Полезные советы для Windows 7. Администрирование.

Предыдущая тема Следующая тема Перейти вниз

Полезные советы для Windows 7. Администрирование.

Сообщение  Moonwolf в Чт Июн 09, 2011 2:03 pm

1. Получение полного доступа к файлу или папке.
1) Создайте reg файл
1.1) Скопируйте код в любой текстовый редактор (например, Блокнот).
1.2) Нажмите CTRL+S и сохраните файл с любым именем и расширением .reg
1.3) Если вы выбираете тип файла: Текстовые файлы, то имя файла в кавычки брать обязательно. (Например: "admin.reg")
1.4) Если вы выбираете тип файла: Все файлы, то имя файла в кавычки брать не надо.
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\*\shell\runas]
@="Стать владельцем и задать полный доступ к объекту"
"NoWorkingDirectory"=""

[HKEY_CLASSES_ROOT\*\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant администраторы:F"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" && icacls \"%1\" /grant администраторы:F"

[HKEY_CLASSES_ROOT\Directory\shell\runas]
@="Стать владельцем и задать полный доступ к объекту"
"NoWorkingDirectory"=""

[HKEY_CLASSES_ROOT\Directory\shell\runas\command]
@="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant администраторы:F /t"
"IsolatedCommand"="cmd.exe /c takeown /f \"%1\" /r /d y && icacls \"%1\" /grant администраторы:F /t"


2) Примените его
3) Щелкните на файле или папке правой кнопкой мышки и выберите пункт "Стать владельцем и задать полный доступ к объекту"
4) В любых окнах, если они появятся нажимаете Да(Yes)
Скачать готовый reg-файл: Full_access.zip

Если Вам необходимо изменить права доступа, а после использования файла вернуть все права обратно, то Вы можете воспользоваться программой TakeOwnershipEx от Happy Bulldozer, которая обладает следующими возможностями:

Получение прав на один или сразу несколько файлов. В диалоге открытия Вы можете выбрать сразу несколько файлов, выделяя их мышкой и удерживая клавишу CTRL или SHIFT. Выбранным файлам в качестве владельца выставляется группа локальных "Администраторов", и предоставляется полный доступ для этой группы.

Восстановление прав. Если Вы получили права владельца и полный доступ, утилита запоминает, какие права у файла были до этого, и потом Вы в любой момент можете их вернуть на место.

2. Запуск командной строки от имени (с правами) администратора.
Если Вы работаете под учетной записью обычного администратора, то командная строка от имени администратора запускается так:

Вариант 1.

1) В строке поиска меню Пуск введите команду: cmd.
2) Щелкните на найденном файле cmd.exe правой кнопкой мыши и выберите пункт Запуск от имени администратора
Вариант 2.

В строке поиска меню Пуск введите команду: cmd и нажмите одновременно Ctrl+Shift+Enter.
Вариант 3.

1) Нажмите кнопку Пуск
2) Перейдите Все Программы -> Стандартные
3) Щелкните правой кнопкой мыши на Командная строка и выберите пункт Запуск от имени администратора.
Если Вы работаете под встроенной учетной записью администратора, то кроме указанных выше вариантов Вы можете использовать еще один вариант:

Вариант 4.

1) Запустите диалоговое меню Выполнить. В зависимости от Ваших настроек: Откройте Пуск -> Выполнить или нажмите комбинацию клавиш Win+R.
2) Введите команду: cmd и нажмите Enter.

3. Изменение прав доступа и владельца для файла (папки), используя проводник или командную строку.
Случается, что при работе с файлами или папками Вам бывает необходимо изменить для них владельца и права доступа.
Смена владельца файла или папки, используя проводник.

1) Щелкните файл или папку правой кнопкой мыши, выберите команду Свойства и перейдите на вкладку Безопасность.
2) Нажмите кнопку Дополнительно и перейдите на вкладку Владелец.
3) Нажмите кнопку Изменить и выполните одно из следующих действий:

Чтобы назначить владельцем пользователя или группу из списка, в окне Изменить владельца на выберите нового владельца и нажмите ОК.
Чтобы назначить владельцем пользователя или группу, которых нет в списке:

1) Нажмите кнопку Другие пользователи и группы
2) Если владельцем необходимо установить службу TrustedInstaller, в качестве имени объекта в поле Введите имена выбираемых объектов (примеры) введите: NT SERVICE\TrustedInstaller и нажмите кнопку ОК.
3) Если владельцем необходимо другого пользователя или группу, то нажмите кнопку Дополнительно, а затем кнопку Поиск.
3.1) В результатах поиска выберите необходимую Вам группу или пользователя и нажмите кнопку ОК.

4) В окне Изменить владельца на: выберите добавленную группу или пользователя.
5) Чтобы сменить владельца всех субконтейнеров и объектов в папке, установите флажок Заменить владельца субконтейнеров и объектов и нажмите кнопку ОК.
Изменение разрешений для доступа к файлам и папкам, используя проводник.

1) Щелкните правой кнопкой мыши файл или папку, для которых нужно задать разрешения, выберите команду Свойства и откройте вкладку Безопасность.
2) Нажмите кнопку Изменить разрешения и выполните одно из следующих действий:
2.1) Чтобы изменить разрешения для существующей группы или пользователя, выберите имя этой группы или пользователя и нажмите кнопку Изменить.
2.1.1) Установите необходимые Вам флажки Разрешить или Запретить напротив каждого разрешения и нажмите кнопку ОК, а затем кнопку Применить.
2.2) Чтобы изменить разрешения для группы или пользователя, которого нет в списке Элементы разрешений, нажмите кнопку Добавить.
2.2.1) Если необходимо изменить разрешения для службы TrustedInstaller, в качестве имени объекта в поле Введите имена выбираемых объектов (примеры) введите: NT SERVICE\TrustedInstaller и нажмите кнопку ОК.
2.2.2) Если необходимо изменить разрешения для другого пользователя или группы, то нажмите кнопку Дополнительно, а затем кнопку Поиск.
2.2.3) В результатах поиска выберите необходимую Вам группу или пользователя и нажмите кнопку ОК.
2.2.4) Установите необходимые Вам флажки Разрешить или Запретить напротив каждого разрешения и нажмите кнопку ОК, а затем кнопку Применить.

