můžeš udělat kdykoli)
Obnovuje jen AD objekty? ✅ Ano ❌ Ne — obnovuje celý systém / VM
Rychlost obnovy 🐢 Pomalejší, ruční výběr objektů 🚀 Rychlá, kompletní návrat stavu
Závislost na AD zdraví ✅ Vysoká — musí být funkční AD ❌ Nízká — snapshot běží nezávisle
Obnovuje i hesla, SIDy? ❌ Ne vždy ✅ Ano — kompletní stav systému
Vhodné pro katastrofu? ❌ Ne — jen pro jednotlivé objekty ✅ Ano — pro celý systém / doménu

🔧 Kdy použít co?

  • AD Recycle Bin → když omylem smažeš jednoho uživatele nebo OU
  • Snapshot → když se ti rozsype AD, Exchange, nebo celý server
  • Backup + snapshot → ideální kombinace pro disaster recovery

Přímý odkaz na tento článek: https://www.sympatika.cz/2025/07/18/%f0%9f%a7%99%e2%99%82%ef%b8%8f-pohadka-rumburak-hackne-azure-arc-a-ou-ho-posle-do-recycle-bin-of-souls/

📜 Pohádka o Exchange Serveru

Byl jednou jeden královský server jménem Exchange, který si myslel, že je středem vesmíru. Měl rád, když mu lidé posílali zprávy, a on je rozesílal do všech koutů království. Ale byl to král náročný — vyžadoval Active Directory jako dvorního rádce, DNS jako posla, a Global Catalog jako archiváře.

Jednoho dne se v království rozpadla doména. OU (organizační jednotky) se rozhádaly, schema se zhroutilo a Exchange začal mluvit jazykem chybových hlášek, kterému nerozuměl ani dvorní mág Powershell.

Lidé plakali, schránky mlčely, a král Exchange se zhroutil na trůn. Jen jeden rytíř — jménem Jirka 🙂 — se odvážil vstoupit do temného lesa logů, kde ho čekaly draci jménem Event ID 1005, 1053 a 5000. (no bylo jich víc 🙂 )

Po třech dnech a třech nocích (a 13 kafích), kdy bojoval s restore, snapshoty a zálohami, se mu podařilo krále znovu postavit na nohy. Ale od té doby už věděl, že Exchange je král, který vládne jen tehdy, když ho všichni poslouchají. A že jediná chyba v doméně může zničit celé království.

A proto zálohujte, zálohujte a zálohujte 🙂 (a mějte na paměti, že neověřená záloha je jako žádná záloha)

Přímý odkaz na tento článek: https://www.sympatika.cz/2025/07/18/%f0%9f%93%9c-pohadka-o-exchange-serveru/

Konzistence AD forestu

V Active Directory (AD) jsou určité datové struktury / databázové rejstříky, které jsou zásadní pro konzistenci celého AD forestu. Pokud se poškodí nebo dostanou do nekonzistence (např. mezi různými domain controllery – DC), může to způsobit fakt velký průšvih.

Níže jsou ty hlavní rejstříky, které se tím myslí:


🔧 1. NTDS.DIT

  • To je hlavní databázový soubor Active Directory.

  • Obsahuje uživatele, skupiny, hesla, strukturu OU, replikace, GPO odkazy, počítače atd.

  • Fyzicky leží obvykle v:C:\Windows\NTDS\ntds.dit

  • Když se tahle databáze poškodí (např. disky, snapshot fail, replikace), může dojít ke ztrátě konzistence.


📡 2. SYSVOL

  • Sdílená složka používaná pro replikaci GPO (Group Policy Objects) a skriptů pro přihlášení.

  • Pokud se neshoduje mezi DC (např. kvůli špatné replikaci DFSR nebo FRS), může se „posrat“ aplikace politik a skriptů.

  • Cesta:C:\Windows\SYSVOL


🗃️ 3. RID Master (Relative ID)

  • Jeden z FSMO (Flexible Single Master Operations) rolí.

  • Když se jeho konzistence naruší nebo je nedostupný, nové objekty (uživatelé, počítače) nemají co dostat za SID → nejde přidávat účty.


🧠 4. Replikační metadata a USN (Update Sequence Numbers)

  • Každý změněný objekt má přiřazené USN číslo.

  • Pokud dojde k replikaci se špatnými USN, může dojít k replikačnímu konfliktu nebo zacyklení.

  • Tohle je často důvod, proč se říká, že „rejstříky nejsou konzistentní“.


