Új hozzászólás Aktív témák
-
brd
nagyúr
válasz sanzi89 #9838 üzenetére
Speckó karakterek nincsenek benne (ékezet pl.)? A nyelvi/billentyűzet beállítások egyeznek a két gépen? Ha visszamásolod a saját gépedre a parancssorból, mit kapsz (advanced: bemásolod txt-be, és hex - tehát nem szövegként! - szinten összehasonlítod az eredetivel, pl. TC-vel)?
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Teejay83 #9919 üzenetére
A GPMC-ben nyomj egy Enforce-t a GPO-ra (persze ilyenkor jól nézd meg, hogy kire/mire húzod rá a policy-t, mert ilyenkor ez fog nyerni, hiába van ugyanarra vonatkozó beállítás másik GPO-ban is).
Vagy, a másikból zárd ki ezt a user-t a security alapján (ha user szintű ez a beállítás), ilyenkor az nem fog rá érvényesülni.The only real valuable thing is intuition.
-
brd
nagyúr
Nincs olyan, hogy NTLM v1 és v2 hash. LM hash és NTLM hash van. Az NTLM verziója az authentikáció módszerét írja le. Az LM hash-t és az NTLMv1 authentikációt kell megszüntetni.
Sorban:
1. Group policy-ből: Computer Configuration, Windows Settings, Security Settings, Local Policies, Security Options, Network security: LAN Manager authentication level: "Send NTLMv2 response only. Refuse LM & NTLM" (DC-kre is vonatkozzon!). Ha esetleg van nem domaintag gép, akkor registryből is állítható, még Home-on is. Így viszont régebbi OS-ekkel/software-ekkel (amelyek nem ismerik az NTLMv2 típusú authentikációt) egyáltalán nem lehet majd kommunikálni, rossz username/password üzenetet fognak kapni. Vista/2008-tól felfelé az alap az NTLMv2, tehát a DC-n valószínűleg már amúgy is csak ez van, ha valaki hozzá nem nyúlt a policy-hez. Az, hogy a DC-ken van-e tárolva LM hash, tökmindegy; ha érdekel, kifejtem miért. Amit még be kellene kapcsolnod az XP-k, esetleg 2003 domain memberek miatt az a "Do not store LAN Manager hash value on next password change", ha még nem lenne.
2. De igen, Win2000 (SPvalahány) óta már a v2-t lehet használni. Az LM még a Win95/98 maximuma volt (kiszolgálóként; kliensként bele lehetett hekkelni a v2-t is).
3. Igen, jelszót kell változtatni, hogy az XP-ken esetleg tárolt LM hash eltűnjön (a fenti 2 beállítás után persze). Vista/2008-tól felfelé alapból nem is tárol el ilyet (de bekapcsolható).
4. Azok már alapból NTLMv2-vel próbálkoznak.
5. 4-es pont+3-as pont.Egyébként ha valakinek a jelszava hosszabb, mint 14 karakter, akkor nem is lesz LM hash-e, mert az max. annyit kezel.
The only real valuable thing is intuition.
-
brd
nagyúr
Igen.
Nem felesleges. Az esetleges problémákat elkerülendő/időben felderítendő. Pl. egy tartományon kívüli Vista/2008-nál régebbi OS-sel így majd nem tudsz kapcsolódni a tartományi gépekhez, ha nincsen ugyanígy force-olva rajtuk az NTLMv2 (és a Kerberos nem megy neki valamiért, mert azzal is próbálkozik), trükkös a dologban, hogy pl. RDP-vel sem (ami nem mindenkinek nyilvánvaló elsőre). Ill. pl. arra is figyelni kell, hogy egy régebbi multifunkciós eszköz nem biztos, hogy kezel NTLMv2-t (pl. a scannert nem tudja megosztásba menteni a képeket). Egyébként a LAN Manager authentication level mellett van még 2 beállítás, azt is érdemes bekapcsolni, ha nem okoz gondot: Network security: Minimum session security for NTLM SSP based (including secure RPC) clients ill. servers, és ezekben az NTLMv2-es, ill. a 128 bit-es sor.
Igen, a jelszóváltoztatás hiányának ennyi a hátránya.