2.3) Чтобы удалить группу или пользователя из списка Элементы разрешений, нажмите кнопку Удалить.
Далее рассказывается как можно изменить разрешения или сменить владельца, используя командную строку запущенную от имени администратора.
Если после использовании команды, разрешения или владелец не сменятся, то возможно Вам придется зайти в систему под встроенной учётной записью "Администратор" для их выполнения заново.

Изменение владельца файла (папки) на указанного Вами пользователя, используя командную строку.
icacls папка\файл /setowner Пользователь параметры

Примеры:
icacls "C:\Test\file.exe" /setowner Administrtator /C /L /Q

icacls "C:\Test\file.exe" /setowner "NT SERVICE\TrustedInstaller" /C /L /Q

icacls "C:\Test\*" /setowner система /T /C /L /Q

icacls "C:\Test" /setowner Nizaury /T /C /L /Q

Параметры:
/T - операция выполняется для всех соответствующих файлов и каталогов, расположенных в указанных в имени каталогах.
/C - выполнение операции продолжается при любых файловых ошибках. Сообщения об ошибках по-прежнему выводятся на экран.
/L - операция выполняется над самой символической ссылкой, а не над ее целевым объектом.
/Q - команда icacls подавляет сообщения об успешном выполнении.

Изменение разрешений для файла (папки), используя командную строку.

icacls папка\файл /grant:r Пользователь:разрешение

Разрешения:
F - полный доступ
M - доступ на изменение
RX - доступ на чтение и выполнение
R - доступ только на чтение
W - доступ только на запись
D - доступ на удаление

Примеры:
icacls "C:\Test\file.exe" /grant:r Nizaury:F

icacls "C:\Test\file.exe" /grant:r Nizaury:M

icacls "C:\Test" /grant:r Nizaury:F

icacls "C:\Test" /grant:r Nizaury:RX /T

Об остальных возможностях команды icacls Вы сможете узнать введя команду: icacls /?

4. Автоматический вход в систему и отключение экрана пользователей при запуске.
Если вы хотите ускорить процесс загрузки Windows 7, то вы можете настроить автоматический вход в систему. Эта возможность создана для тех ситуаций, когда компьютером пользуется один человек. Настроив автоматический вход, вам не нужно будет вводить пароль каждый раз, когда загружается ваша операционная система.
Чтобы настроить автоматический вход в Windows 7, сделайте следующее:

1. Нажмите на клавиатуре Win+R (или пункт Выполнить в меню Пуск).
2. В появившемся окне введите “control userpasswords2” (без кавычек) и нажмите Enter.
3. В окне Учетные записи пользователей во вкладке Пользователи выделите свою учетную запись и уберите флажок с “Требовать ввод имени пользователя и пароля”.
4. Нажмите Принять.
5. В открывшемся окне Автоматический вход в систему будут три поля - Пользователь, Пароль и Подтверждение. Введите свой пароль в поле Пароль и еще раз - в поле Подтверждение и нажмите ОК.

Всё. Со следующей перезагрузки системы вам больше не нужно будет вводить свой пароль. Вход в Windows будет происходить автоматически.
(Возможен побочный эффект: после перезагрузки панель "Quick Launch" не сохраняется - после рестарта её нет.)

5. Ограничение разрешенных действий для пользователей, имеющих временный доступ к компьютеру.
Вариант 1.

1.1) Запустите оснастку Локальные пользователи и группы (Win+R -> lusrmgr.msc -> Ok)
1.2) Включите встроенную гостевую учетную запись пользователя. Дважды щелкните на профиль Гость, уберите флажок с Отключить учетную запись и нажмите OK.
1.3) Откройте Панель управления\Все элементы панели управления\Учетные записи пользователей и нажимаете ссылку Управление другой учетной записью.
При желании, можете поставить на свою учетную запись пароль.
1.4) Нажмите на учетную запись Гость, а затем нажмите на кнопку Включить.
1.5) Для перехода в гостевую учетную запись щелкните на стрелочке рядом с Завершение работы и выберите пункт Сменить пользователя. Обратный переход аналогично.
Вариант 2.

2.1.1) Запустите оснастку Редактор локальной групповой политики (Win+R -> gpedit.msc -> Ok)
2.1.2) В Административные шаблоны, дважды щелкните на элементе Все параметры
2.1.3) Отсортируйте элементы по-названию.
2.1.4) Включите необходимые Вам параметры начинающиеся со слов Запретить .... Для этого, дважды щелкните на необходимом элементе установите переключатель в значение Включить и нажмите Ок.

Также в оснастке Редактор локальной групповой политики Вы можете осуществлять контроль за приложениями, на основе создаваемых Вами правил, разрешать или запрещать запуск затрагиваемых файлов, основываясь на их атрибутах. К примеру, можно создать правило, позволяющее запускать все приложения, подписанные конкретным издателем (например, Microsoft) или находящиеся по определеному пути (Например: C:\Program Files\Mozilla Firefox). Для этого Вам необходимо создать Исполняемые правила, используя мастер правил AppLocker.
Для создания нового правила сделайте следующее:

2.2.1) Пройдите в Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики управления приложениями -> AppLocker.
2.2.2) Нажмите на Исполняемые правила
2.2.3) В меню оснастки Редактор локальной групповой политики нажмите Действие и выберите пункт Создать новое правило..., также Вы можете щелкнуть правой кнопкой мыши в правой части окна и также выбрать из списка пункт Создать новое правило....
Вариант 3.

3) Воспользуйтесь программой Deep Freeze или аналогичной ей, данная программа позволяет заморозить текущее состояние системы. С её помощью можно сохранить текущую конфигурацию системы, к которой машина будет автоматически возвращаться после перезагрузки. При этом абсолютно не имеет значения что делает пользователь - устанавливает новые программы, удаляет системные файлы или работает в сети - после перезагрузки вы получите девственно чистую машину.
Для отключения Deep Freeze надо нажать Ctrl+Shift+Alt+F6 и выбрать Boot Thawed, для удаления Deep Freeze сначала его надо отключить, а потом запустить установочный файл и выбрать Uninstall.