🧨 5. FSMO Role Ownership

  • FSMO role (Schema Master, Domain Naming Master, PDC Emulator, RID Master, Infrastructure Master) jsou unikátní a mají být přítomné jen jednou v AD forestu/domainu.

  • Pokud se DC, které je drží, „ztratí“ (např. crash a není odebráno správně), může dojít ke kolizi, dvě DC si myslí, že drží tutéž roli.


🔥 6. DNS replikační zóny v AD-integrated DNS

  • Pokud je DNS integrovaný do AD (což většinou je), tak i DNS záznamy se replikují pomocí AD replikace.

  • Pokud se to rozbije, některé DC nebo stanice nemají správné DNS informace a připojování do domény kolabuje.


🛠️ Kdy se to „rozbije“?

Nejčastější důvody:

  • snapshoty VM s AD → obnova do minulosti (USN rollback) (můj případ díky kterému vznikl tento článek) 🙂

  • špatná konfigurace replikace (site links, latency)

  • selhání disku s ntds.dit

  • nekorektní ruční zásahy do SYSVOL nebo registrů

  • FSMO role nejsou správně přeneseny při odstraňování DC

  • viry/ransomware (ano, i to se stává)


Pro ověření zdraví lze použít přikazy:

dcdiag /v
repadmin /replsummary
repadmin /showrepl

Nakonec jsem to dal dokupy, ale chvíli mi zabralo si uvědomit, že to kleklo kvůli výletu do minulosti 🙂

Tak snad to někomu pomůže. 🙂 – – –  admin@sympatika.cz

Přímý odkaz na tento článek: https://www.sympatika.cz/2025/07/18/konzistence-ad-forestu/

Windows XP nekončí…

Windows_XP

Končí dneškem pouze aktualizace pro operační systém jako takový + pokud používáte antivirus od Microsoftu, tak jeho aktualizace také. Tento MS antivirus – Security Essentials – lze ale nahradit jiným antivirem, který díry integrovanému firewallu se systémem prevence vniknutí dokáže příchozí komunikaci kontrolovat a filtrovat. Pokud by se tedy objevila bezpečnostní díra v systému windows xp, kterou již MS neopraví, zablokuje ji zmíněný antivirus, respektive v něm integrovaný firewall. Pokud by některá bezpečnostní díra byla natolik závažná, že by ohrožovala používáním windows xp ostatní počítače na internetu, potom i po ukončení podpory je MS povinnen tuto opravit. Stejně tomu bylo i při ukončení podpory Windows 2000. Tento systém do dnešních dnů na některých počítačích stále úspěšně běží a pomalu dožívá. Koncoví uživatelé tedy nemusí nutně panikařit a to i přes to, že některé banky vyhrožují tím, jak budou jejich finance na účtech v ohrožení, pokud budou bankovnictví nadále používat z Windows XP. Každá moderní banka má již dávno zavedenou vícefaktorovou autentizaci. Pokud tedy pro přístup k účtu a hlavně pro převod kromě hesla, či certifikátu a hesla, musíte zadat také kód zaslaný přes SMS, není důvod k panice ani u windows 2000, natožpak u XPček. Firmy to mají ještě jednodušší. Místo toho aby museli měnit všechny počítače na nové, stačí, když před ně umístí bezpečnostní bránu, která bude provádět kontroly tak, jak to umí výše zmíněný antivirový program. Velice jednoduché a rychlé řešení, přičemž po nasazení této bezpečnostní brány lze na windows xp setrvat dalších několik let, nebo v klidu a beze stresu pomalu přejít na jiný, novější a podporovaný operační systém. Pokud se na výše uvedené necítíte a již ste se nechali až příliš vycukat, potom můžete také zavolat někomu z nás.

Přímý odkaz na tento článek: https://www.sympatika.cz/2014/04/08/windows-xp-nekonci/

WinXPsp3 a FlyakiteOSX 3.5

Nechci dlouhosáhle rozebírat body, které jsou od MS uvedeny jako stěžejní. Jednak nebyl zatím dostatek času na otestování a druhak o to tu nejde. Testy na zabezpečení si až budu mít pár hodin udělám (Nessus 3 mi pomůže). Co se výkonu týče, už teď mám subjektivní pocit, že se systém chová lépe (ověřím také, je to divná věc, když MS potřebuje tlačit Visty). Pokračovat ve čtení

Přímý odkaz na tento článek: https://www.sympatika.cz/2008/05/11/winxpsp3-a-flyakiteosx-35/

nad WiFi se prý stahují mračna…

WiFi_logo_2DPíšou na živě. Nicmémě jde pouze o uživatele kteří mají Wi-Fi kartu v PC či NB, tedy kartu která je ovládaná přímo operačním systémem. Chyba která byla odhalena v ovladačích tedy celkem logicky umožní přístup i při vypnuté kartě Wi-Fi. Nejde totiž konkrétně o přístup přes ní, ale přes jakékoli připojení, třeba kabelem, které je nabouratelné z hlediska operačního systému díky právě těmto ovladačům. Naších členů sítě kteří mají ethernetové krabičky povětšinou na půdě se to tedy netýka.