Ahhoz ugye, hogy meg tudja szerezni valaki/valami a DC-ről a SAM adatbázist, vagy offfline kell hozzáférnie, vagy backup szinten (VSS), vagy az lsass címteréből. Amennyiben ezekre képes, akkor nem az lesz a legnagyobb baj, hogy vissza tudja fejteni a jelszavakat, hanem az, hogy olyan jogai lesznek, amivel bármit megtehet a domain-ben.The only real valuable thing is intuition.
-
brd
nagyúr
Hogyan lehetne egy programot átverni, hogy a System Locale-t ne annak érzékelje, ami, hanem amit én adok meg? English (United States)-t szeretnék hogy lásson. Az átállítás azért nem játszik, mert ugye újraindítás kell hozzá. A programot is csak annyiban érinti, hogy a programozó (vagy a nyakán ülő manager) bekokózva úgy találta ki, milyen jó lesz, ha ennek megfelelően jeleníti meg a felületének a nyelvét, holott ez nem erre van, de a suliban ezt nem mondták neki, magától meg rosszul tudja.
[ Szerkesztve ]
The only real valuable thing is intuition.
-
brd
nagyúr
válasz kraftxld #9986 üzenetére
Köszi', de sajnos ez nem elég neki. Az a baj, hogy a System Locale-t nézi (azt, amit a systeminfo | find "System Locale" kiír angol Win-en), és azt nem elég, ha beállítom (azt meg tudnám oldani, hogy a program indítása előtt átállítom, majd ha elindult, visszaállítom), mert ahhoz újraindítás is kell, hogy életbe lépjen.
E.Kaufmann: Persze. Ha pl. IPv6-os címet kapsz vissza, de az nálad nem működik (nem kezel ilyet a géped, vagy nem továbbítódik), akkor pontosan ez történik. Ping [általad megtámadott google cím]-re mit kapsz vissza?
[ Szerkesztve ]
The only real valuable thing is intuition.
-
brd
nagyúr
válasz kraftxld #9991 üzenetére
Szerencsére találtam egyszerűbb megoldást, ha érdekel valakit: az innen letölthető Utility-vel (fut még Win8.1-en is, hiába régi) átverhető a program, ám ez a Utility is egy kokós társaságtól származik, így megjelenít egy idegesítő és totál felesleges Warningot indulásnál (a vele készített parancsikon használatakor), amit egy kedves hacker(? nem mélyedtem el a blogjában, de annak tűnik) kipatch-elt az exe-ből. Belenéztem, pár byte-tal tér csak el a 2 exe, úgyhogy kártevő kizárva.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz E.Kaufmann #10015 üzenetére
PPPoE-t sosem próbáltam, de a PPTP/L2TP átmegy rajta, úgyhogy jó eséllyel a PPPoE is.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz balaaa88 #10135 üzenetére
Meg. (Olvasd el, hogy mit, hova, ne a Meg szavamra fókuszálj!)
Technikailag úgy működik, hogy "lopsz" bárhonnan egy bármilyen kulcsot, majd azzal próbálod aktiválni, ha megy örülsz, ha nem, akkor felhívod a Picipuha Aktivációs vonalát (ha teljesen korrekt akarsz lenni, akkor az esetleg eredeti kulcs helyett ezzel kezded), és elregéled a helyzetet (downgrade van, itt a server 2008 R2, aktiválnám, mit tegyek?). Ez az eljárás egyébként a linken is le van írva, csak magyarul tán' könnyebb.The only real valuable thing is intuition.
-
brd
nagyúr
válasz VeryByte #10146 üzenetére
Nem baj az, csak akkor ne az élő rendszerről csináld a mentést (és főleg ne olyan megoldással, ami restore-nál okoskodni akar, hogy ez most authoritative restore, vagy nem, vagy ha olyan, akkor azt csináld jól ), hanem úgy, hogy azt érzékelje az OS, hogy csak leállítottad és már virtuálisként elindítottad. Hálózatra figyelni, pl. addig ne lásson ki a fizikai hálóra ameddig be nem állítottad újra a megfelelő IP-t (és esetleg klónoztad a MAC-et). Én simán az offline gépről szoktam image alapú mentést készíteni, majd azt egy virtuális gépre visszahúzom, Integrációs tool frissít, hálózat beállít, örül. Esetenként a fizikai vas drivereit is ki kell/érdemes gyomlálni a mentés előtt, ha van erre lehetőség az időtényező miatt (ilyenkor persze a gyomlálás előtt is készül egy mentés, just in case), szintén offline. Ha csak online van lehetőséged menteni, az problémás lehet, ha nem vagy elég gyors, mert az AD-nak/kliensnek időutazás érzése lesz, ettől kivágja a gépet authentikációnál (a favágó, kivesz AD-ból/visszarak persze működik, csak ekkor rá kell tudnod jelentkezni admin joggal AD nélkül is).