6. Быстрый запуск программы с правами администратора.
Удерживайте Ctrl+Shift и нажмите на иконку приложения (у Вашей учетной записи, должны быть права администратора).


7. Убирание запрещающего значка с папки.
1) Нажимаете правой кнопкой мыши на папке с которой Вы хотите убрать значок замка и выбираете Свойства
2) Переходите на вкладку Безопасность
3) Нажимаете на кнопки Изменить -> Добавить -> Дополнительно -> Поиск
4) В результатах поиска удерживая нажатой клавишу Ctrl, выбираете следующие имена: система; Администраторы; Прошедшие проверку; и нажимаете Ок
5) В окне группы или пользователи выбираете система; и ставите флажок на Полный доступ, после выбираете Администраторы; и снова ставите флажок на Полный доступ, а затем выбираете Прошедшие проверку; и также ставите флажок на Полный доступ.
6) Нажимаете Ок

При возникновении окон "Ошибка применения безопасности" нажимайте Продолжить.

Также Вы можете воспользоваться решением предложенным в совете Администрирование: 1. Получение полного доступа к файлу или папке.

1) Создайте reg-файл(например: admin.reg) как описано в Администрирование: 1. Получение полного доступа к файлу или папке.
2) Примените его
3) Щелкните на папке и выберите пункт "Стать владельцем и задать полный доступ к объекту"
4) В любых окнах, если они появятся нажимаете Да(Yes)

8. Запуск приложений в Windows 7 c повышенными привилегиями без отключения UAC.
Многие пользователи считают функцию контроля учётных записей(UAC) в Windows 7 весьма полезной и не отключают её . Но иногда всё же требуется запустить приложение с повышенными правами, а некоторые приложения, такие как, например, Sysinternals Process Explorer или Sysinternals Autoruns, и вовсе лучше всегда запускать с повышенными привилегиями.
Конечно, Вы можете воспользоваться одним из простых способов, и постоянно щелкать уведомления UAC:

1) Нажмите правой клавишей мыши по значку нужного приложения и выберите пункт "Запуск от имени администратора"
2) Нажмите Пуск, в строке поиска наберите нужную команду и нажмите Ctrl+Shift+Enter.
3) Щелкните правой клавишей мыши по нужному ярлыку и выберите пункт "Свойства". Или перейдите на вкладку "Совместимость" и установите флажок "Выполнять эту программу от имени администратора"

Есть также и другой способ, через создание высокопривилегированной задачи системного планировщика заданий. Способ немного сложнее предыдущих, но запросы UAC не отображаются.

1) Запускаете планировщик заданий (Пуск ---> Все программы ---> Стандартные ---> Служебные ---> Планировщик заданий)
2) Нажимаете "Создать задачу"
3) Указываете Имя для новой задачи и ставите флажок "Выполнять с наивысшими правами"
4) Переходите на вкладку Действия, нажимаете "Создать", в следующем окне нажимаем "Обзор"
5) Указываете путь к нужному приложению и нажимаете "Открыть"
6) Нажимаете "ОК", затем снова "ОК"
7) Создайте ярлык на рабочем столе ( Нажмите правую кнопку мыши, выберете "Создать" ---> "Ярлык")
Cool В поле Расположение объекта введите:
schtasks /run /tn mytask_admin

где mytask_admin - имя созданной нами задачи. Если в имеми содержаться робелы, обязательно укажите его в кавычках.
9) Введите имя ярлыка и нажмите Готово

Но есть и более легкий способ, создания ярлыка, при запуске которого не отображаются запросы UAC - это использовать приложение Elevated Shortcut.
Оно автоматизирует процесс создания задачи планировщика для запуска приложения с повышенными привилегиями и создает на рабочем столе необходимый ярлык. Просто перетащите необходимый исполняемый файл на окно программы Elevated Shortcut.


9. Перемещение профилей пользователей и изменение путей к ним.
Указанные в с 1 по 4 вариантах действия, необходимо повторять для каждого профиля. Переместив таким образом все профили, и изменив их пути в реестре, исходные папки можно будет удалить.
Вариант 1. С помощью компонента Windows - "Профили пользователей".

Скопируйте профиль пользователя в конечное размещение:

1) Если папка для профиля существует, перейдите к следующему шагу, при этом используя рекомендации; если папка, в которой будет храниться профиль, не существует, создайте ее, используя рекомендации.
Рекомендации:

Если на компьютере только одна учетная запись, можно присвоить папке профиля имя учетной записи; если учетных записей несколько, лучше всего создать папку верхнего уровня, например, с именем Пользователи, а в нее вложить папки с именами пользователей компьютера, в которых и будут храниться наши профили. Хотя использовать папку верхнего уровня лучше сразу, на случай добавления новых учетных записей;
Если конечная папка уже существует и она имеет содержимое, которое необходимо сохранить, ее необходимо скопировать в другое размещение, а затем, после завершения перемещения профилей, переместить это содержимое в папку с профилем пользователя

2) Откройте Система: команда свойства контекстного меню Компьютер или сочетание Windows + Break.
3) Щелкните Дополнительные параметры системы. Щелкните Продолжить, если появится соответствующий запрос системы контроля учетных записей.
4) Откройте вкладку Дополнительно.
5) Щелкните кнопку Параметры в рамке Профили пользователей.
6) Выберите профиль, который необходимо переместить. Активный профиль не выбирается. Чтобы его можно было выбрать для осуществления необходимых действий, нужно войти под другой учетной записью и иметь права администратора.
7) Нажмите кнопку Копировать.
Cool Выберите папку, в которой будет находиться профиль, созданную на шаге 1.
9) Нажмите OK; если выбранная папка не пустая, система выдаст запрос на копирование профиля в нее, так как при этом удаляется все ее содержимое! (не забудьте о рекомендациях!). Нажмите Да.
Внесите изменения в системный реестр.

