• Какой планшет купить начинающему художнику?

    sim3x
    @sim3x
    Хочет работать в етой сфере - пусть привыкает к вакому
    Когда станет звездой - купит себе моноблок с тачем за $2-5k
    Ответ написан
    Комментировать
  • Как полностью скопировать проект с настройками сервера?

    SubGANs
    @SubGANs
    Если ОС на сервере приемнике такая же, то можно все засинкать.
    Просто все файлы скопируются на новый сервер, потом только поправить конфиги, там ip, hosts и прочее.
    rsync -avP --exclude=dev --exclude=proc --exclude=sys root@src:/* /


    Ну или использовать всякие системы для автоматизаций, ansible и прочее, либо все в докеры завернуть и их таскать. Можно вообще через dd диски скопировать, зависит от конкретно вашего случая.
    Ответ написан
    Комментировать
  • Как организовать DHCP в домене по зданию?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Прошу помощи более опытных коллег, так как сам сети такого масштаба никогда не организовывал - как и что лучше сделать по этим пунктам, какими инструментами ПО
    Для начала составить нормальное техзадание, потом смету, после чего приступать к выполнению или нанимать исполнителей.
    Если сами не в состоянии составить ТЗ, и смету - надо приглашать специалистов.

    как можно обезопасить себя от не прописанных в DHCP ПК (допустим Вася принес свой ПК, воткнул в сеть и качает что-то плохое
    Задача DHCP раздавать адреса, и если кто-то подключил компьютер к сети он должен выдать ему адрес. Это нормально.
    А вот куда имеет доступ Вася, и что он может качать решается совсем другими инструментами, не имеющими никакого отношения к DHCP

    В пределах здания настроить автоматическое получение DHCP на все ПК с резервированием IP-адресов.
    Просто включить DHCP и прописать резервирование адресов за конкретным MAC адресом.
    Как это сделать - зависит от того на чем это все будет реализовано. Такая функциональность есть даже у домашних роутеров за 800рублей.

    Иметь возможность разграничить диапазоны согласно кабинетам, группам кабинетов - не все же ПК в здании в одну сеть пихать.
    VLAN вам в помощь.

    Иметь возможность удаленного подключения на ПК в домене
    RDP

    Иметь возможность удаленной установки ОС+ПО. Нужен PXE сервер
    PXE это такая программа зашитая компьютер позволяющая загружаться по сети.Сервером она ни в коем случае не является.
    Для удаленной установки ОС нужен TFTP сервер.

    был какой то инструмент от Microsoft, который умеет красиво ставить ОС по сети
    AIK

    Софт, который выводит на рабочем столе IP и прочее идентификационные данные для опознания ПК
    ПКМ на Мой компьютер - там видно имя компьютера. Зачем вам IP?

    Учет трафика пользователей.
    Да на чем угодно, софта навалом, нужно выбирать под задачи, необходимо ТЗ. А так без ТЗ - в логах роутера посмотрите.

    В качестве маршрутизатора этого всего планировалось использовать Windows Server
    Сильно задумано. Не, в Windows конечно же есть службы маршрутизации и они вполне работают, но вот организовать маршрутизатор крупной сети на Windows это конечно нечто - желаем удачи.

    Самое сложное что я вижу - как раздать DHCP адреса и делить их.
    Вот это как раз сделает любой школьник за полчаса с помощью дешевого SOHO маршрутизатора купленного в ближайшем супермаркете.
    Ответ написан
    6 комментариев
  • Как организовать DHCP в домене по зданию?

    Keffer
    @Keffer
    ICANN
    Целое ТЗ накатал, размером с добрую простынь)))) Осталось только найти кого то, заплатить, он к вам придет и все организует. Тут на целый большой подряд делов, бесплатно такие вещи не делаются.
    Ответ написан
    2 комментария
  • Как узнать суммарный бандвич по файлам?

    opium
    @opium
    Просто люблю качественно работать
    Ну иотоп посмотреть процесс потом лсоф глянуть какие файлы используются
    Ответ написан
    8 комментариев
  • Как настроить маршрутизацию, чтобы через VPN шёл трафик только для RDP?