The only real valuable thing is intuition.
-
brd
nagyúr
Sziasztok!
Valaki esetleg hozzám tudna vágni egy Win2000 server HUN telepítőt?
The only real valuable thing is intuition.
-
brd
nagyúr
válasz kraftxld #10416 üzenetére
Áhh, ne is kérdezd, fut rajta egy SQL, amelyben be van állítva több telephellyel replika. Senki nem tud/akar érdemben egyelőre hozzányúlni, így virtualizálni kell, az SQL-t ugyan valószínűleg át lehetne tenni újabb serverre, de egyelőre a fizikai vasról kell átkerüljön virtuálisra. Ezzel kapcsolatban van némi hekkelnivaló a Win-en, mert nincsen tökéletes állapotban (pl. sfc futtatása szükséges, ill. kernelt kell cserélnem, és ha már, akkor multiprocesszorosra), így kellene egy jó, update-elt telepítő.
Egyébként köszönöm, de végül nem is kell, találtam eredeti SP3-asat, SP4-em van, és a wsusoffline-t kicsit megmókolva még le tudja húzni a javításokat hozzá, hogy integrálhassam a telepítőbe.The only real valuable thing is intuition.
-
-
brd
nagyúr
válasz Whipeer #10569 üzenetére
A beépített start parancsnál azt tudjad, hogy ott hexában írod be az affinitást, ráadásul fordítva értelmezve, tehát a start /affinity 3 program.exe hatására a 0-1-es magon indul el (a hexa 3 az ugye bin 11), az affinity 4 (bin 100) pl. azt jelenti, hogy a 2-es magon.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Whipeer #10582 üzenetére
Szerintem nem lesz jog az alkönyvtárhoz, amiben a nagy vhd található. Ha belépsz a könyvtárba, és ott megkeresed a vhd-t, azt engedi ezzel a userrel? Ha egy adminként futtatott, mondjuk TC-vel nézed ugyanezt a folder properties-t, ott látod a méretét?
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Whipeer #10637 üzenetére
Ajánlanék egy kereső használati tanfolyamot!
Első lecke: a keresett feladat minél tömörebb, még egész szavakból álló begépelése pl. egy google.com (ez a jelenleg leghasználhatóbb ilyesmi célokra) beviteli mezőbe:windows network configuration to txt
Magyarázat:
- windows: ugye Windowsra keressük a megoldást;
- network: a hálózat angolul (az IT angol, magyarul ne is keress megoldást, ha erre éppen van is, ne szokd meg, legtöbbször nem lesz);
- configuration: konfiguráció;
- to: egy angol kötőszó, itt éppen "valahová" (-ba/be) értelemben használatos;
- txt: a text file kiterjesztése/rövidítése.Az első találat nem releváns (le is görbül az ember szája), a második az Import Export szavakkal ellenben már merevedésre késztet, mert ezek "magyarul" is hasonló jelentéssel bírnak. Ha tényleg meg akarod érteni a működést, akkor esetleg megvizsgálod a kimeneti file tartalmát is.
A következő kérdésnél várunk szeretettel, de csak akkor, ha a fenti módszer nem vezetett eredményre!
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Whipeer #10640 üzenetére
Naaaaaa, nem figyeltél az első leckénél.
The only real valuable thing is intuition.
-
brd
nagyúr
Annyit azért leírok, mert nem biztos, hogy egyértelmű, hogy egyrészt a távoli Windowson bizonyos portoknak nyitva kell lenniük, másrész egy ottani (vagy domaines) usert, akinek admin joga van a gépen, ismerned kell, hogy be tudj vele oda jelentkezni.