1) Откройте меню Выполнить: Пуск -> Выполнить (либо Win+R)
2) Введите regedit.exe, нажимаем Enter.
3) Измените значение параметра ProfileImagePath в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\SID, где SID – идентификатор безопасности пользователя, присваивая ему значение пути к папке, в которую был предварительно скопирован профиль. Убедиться в том, что данный ключ содержит ключ к необходимому нам профилю, можно по значению ProfileImagePath, содержащему путь к текущему размещению профиля пользователя.
Также Вы можете воспользоваться скриптом SIDList.vbs для выяснения, какому аккаунту принадлежит какой SID.
4) Перезагрузите компьютер.

Внесение изменений в системный реестр может привести к снижению стабильности и производительности системы или ее отказу, поэтому настоятельно рекомендуется создать резервную копию реестра перед выполнением данной операции. В данном случае удобно воспользоваться экспортом изменяемого ключа или Восстановлением системы.
Вариант 2. На другой диск вручную.

1) Запустите оснастку "Локальные пользователи и группы" (Win+R -> lusrmgr.msc -> Ok)
2) Включите системную запись администратора. Выбираете "Пользователи". В свойствах пользователя "Администратор" снимаете галку "Отключить пользователя". Если же Вы уже работаете в учетной записи Администратор, то создайте новую учетную запись с правами администратора.
3) Для полного доступа к файлам и папкам перезапустите компьютер, и зайдите под аккаунтом "Администратор" (или под созданным Вами с правами администратора).
Указанные выше действия необходимы, потому что профиль под которым Вы зайдете, для осуществления необходимых действий не выбирается. Соответственно залогинившись под одним профилем, Вы можете работать только с другими.

4) Запустите "Проводник" в режиме администратора:
Щелкните правой кнопкой мыши на иконке Проводника
Щелкните правой кнопкой мыши на слове Проводник
Выберите пункт "Запуск от имени администратора"
5) Создайте на диске D: папку Users.
6) Поменяйте права на "D:\Users", исходя из прав на системный Users.
Оставьте только "Чтение и выполнение" для группы "Everyone"(Все), и "Полный доступ" для групп "Administrators" (Администраторы) и "System".
На вкладке "Разрешения" (Безопастность\Дополнительно\Разрешения\Изменить разрешения) уберите галочку с пункта "Добавить разрешения, наследуемые от родительских объектов" и нажмите на кнопку Добавить(иначе удаляться все группы и Вам придется их прописывать самостоятельно)
Владелец папки, установите на "Administrators" (Администраторы).
7) В Проводнике запущенном от имени Администратора скопируйте необходимую Вам папку пользователя в "D:\Users".

Так как Проводник не умеет копировать "junction" (точки соединения, исполняющие роль символической ссылки одного каталога компьютера на другой каталог), то их придется создавать самостоятельно. Например, "junction" являются папки "Application Data", "Local Settings", "SendTo" и другие.

Cool Запустите командную строку от имени администратора (Win+R -> CMD -> Ok)
9) Для показа только скрытых файлов введите команду "dir /ah" (без кавычек) и нажмите Enter. Вы увидите примерно следующее:
C:\Users\ВашПрофиль>dir /ah
Том в устройстве C не имеет метки.
Серийный номер тома: F018-696C

Содержимое папки C:\Users\ВашПрофиль

23.11.2009 20:05 <DIR> AppData
23.11.2009 20:05 <JUNCTION> Application Data [C:\Users\ВашПрофиль\AppData\Roaming]
23.11.2009 20:05 <JUNCTION> Cookies [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\Cookies]
23.11.2009 20:05 <JUNCTION> Local Settings [C:\Users\ВашПрофиль\AppData\Local]
23.11.2009 20:05 <JUNCTION> My Documents [C:\Users\ВашПрофиль\Documents]
23.11.2009 20:05 <JUNCTION> NetHood [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\Network Shortcuts]
21.01.2010 05:09 4 718 592 NTUSER.DAT
21.01.2010 05:09 262 144 ntuser.dat.LOG1
23.11.2009 20:05 0 ntuser.dat.LOG2
23.11.2009 20:14 65 536 NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
23.11.2009 20:14 524 288 NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
23.11.2009 20:14 524 288 NTUSER.DAT{016888bd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
24.11.2009 00:19 65 536 NTUSER.DAT{cff5534c-d875-11de-96ed-00248c4bcc41}.TM.blf
24.11.2009 00:19 524 288 NTUSER.DAT{cff5534c-d875-11de-96ed-00248c4bcc41}.TMContainer00000000000000000001.regtrans-ms
24.11.2009 00:19 524 288 NTUSER.DAT{cff5534c-d875-11de-96ed-00248c4bcc41}.TMContainer00000000000000000002.regtrans-ms
23.11.2009 20:05 20 ntuser.ini
23.11.2009 20:05 <JUNCTION> PrintHood [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\Printer Shortcuts]
23.11.2009 20:05 <JUNCTION> Recent [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\Recent]
23.11.2009 20:05 <JUNCTION> SendTo [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\SendTo]
23.11.2009 20:05 <JUNCTION> Start Menu [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\Start Menu]
23.11.2009 20:05 <JUNCTION> Templates [C:\Users\ВашПрофиль\AppData\Roaming\Microsoft\Windows\Templates]
10 файлов 7 208 980 байт
11 папок 22 173 192 192 байт свободно

10) Создайте аналогичные "Junction" каталоги:
Способ 1. Вручную для каждого "Junction" каталога.

1) В командной строке переходите в созданную Вами папку:
C:\Users\Administrator>d:
D:\>cd Users\ВашПрофиль

2) И для каждой "Junction" выполняете команду:
mklink /J <Link> <Target>

Например:
mklink /J "Application Data" "AppData\Roaming"

Способ 2. Создание bat-файла.

Если Вам предстоит перенести несколько профилей, то проще будет создать bat-файл, так как "Junction" у Вас скорее всего будут такие же.

1) Скопируйте код в любой текстовый редактор (например, Блокнот).
2) Нажмите CTRL+S и сохраните файл с любым именем и расширением .bat
3) Если вы выбираете тип файла: Текстовые файлы, то имя файла в кавычки брать обязательно. (Например: "profiles.bat")
4) Если вы выбираете тип файла: Все файлы, то имя файла в кавычки брать не надо.