Přímý odkaz na tento článek: https://www.sympatika.cz/2006/08/10/nad-wifi-se-pry-stahuji-mracna/

Port Evolution pro MS Windows

Máte-li ve firemní nebo domácí síti MS Windows, možná vás potěší, že je k dispozici nativní verze Evolution i pro tento systém. Balíček s poslední verzí 2.6.2, který naleznete na serveru Softpedia.com má asi 50 MB a kromě samotného programu obsahuje také český překlad. Je-li Evolution vašim oblíbeným e-mailovým klientem, můžete jej nainstalovat i tam, kde nemáte možnost používat Linux. Pro ty z Vás, kteří vůbec nevědí o co jde, ale používají, jsou zvyklí, mají rádi MS Outlook z MS Office (tedy nikoli outlook express), by si určitě tento nejen E-Mailový klient měli vyzkoušet.

Přímý odkaz na tento článek: https://www.sympatika.cz/2006/07/24/port-evolution-pro-ms-windows/

Windows Live Safety Center

Bezpečnostní centrum pro systém Windows. Jde o novou službu navrženou pro pomoc uživatelům systému Windows. Pomůže Vám udržet Vaše PC „zdravé a ve formě“. Zatím je služba zcela zdarma a je v Betatestování. Nicméně již nyní se zdá být dobře použitelná.

  • Vyhledá a odstraní viry a spyware
  • Zvýší výkon Vašeho systému
  • Informuje Vás o nových a aktuálních hrozbách
  • Uklidí smetí z Vašeho pevného disku

Můžete službu nechat zkontrolovat celý systém nebo si vybrat pouze některé typy kontrol. Služba zatím není v českém jazyce, ale pokud o ni máte zájem a neporadíte si za pomoci jiných nabízených jazyků, napište komentář pod příspěvek a já udělám podrobný postup kam kliknout a jak se zachovat k výsledkům. Jen drobnost na závěr: vše je tvořeno jako activeX komponenty. Je tedy nutné použít prohlížeč Internet Explorer protože mozila, opera a pod. jiné jej neumí a v něm povolit instalaci těchto komponent. Garantem je sám Microsoft a tak by obsah měl být bezpečný. Osobně jsem s výsledky spokojen.

Přímý odkaz na tento článek: https://www.sympatika.cz/2006/06/23/windows-live-safety-center/

NetBEUI ve WinXP

NetBEUI (NBF) je nesměrovatelný protokol vhodný pro použití v malých sítích. Systémy Microsoft Windows XP a výše již tento protokol nepodporují. Pokud z důvodu slučitelnosti potřebujete tento protokol přesto nainstalovat, přejděte na instalačním CD systému do adresáře \valueadd\msft\net\netbeui … zkopírujte soubor nbf.sys do adresáře %SYSTEMROOT%\SYSTEM32\DRIVERS\ … zkopírujte soubor netnbf.inf do adresáře %SYSTEMROOT%\INF\ … a na konec otevřete okno „Vlastnosti připojení k síti“ a k přidání protokolu NetBEUI použijte tlačítko „Instalovat…“

 

Přímý odkaz na tento článek: https://www.sympatika.cz/2006/04/20/netbeui-ve-winxp/

Windows VISTA, CTP únor 2006

Tak se mi dostalo do rukou DVD (2,66GB) s novým systémem z dílny Microsoft. Nová Windows VISTA. Jde zatím sice jen o náhled na nedokončený systém, který je určený pro vývojáře a MS komunitu, ale i tak mě poměrně mile překvapilo jak pěkně funguje. Instalace proběhla během chvíle, trvala cca 35 minut na HW P4 3GHz, 1GB Ram, 200GB HDD a zabrala 6GB na disku. Narozdíl od winXP byla plně automatická a nebylo během ní potřeba ani dotek klávesnice či myši. Rychlost běhu OS je také subjektivně velmi slušná, protože ve srovnání s WinXP pro které mám na druhém HDD není téměř cítit rozdíl odezvy. Pokračovat ve čtení

Přímý odkaz na tento článek: https://www.sympatika.cz/2006/03/03/windows-vista-ctp-unor-2006/