The only real valuable thing is intuition.
-
brd
nagyúr
Hát, egy helyen a Linuxra izguló kolléga nagy lelkesen szerette volna ledúrni a Windowst minden kiszolgálói szerepkörből, de sajnos a Zentyal DNS-e belehal a DC-vé kinevezés közben (a tartományi részt még megcsinálja, lehúzza az adatokat, ill. bejegyzi magát DC-ként), bármit csinált. Mondta erre, hogy nyilván a meglévő DNS, vagy AD rossz, azért fárad el. Aha. Persze másik Windows-zal simán működik a tartományvezérlővé kinevezés. Majd esetleg visszatérünk rá pár év múlva. Ezzel nem a Zentyal gárdát akarom minősíteni, de tény, hogy meglévő infrastruktúrába, vagy onnan migrálni ilyenformában, nem biztos, hogy egészséges megoldás egyelőre. Magában valószínűleg jól elpöfög a HUP-ot olvasgatva. Az Exchange-t "kiváltó" oldal azért erősen hiányos, nincsen pl. publikus folder benne (lehet, hogy már van, nem nézegetem naponta).
Egyelőre szerintem arra jó, hogy pár usernek ingyen legyen AD, némi levelezés, DNS, DHCP, filemegosztás, perverzebbeknek Group Policy. Mondjuk van olyan fizetős verzió is, ahol van support, azt nem próbáltuk.The only real valuable thing is intuition.
-
brd
nagyúr
válasz VeryByte #10765 üzenetére
Ha üres adatbázist tolsz alá, akkor igen, ha a régit, akkor szerintem törli. De próbáld ki egy kliensen úgy, hogy lemásolod az ost-t, és akkor ha le is törli, megmarad offline. Én mondjuk minden ost-t lemásolnék, mielőtt ráeresztem, az a biztos.
The only real valuable thing is intuition.
-
brd
nagyúr
Ilyen csomagot használt már valaki? Nincsen ennek olyan verziója, ami ingyenes? Mert licence az van, csak nem akarnám 60+ gépen emiatt újrahúzni.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Alteran-IT #10830 üzenetére
Nem működik a DNS (fut az AD serveren, és benne vannak az AD bejegyzései?), vagy a kliensen nem a server a DNS server, ill. ha nem FQDN-t adsz meg (miért nem?) a kliensen csatlakozáskor, akkor NetBIOS gond van. Ill. lehet még esetleg tűzfal probléma is, bár alapesetben automatikusan bekapcsolja az AD/DNS varázsló a megfelelő szabályokat.
IE: Disable IE baromság (serveren, adminoknak, miért van alapból bekapcsolva??? ).The only real valuable thing is intuition.
-
brd
nagyúr
válasz Alteran-IT #10837 üzenetére
A kliensen DNS servernek csak a tartományvezérlő van megadva? Pingelni tudod a kliensről a domain.local-t, ill. a dcname.domain.local-t?
Egyébként nincs olyan videó youtube-on vagy valahol, ahol egy teljes szerver konfigurálás és kliens beléptetése a tartományba is benne van?
Ha keresőt nem tudsz használni, tanulj meg! Ha nem tudsz megtanulni, akkor keress más szakmát/érdeklődési kört, mert nehéz életed lesz. Nem rosszból mondom. Keresőszavak mondjuk egy YouTube keresőbe: domain install join?
Az OpenDNS az hogyan kerül szóba? Ott valami komoly félreértés lehet.
A meghülyülést pedig kétlem, ennyire bonyolultan még nem láttam meghülyülni servert, inkább szintén valami félreértés lesz, mint egy kollégánál, aki nem érti, miért nem húzunk rá a gyártó oldaláról egy alap tűzfalkonfigot egy VPN-re már belőtt tűzfalra, és utána idegeskedünk (mármint ő, én csak röhögök), hogy a VPN miért működik utána rosszul. Pláne úgy nem, hogy tegnap vallotta be: nem tudja (, és nem is akar róla tudni, bár itt remélem, hogy csak viccelt) hogy úgy működnek a tűzfalak, ha egy szabályra illeszkedik valamilyen csomag/kapcsolat, akkor az utána jövőket már nem vizsgálja (persze vannak bizonyos szabályoknál kivételek, de ő általánosan értette). Pláne2 úgy nem, hogy bevallása szerint nem tudja, de nem is érdekli, mit csinál a gyártó oldaláról letöltött lista, és szerinte senkit sem. Aztán kérdez engem, mi baj lehet.