В моем случае получился такой, Вы можете создать аналогичный для своих папок (запускаете его из каталога профиля "D:\Users\ВашПрофиль"):
mklink /J "Application Data" "AppData\Roaming"
mklink /J "Cookies" "AppData\Roaming\Microsoft\Windows\Cookies"
mklink /J "Local Settings" "AppData\Local"
mklink /J "My Documents" "Documents"
mklink /J "NetHood" "AppData\Roaming\Microsoft\Windows\Network Shortcuts"
mklink /J "PrintHood" "AppData\Roaming\Microsoft\Windows\Printer Shortcuts"
mklink /J "Recent" "AppData\Roaming\Microsoft\Windows\Recent"
mklink /J "SendTo" "AppData\Roaming\Microsoft\Windows\SendTo"
mklink /J "Start Menu" "AppData\Roaming\Microsoft\Windows\Start Menu"
mklink /J "Templates" "AppData\Roaming\Microsoft\Windows\Templates"

Если у Вас папки имеют русские названия, то для правильной работы данного bat-файла, надо его сохранять в кодировке CP866 (Блокнот Windows, в ней не сохраняет, используйте для этого программы сторонних производителей например: Akelpad).
11) Присвойте "Junction" каталогам скрытые и системные атрибуты, как в оригинале.

Либо, вручную для каждого в командной строке.
attrib /S /D /L +H +S "имя папки"

Например:
attrib /S /D /L +H +S "Application Data"



Либо, создав bat-файл (запускаете его из каталога профиля "D:\Users\ВашПрофиль"):
attrib /S /D /L +H +S "Application Data"
attrib /S /D /L +H +S "Cookies"
attrib /S /D /L +H +S "Local Settings"
attrib /S /D /L +H +S "My Documents"
attrib /S /D /L +H +S "NetHood"
attrib /S /D /L +H +S "PrintHood"
attrib /S /D /L +H +S "Recent"
attrib /S /D /L +H +S "SendTo"
attrib /S /D /L +H +S "Start Menu"
attrib /S /D /L +H +S "Templates"

12) Запустите Реестр Windows(Win+R -> regedit -> Enter) и измените значение параметра ProfileImagePath в ветке: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\SID c "C:\Users\ВашПрофиль" на "D:\Users\ВашПрофиль" , где SID – идентификатор безопасности пользователя, присваивая ему значение пути к папке, в которую был предварительно скопирован профиль. Убедиться в том, что данный ключ содержит ключ к необходимому нам профилю, можно по значению ProfileImagePath, содержащему путь к текущему размещению профиля пользователя. Также Вы можете воспользоваться скриптом SIDList.vbs для выяснения, какому аккаунту принадлежит какой SID.
13) Переименуйте или удалите каталог профиля в "C:\Users\", чтобы предотвратить к нему запросы.
14) Перезагрузите компьютер, чтобы Windows подхватила внесенные нами настройки.
15) Вновь зайдите под аккаунтом Администратор.
16) Запустите Реестр Windows(Win+R -> regedit -> Enter)
17) Используя Поиск найдите все строки с путем к папке "C:\Users\ВашПрофиль" и исправьте на "D:\Users\ВашПрофиль" (Чем ближе к чистой установке Вы это сделаете, тем меньше строк Вам придется исправлять).
18) Поменяйте права на каталог профиля в "D:\Users".
Установите "Полный доступ" пользователю - владельцу профиля, и "Полный доступ" для групп "Administrators" (Администраторы) и "System".
На вкладке "Разрешения" (Безопасность\Дополнительно\Разрешения\Изменить разрешения) уберите галочку с пункта "Добавить разрешения, наследуемые от родительских объектов" и нажмите на кнопку Добавить(иначе удаляться все группы и Вам придется их прописывать самостоятельно).
Владелец папки, установите на "System".
19) Перезагрузите компьютер, теперь вы можете войти в перемещенный аккаунт и проделать всё указанное выше для другого профиля.
Вариант 3. При помощи ERD Commander.

1) Скачиваете утилиту Junction от SysInternals. Она позволяет создавать точки соединения, исполняющие роль символической ссылки одного каталога компьютера на другой каталог.
2) Копируете junction.exe в C:\Windows\System32
3) Загружаетесь в Erd Commander.
4) Выбираете опцию, чтобы реестр не импортировался
5) Копируете например: "C:\Documents and Settings\ВашПрофиль" в "D:\Users\ВашПрофиль"
6) После копирования, удаляете "C:\Documents and Settings\ВашПрофиль"
7) Запускаете командную строку и переходите в папку C:\Windows\System32
c:\
cd\windows
cd system32
junction.exe "C:\Documents and Settings\ВашПрофиль" "D:\Users\ВашПрофиль"

Cool После сообщения Sucsess, можете зайти в папку проверяем C:\Documents and Settings\ и увидите там папку ВашПрофиль, только это уже ссылка...
Вариант 4. При помощи Far Manager.

1) Скачиваете Far Manager и устанавливаете его.
2) Входите в систему под другим пользователем с правами администратора
3) Запускаете Far Manager
4) Находите нужный профиль пользователя.
5) Перемещаете папку с ним на другой диск (например, C:\Documents and Settings\ВашПрофиль -> D:\Users\ВашПрофиль).
6) Устанавливаете на перемещённую папку нужные права и нужного владельца.
7) Создаёте на исходном разделе символическую связь с новой папкой (Alt+F6).
Cool На новую папку ставите атрибут "Скрытый".
Вариант 5. Изменение пути к каталогам пользователей при установке Windows.

Вы можете изменить расположение папки Пользователи (Users), в которой будут храниться профили пользователей, ещё при установке Windows.

1) Создайте файл Autounattend.xml следующего содержания:
2) Скопируйте его в папку \Sources установочного диска.
3) Помимо папки \Sources файл Autounnattend.xml следует положить в корень дистрибьютива.
Код:
<?xml version="1.0" encoding="utf-8"?>
<unattend xmlns="urn:schemas-microsoft-com:unattend">
<settings pass="oobeSystem">
<component name="Microsoft-Windows-Shell-Setup" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<FolderLocations>
<ProfilesDirectory>D:\Users</ProfilesDirectory>
</FolderLocations>
</component>
</settings>
<settings pass="specialize">
<component name="Microsoft-Windows-LUA-Settings" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<EnableLUA>false</EnableLUA>
</component>
</settings>
</unattend>

10. Отключение отображения имени последнего пользователя.
Для отключения запоминания имени последнего пользователя отображаемого на экране переключения пользователей.

1) Нажмите Пуск, в строке поиска введите secpol.msc и нажмите Enter
2) Раскройте группу Локальные политики и перейдите к разделу Параметры безопасности
3) Используя двойной щелчок мыши откройте параметр Интерактивный вход в систему: не отображать последнее имя пользователя и выберите состояние Включен
Этот параметр безопасности определяет, будет ли в экране входа в Windows отображено имя последнего пользователя, выполнившего вход.
Если эта политика включена, в диалоговом окне входа не будет отображаться имя последнего пользователя, выполнившего вход.
Если эта политика отключена, отображается имя последнего пользователя, выполнившего вход.



avatar
Moonwolf
Admin
Admin

Сообщения : 398
Репутация : 15
Дата регистрации : 2009-01-13
Возраст : 34
Откуда : город воинской славы Елец

http://moonwolf.toxicfarm.com

Вернуться к началу Перейти вниз

Re: Полезные советы для Windows 7. Администрирование.

Сообщение  Moonwolf в Чт Июн 09, 2011 2:20 pm

11. Включение встроенной учетной записи администратора.
Вариант 1

1) Запустите оснастку Локальные пользователи и группы (Win+R -> lusrmgr.msc -> Ok)
2) В меню слева нажмите на папку Пользователи
3) Щелкните правой кнопкой учетную запись Администратор и выберите Свойства.
4) Откроется окно Свойства: Администратор.
5) На вкладке Общие снимите флажок Отключить учетную запись.

Учетная запись администратора теперь включена.
Вариант 2

1) Нажмите кнопку Пуск
2) Введите в строке поиска cmd
3) Щелкните правой кнопкой мыши ярлык командной строки и выберите пункт Запуск от имени администратора

Для включения встроенной учетной записи Администратор в русской версии Windows используйте команду
net user Администратор /active:yes

В системе с английской локализацией встроенная учетная запись администратора называется Administrator, поэтому команда будет выглядеть так:
net user Administrator /active:yes


Чтобы переключиться на данную учетную запись: нажмите на кнопку Пуск, нажмите на стрелочку рядом с Завершение работы и выберите Сменить пользователя.

12. Изменение фонового рисунка в экране авторизации пользователей.
Вариант 1. Вручную используя реестр Windows.

1) Создайте ключ типа DWORD с названием OEMBackground в ветке реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\Background

2) Присвойте ему значение 1 (1 означает, что функция включена, 0 - выключена)
3) Создайте в папке %windir%\system32\oobe\ папку info, а в ней папку backgrounds (%windir%\system32\oobe\info\backgrounds)
4) Поместите сюда свой файл
5) Переименуйте его в необходимое имя (зависит от разрешения монитора):

background768x1280.jpg
background900x1440.jpg
background960x1280.jpg
background1024x1280.jpg
background1280x1024.jpg
background1024x768.jpg
background1280x960.jpg
background1600x1200.jpg
background1440x900.jpg
background1920x1200.jpg
background1280x768.jpg
background1360x768.jpg
backgroundDefault.jpg - в случае нестандартного расширения монитора

Размер изображений не должен превышать 256Кб.
Если же изображение не может быть загружено по иным причинам (неверное соотношение сторон, размер и т.д.), загружается стандартное изображение из файла imagesres.dll.
Вариант 2. Автоматически используя специальную программу.

1) Скачайте архив программы tweakslogon.zip
2) Разархивируйте файл в любую папку и запустите TweaksLogon.exe
3) Нажмите на кнопку Change Logon Screen.
4) В открывшемся окне выберите изображение и нажмите Открыть (Open)
5) Если Ваше изображение больше 245 кб, то программа предложит Вам его сжать. Нажмите Да (Yes)
6) Если Вы уже меняли с помощью данной программы фоновый рисунок, то программа сообщит вам об этом. Нажмите Ок Чтобы вернуть стандартный фоновый рисунок нажмите кнопку Revert to Default Logon Screen.

13. Установка службы TrustedInstaller в качестве владельца папки или файла.
У многих системных папок и файлов владельцем, имеющим права доступа на запись/удаление является служба TrustedInstaller. Конечно Вы можете задать права себе, если Вы являетесь администратором на компьютере, но это может привести к неполадкам в работе. Например, если Вы измените владельца папки winsxs для доступа к ней и не вернете обратно права TrustedInstaller, то некоторые программы могут не запуститься.
Если Вы удалили ее из групп и пользователей в свойствах папки (файла) на вкладке Безопасность, то чтобы вернуть обратно в качестве владельца службу TrustedInstaller Вам необходимо сделать следующее:

1) Щелкните правой кнопкой на папке (файле) и выберите пункт Свойства.
2) Перейдите на вкладку Безопасность и нажмите кнопку Дополнительно.
3) В открывшемся окне перейдите на вкладку Владелец и нажмите кнопку Изменить...
4) Нажмите кнопку Другие пользователи или группы... , в текстовом поле введите NT SERVICE\TrustedInstaller и нажмите ОК.
5) В окне Изменить владельца на: выберите TrustedInstaller и нажмите ОК.
Если необходимо также изменить владельца вложенных папок, то перед нажатием на кнопку ОК установите флажок Заменить владельца подконтейнеров и объектов.
Также Вам необходимо добавить службу TrustedInstaller в список групп и пользователей, имеющих доступ к папке (файлу).

1) Щелкните правой кнопкой на папке (файле) и выберите пункт Свойства.
2) Перейдите на вкладку Безопасность
3) Нажмите кнопку Изменить..., а в открывшемся окне кнопку Добавить... .
4) В текстовом поле введите NT SERVICE\TrustedInstaller и нажмите ОК.
5) Установите флажок в колонке Разрешить напротив разрешения Полный доступ
6) Нажмите на кнопки ОК.