Mondom tán' ki kellene a tiltókat kapcsolni, oszt' jóidő, és megnézzük mitől borul. Neeeeeem, én hülye vagyok (csak úgy 10 éve szórakoztatom már a témakörrel, és fizetni is szoktak érte), az biztos nem lehet baj, az eszköz rossz, aztán az is jött, hogy nem tudjuk, mitől nem működik (legfeljebb te, én legalább sejtem). De megvan a megoldás, van másik ugyanilyen eszköz, kimegy vele azt majd jól beállítja. Közben én kilőttem a tiltókat, ill. a dinamikus (portscan-elők, ilyesmi) tiltókat (volt talán egészen komoly 5-6 db-os mennyiségű), és hívom: testvérem, ne siess, mert jó lesz ez, csak meg kell nézni, melyik assza szét a VPN-t. Nem, ő frissíti, meg lecseréli, majd jó lesz. Hát, jó is lett, a VPN (szerinte, mert én még nem néztem) megy, csak ha a tűzfallista végén a mindent tiltót bekapcsolja, nem megy (valami?, itt már nem igazán figyeltem, leszarom). No' innentől majd akkor nézek rá, ha a főnök mondja.[ Szerkesztve ]
The only real valuable thing is intuition.
-
brd
nagyúr
Ha már így belejöttem, savazom még kicsit, meghozta a sör a hangulatot. Van egy mozgó telephelyes orvosi vizsgáló állomás, akit támogatunk, napi, legtöbbször mobilinterneten végzett adatfeltöltéssel a központjuk felé. Elkezdett haldokolni a mobilos eszköz, erre rendel egy olyat, amin az addigi VPN nem megy. Ez még nem baj, előfordul, más is megbotlott már. Kicsit vakarta a fejét, konzultált a forgalmazóval (aki valamilyen szinten gyártó is), olvasgatott, oszt' beállított egy L2TP-t (mert ez átmegy az eszközön), titkosítás nélkül (persze úgy, hogy nem is érdekli). Rendben, jó az úgy, csak működjön, végül is naponta csak pár száz ember személyi adata utazik szerte az országban, könnyen kinyerhetően...
The only real valuable thing is intuition.
-
brd
nagyúr
Az a meleg az egészben, hogy ez egy többszáz gépes kórház+rendelőintézetnek lenne a tűzfala. Azt nem értem még, hogyan maradt életben a szakmában (40 éves körül van)? Ennyire jól tudja a hülyeségeit eladni?
Egy kis javítás a 10841-hez: a (csak úgy 10 éve szórakoztatom már a témakörrel, és fizetni is szoktak érte)-ból kimaradt az éve után a magamat.
[ Szerkesztve ]
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Alteran-IT #10844 üzenetére
A DC-n az Event Logot nézted már a beléptetési kísérlet környékén? Nagyon ritkán találni minden igényt kielégítő videot (én eddig csak lila/rózsaszín hátteres oldalakon találtam ilyet), az igazán értékes infókat általában neked kell összerakni, saját részre).