14. Изменение пароля или создание новой учетной записи администратора, используя средства восстановления системы.
Чтобы сбросить пароль учётной записи администратора (или создать новую) без использования дополнительных программ, Вам понадобится либо установочный диск Windows 7, либо диск восстановления системы, либо LiveCD с Windows PE.
Часть №1 - Настройка запуска командной строки перед экраном входа в Windows.

1) Загрузитесь с установочного диска Windows 7 или с диска восстановления.
2) Откройте командную строку Восстановление системы -> Далее -> Командная строка.
3) Запустите редактор реестра. В командной строке наберите regedit и нажмите Enter.
4) Выделите раздел HKEY_LOCAL_MACHINE и выберите пункт Загрузить куст в меню Файл.
5) Перейдите на диск, где установлена Windows 7, и откройте файл: C:\Windows\System32\config\SYSTEM
6) Введите произвольное имя для загружаемого раздела. Например: NewAdmin.
7) Перейдите в раздел HKEY_LOCAL_MACHINE\NewAdmin\Setup
Cool Измените значение параметров (Щелчок правой кнопкой мыши на параметре -> Изменить):
8.1) Для параметра CmdLine введите значение cmd.exe и нажмите ОК.
8.2) Для параметра SetupType измените значение с 0 на 2 и нажмите ОК.
9) Выделите раздел NewAdmin в HKEY_LOCAL_MACHINEи выберите пункт Выгрузить куст в меню Файл.
10) Извлеките установочный диск или диск восстановления системы, закройте редактор реестра и командную строку, нажмите Перезагрузка в окне параметров восстановления.
Часть №2 - Создание нового пароля или новой учетной записи администратора.

Создание нового пароля.

1) Продолжайте обычный вход в Windows 7 и перед входом в систему Вы увидите окно командной строки.
2) Введите команду net user, чтобы отобразить все имеющиеся учётные записи.
3) Для создания нового пароля введите следующую команду и подтвердите её выполнение клавишей Enter:
net user имя_пользователя новый_пароль

Если имя или пароль содержат пробелы, вводите их в "кавычках".
Создание новой учётной записи.

Если у Вас отсутствует учетная запись администратора, то для ее создания введите приведенные ниже команды, нажимая после каждой клавишу Enter.
Для русской (локализованной) Windows:

1) Создание нового пользователя.
net user имя_пользователя пароль /add

2) Добавление пользователя в группу Администраторы (Administrators).
net localgroup Администраторы имя_пользователя /add

3) Удаление пользователя из группы Пользователи (Users).
net localgroup Пользователи имя_пользователя /delete

Для английской Windows:

1) Создание нового пользователя.
net user имя_пользователя пароль /add

2) Добавление пользователя в группу Администраторы (Administrators).
net localgroup Administrators имя_пользователя /add

3) Удаление пользователя из группы Пользователи (Users).
net localgroup Users имя_пользователя /delete

По окончании ввода закройте окно командной строки. Используйте созданную учетную запись для входа в Windows.

15. Определение процесса которому принадлежит текущее окно.
1) Скачайте Process Explorer.zip
2) Разархивируйте в любую папку и запустите программу procexp.exe.
3) На панели инструментов Process Explorer нажмите левой кнопкой мыши на "значок-прицел".
4) Не отпуская левой кнопки мыши, наведите "прицел" на интересующее Вас окно.
5) Отпустите кнопку мыши и программа Process Explorer, выделит принадлежащий окну процесс (по умолчанию синим цветом).


16. Удаление данных о серийном номере из системы для предотвращения его хищения.
Если Вы имеете твердую или надежную электронную копию серийного номера установленной Windows 7, то для предотвращения его хищения Вы можете удалить информацию о нем из системы. Для этого у вашей учётной записи должны быть права Администратора.

1) Запустите командную строку от имени администратора
1.1) В строке поиска меню "Пуск" наберите cmd.exe и нажмите Ctrl+Shift+Enter (или Win+R -> cmd -> ОК)
2) Введите указанную ниже команду и нажмите Enter.
slmgr.vbs -cpky

Здесь slmgr.vbs - скрипт обслуживания подсистемы Software License Manager, управления лицензированием программного обеспечения.
Опция cpky символизирует Clear Product Key.

17. Создание точки восстановления системы при старте системы без использования апплета "Защита системы".
Если Вам необходимо создать точку восстановления системы при старте системы не используя апплет "Защита системы", то Вы можете создать указанного ниже содержания скрипт и добавить ярлык для него в автозагрузку.
В фоновом режиме без вывода сообщений и окон:

Код:
If WScript.Arguments.Count = 0 Then
   Set objShell = CreateObject("Shell.Application")
   objShell.ShellExecute "wscript.exe", Chr(34) & WScript.ScriptFullName & Chr(34) & " Run", , "runas", 1
Else
   GetObject("winmgmts:\\.\root\default:Systemrestore").CreateRestorePoint "Текущая Точка Восстановления", 0, 100
End If

С выводом окна для введения наименования для точки восстановления:
Код:
If GetOS = "Windows 7" Then
          If WScript.Arguments.length =0 Then
          Set objShell = CreateObject("Shell.Application")
          objShell.ShellExecute "wscript.exe", """" & _
          WScript.ScriptFullName & """" & " uac","", "runas", 1
    Else
          CreateSRP
End If
End If

Sub CreateSRP

msg = "Точка восстановления успешно создана." & vbCR
msg = msg & "" & vbCR
msg = msg & "Дата и время создания: " & Date & " " & Time

Set SRP = getobject("winmgmts:\\.\root\default:Systemrestore")
   sDesc = ""
   sDesc = InputBox ("Введите описание для точки восстановления.", "Создание точки восстановления системы","")
   If Trim(sDesc) <> "" Then
   sOut = SRP.createrestorepoint (sDesc, 0, 100)

If sOut <> 0 Then
          WScript.echo "Error " & sOut & _
          ": Невозможно создать точку восстановления системы."
    Else
          MsgBox msg

End If
End If
End Sub

Function GetOS
    Set objWMI = GetObject("winmgmts:{impersonationLevel=impersonate}!\\" & _
       ".\root\cimv2")
    Set colOS = objWMI.ExecQuery("Select * from Win32_OperatingSystem")
    For Each objOS in colOS

If instr(objOS.Caption, "Windows 7") Then
           GetOS = "Windows 7"

        End If
   Next
End Function

1) Скопируйте выбранный Вами код в любой текстовый редактор (например, Блокнот).
2) Нажмите CTRL+S и сохраните файл с любым именем и расширением .vbs в любой папке (Например, на диске C:)
3) Если вы выбираете тип файла: Текстовые файлы, то имя файла в кавычки брать обязательно. (Например: "crp.vbs")
4) Если вы выбираете тип файла: Все файлы, то имя файла в кавычки брать не надо.
5) Создайте ярлык для созданного Вами файла скрипта в Автозагрузку.
5.1) Удерживая нажатой клавишу Alt перетяните иконку файла скрипта в папку Автозагрузка в меню Пуск.

18. Запуск программ с правами администратора без выдачи уведомлений Контроля Учетных Записей.
Если Вам необходимо часто запускать какую-либо программу от имени администратора при включенном Контроле Учетных Записей и Вы не собираетесь его полностью отключать, то Вы можете воспользоваться программой Elevated Shortcut.

Это приложение, автоматизирует процесс создания задачи планировщика для запуска приложения с повышенными привилегиями и создает необходимый ярлык. Программа, запущенная таким ярлыком, выполняется с привилегиями администратора, но запускается без запроса UAC (Контроля учётных записей). Elevated Shortcut предназначена для пользователей, считающих функцию контроля учётных записей(UAC) в Windows 7 полезной и которым требуется запускать какое-либо приложение всегда с повышенными правами (Sysinternals Process Explorer, например).
Существует следующие варианты создания ярлыка:
Вариант 1.

1) Открываете Пуск -> Все программы -> Elevated Shortcut и запускаете программу.
2) В появившемся окне Контроля Учетных Записей нажмите кнопку Да
3) В зависимости от выбранного Вами языка интерфейса (из ниспадающего списка в нижнем левом углу) нажмите Создать ярлык (New Shortcut)
4) Укажите в текстовом поле Файл на который будет создан ярлык (Target Path) - путь к запускаемому файлу программы или путь к иконке для нее.
5) Укажите в текстовом поле Папка в которую поместить ярлык (Folder to store shortcut) - путь, где будет сохранен ярлык.
6) Если для запуска необходим какой-нибудь параметр, то введите его в текстовое поле Параметры командной строки (Command line arguments)
7) Нажмите ОК и ещё раз ОК и закройте программу.
Вариант 2.


1) Нажимаете правой кнопкой мыши на файле, для которого Вы желаете добавить ярлык.
2) В появившемся окне Контроля Учетных Записей нажмите кнопку Да
3) Укажите в текстовом поле Папка в которую поместить ярлык (Folder to store shortcut) - путь, где будет сохранен ярлык.
4) Если для запуска необходим какой-нибудь параметр, то введите его в текстовое поле Параметры командной строки (Command line arguments)
5) Нажмите ОК и ещё раз ОК и закройте программу.


19. Запрещение запуска Диспетчера задач.
1) Запустите редактор системных политик: Пуск -> Выполнить -> gpedit.msc (Win+R -> gpedit.msc -> ОК).
2) Слева в дереве политик выберите Конфигурация пользователя -> Административные шаблоны -> Система -> Варианты действий после нажатия CTRL+ALT+DEL.
3) В правом окне щелкните на Удалить диспетчер задач и выберите пункт Изменить
4) Установите переключатель в значение Включить и нажмите ОК.
5) Перезагрузите компьютер.

20. Добавление своей иконки в список рисунков учетных записей.
По умолчанию рисунки учетных записей располагаются в следующей папке:
C:\ProgramData\Microsoft\User Account Pictures\Default Pictures
Вы можете поместить в нее свое изображение и оно будет отображаться автоматически при выборе параметра изменения рисунка учетной записи в оснастке "Учетные записи пользователей". При этом рисунок должен быть в формате .bmp и иметь размер 128x128 пикселей.

21. Отключение кэширования экскизов.
Если у Вас включено отображение скрытых файлов в Windows, то обычно в папке с изображениями находится файл Thumbs.db. Данный файл используется операционной системой для хранения эскизов изображений папки для режима Эскизы страниц Проводника. Thumbs.db создаётся в каждой папке, которая содержит изображения, при первом отображении её содержимого.
Thumbs.db является скрытым файлом, и обычно не виден в Проводнике, и может содержать эскизы уже удалённых изображений. Поэтому, он может быть случайно передан постороннему лицу, которое может узнать компрометирующую информацию.
Чтобы отключить кэширование экскизов в скрытых файлах Thumbs.db, в версиях Windows 7: "Профессиональная", "Корпоративная", "Максимальная", выполните следующие действия:

1) В строке поиска меню Пуск введите gpedit.msc и нажмите Enter
2) В запустившимся Редакторе групповых политик выберите раздел Конфигурация пользователя
3) Откройте Административные шаблоны -> Компоненты Windows -> Проводник Windows
4) В панели справа найдите политику Отключить кэширование экскизов в скрытых файлах thumbs.db.
5) Дважды щелкните на ней, чтобы открыть ее Свойства
6) В открывшимся окне установите переключатель в значение Включить.
7) Нажмите ОК
Чтобы отключить кэширование экскизов в скрытых файлах Thumbs.db, в версиях Windows 7: "Домашняя базовая" и "Домашняя расширенная", выполните следующие действия:

1) Запустите редактор реестра (Win+R->regedit->ОК)
2) Откройте раздел реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
3) В меню Правка выберите Создать -> Параметр DWORD (32 бита).
4) Задайте имя параметра NoThumbnailCache
5) Дважды щелкните на данном параметре и введите значение 1.
6) Закройте редактор реестра и перезапустите компьютер.
avatar
Moonwolf
Admin
Admin

Сообщения : 398
Репутация : 15
Дата регистрации : 2009-01-13
Возраст : 34
Откуда : город воинской славы Елец

http://moonwolf.toxicfarm.com

Вернуться к началу Перейти вниз

Предыдущая тема Следующая тема Вернуться к началу

- Похожие темы

 
Права доступа к этому форуму:
Вы не можете отвечать на сообщения