Szerintem ne telepítsd újra! Sokkal többet tanulsz, ha az el'aszottat helyrehozod, minthogy mindig újratelepítgeted. Az OpenDNS-t legfeljebb a serveren a Forwardereknél kellene domain-es környezetben viszontlátni. Jól értem, hogy a kliensen volt beírva?Az eddigiek alapján büfészakos. Az tény, hogy ha hülyeségeket kell hosszan beszélni valakinek, aki nem ért hozzá, és ezáltal bizalmat kelteni, abban jó.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Alteran-IT #10882 üzenetére
Amit te szeretnél, az nem javasolt megoldás. Ugyanis ha egy DNS servertől jön a válasz, hogy egy domain nem elérhető (a külső ugye ezt válaszolja a belső domainnévre vonatkozó kérdésekre), akkor nem kérdezi meg a másikat (ami pedig tudná a választ). Erre 2 megoldást ismerek. Az egyik az az, hogy beállítasz még1 DNS servert, ami mindig működik, és erre mutasson a kliens. Ezen be kell állítani feltételes forwardernek a belső domainnevedre az AD server DNS-ét. Így ha a kliens külső IP-t kérdez, azt elküldi a külső DNS servernek, ha meg a belső domainnévre vonatkozót, azt elküldi az AD servernek. A másik megoldás, amit valahol olvastam, a kettő adapter használata, az egyik csak a belső hálóra (nálad ez az AD-s háló), átjáró nélkül, ezen a belső DNS-t (AD server) állítsd be, a másik adapter a külső hálózatra mutasson, saját (külső) DNS serverrel, átjáróval. Ez utóbbit még nem próbáltam.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz VeryByte #10891 üzenetére
Nem ennyire egyszerűen működik a dolog. Alapesetben round-robint használ a Windows a DNS serverek terhelésének elosztásához. A másik baj az, hogy ha az első nem válaszol valamiért (lehet ez akár egy rövid kimaradás a hálózaton, bármilyen okból), akkor megy a másodikra, ami mondja neki, hogy testvérem, ilyen tartomány bizony nem létezik, és máris nem fogja megtalálni a DC-t, mert ezzel a válasszal megelégszik, és nem próbálja a másikat is megkérdezni.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Alteran-IT #10892 üzenetére
Ha jól van beállítva, pont úgy kellene működjön, mert az is egy switch lényegében. Ha nagyon nem nyúltál bele, és a ping megy, akkor a switchnek nincs köze ehhez a problémakörhöz.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Melack #10897 üzenetére
Nem mindegy, milyen Dual-Core, és milyen 4 mag, milyen alkalmazás futna, ill. hány VDI-ról van szó. Ha a 4 magból pl. 2 HT-s, akkor a 2 mag. De ha az a Dual-Core pl. egy X2-es, akkor a 4. Alapvetően a 4-gyel (ha nem HT-s a fele) jobban jársz, de ha egy-egy program (ami jellemzően inkább 1-2 magot képes max. kihasználni) sebessége a fontos, akkor még mindig a nagyobb egyszálas teljesítmény a lényeges=Dual-Core ajánlott.
The only real valuable thing is intuition.
-
brd
nagyúr
válasz Melack #10899 üzenetére
Ezek egyike sem az a kimondott többszálúsított alkalmazás. Talán még az Excel lehetne, ha olyan műveleteket végeznek vele, de a többi program alapján ez nem valószínű. Esetleg, ha együtt futnak, akkor 4 mag jobb lenne, de ezek jó esetben max. akkor esznek CPU-t, ha éppen kattintgat benne a user.
alteran95: Az elmondásod alapján a router/switch-nek semmi, emésztgesd, amit írtam a DNS-ről!
The only real valuable thing is intuition.
-
brd
nagyúr
Ezt próbálta már valaki Win8.1/2012 R2-n? működik gond nélkül, és tényleg azt csinálja, mintha egy másik OS lenne telepítve, más SID-del, stb.?
The only real valuable thing is intuition.
-
brd
nagyúr
válasz bobsys #10920 üzenetére
Nem találkoztam még ezzel a hibával, de valami olyasmire tudok gondolni, hogy ez még a tényleges hiba előtti vészjelzés, azaz egyelőre nem okoz gondot, de ha nem történik valami, akkor hamarosan fog. Tehát a replikáció rendben lefut még ettől, minden healthy-nek látszik, de lehet, hogy egy hét múlva már nem (amikor tényleg elfogy a hely).
The only real valuable thing is intuition.
Új hozzászólás Aktív témák
- Új Hp Pavilion 15-eh Fémházas Szuper Laptop 15,6" -30% AMD Ryzen 7 5700U 8Mag 16/1TB FHD MATT
- ATI RADEON RX 480 -8 gb DDR5 256 bit videokártya
- Geforce GTX 460-1 gb DDR5 256 bit videokártya
- Geforce G 210 -1 gb videokártya
- Díszdobozos Lenovo Yoga Slim 7i Pro "Kis Gamer" Ultrabook 14" -40% i5-11300H 16/512 QHD+ 2,8K OLED