    Keffer
    @Keffer
    ICANN
    Просто снимаете галочку "Использовать основной шлюз в удаленной сети" в свойствах впн соединения. Весь трафик будет ходить как обычно, и просто появится доступ к ip адресу RDP сервера.
    Ответ написан
    2 комментария
  • Как скрыть софт для удаленого администрирования рабочего стола Windows?

    edinorog
    @edinorog Куратор тега Windows
    Троллей не кормить!
    Денежка исть?) и сразу в догонку второй вопрос. А нахрена там какой-то софт?). Без стороннего софта админить не получается?)

    Давай я сразу даже уточню. Софт такого плана вообще не нужен. Даже при минимальном бюджете в говноконторе. Все решается штатными средствами.
    Ответ написан
    Комментировать
  • Как заставить Mikrotik не слушать 53 порт на внешнем интерфейсе?

    @Tabletko
    никого не трогаю, починяю примус
    /ip dns -> снимаем галочку allow remote requests
    Ответ написан
    Комментировать
  • Почему люди проявляют агрессию на программистов?

    edinorog
    @edinorog
    Троллей не кормить!
    Ценность слов людей равняется нулю. Нужно это понять. Тебя назвали говном)? А чем он отличается от эха что летает в воздухе? Почему ты должен уделять внимание, тратить своё время и усилия на это эхо? Пустоты в наше время много. Она порождает такую же словесную пустоту. Ценность имеют только слова тех кто тебе дорог или ты их уважаешь. Не трать время на таких людей. Всем не докажешь. А жизнь не резиновая.
    Ответ написан
    Комментировать
  • Veeam или Acronis?

    С энтерпрайз решениями акрониса не работал. А вот Veeam - по мне, лучшее бэкапное решение, существующее на данный момент (работал с Symantek, сейчас у коллег ComVault - вроде все умеет, но сложноват). С 9.5 бэкапит и физику, все нативно просто, но возможности при этом колосссальные. На лету восстанавливает все подряд на уровне приложений. Для сиквелов реализовано гранулярное восстановление даже для физ. серверов. ИМХО - VEEAM рулит.)
    PS Контроллер домена восстанавливал только из копии сделанной родным win backup - особых проблем не было, счетчик рид перевел на позднее значение, да если нужно FSMO роли забрал - будет работать, особых сложностей с этим нет.
    Ответ написан
    Комментировать
  • Возможна ли переконфигурация raid1 в raid10, gmirror - freebsd без потери данных?

    athacker
    @athacker
    В случае с gmirror -- нет, расширить RAID не удастся. Нет такого функционала. Только бэкап всех данных, потом разбивка массива в RAID10, потом возврат всех данных из бэкапа.

    Можно перейти на ZFS, там можно расширять ZMIRROR, добавляя зеркала.
    Ответ написан
    Комментировать
  • Cisco или Microtic для IPSec и Vlan Какое оборудование выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Microtic вланы и IPSec далеко не все потянут.

    Потянут все, но не на всех будет достаточно мощности чтобы тянуть трафик более одного клиента.

    2) Какое оборудование поставить в ядро сети?

    RB1100AHx2 или более новая модель с аппаратным шифрованием

    3) Стоит ли рассматривать покупку БУ оборудования Cisco?

    Если работали раньше, если фанат комстроки, если хотите освоить методом "полного погружения" - конечно. БУ циску можно выхватить достаточно дешево.
    Ответ написан
    2 комментария
  • Организация грамотного бэкапа серверов на windows?

    YMax
    @YMax
    Системный администратор
    Систему можно бэкапить встроенными средствами, базы данных - своими, с файлами - надо думать в зависимости от ситуации. Хранить бэкапы или ещё лучше их копии - на Linux-сервере, с подключением только на время копирования - недавно в гости зашел шифровальщик - часть бэкапов на виндовых шарах была потеряна, до потери данных дело не дошло.
    Ответ написан
    Комментировать
  • Организация грамотного бэкапа серверов на windows?

    Francyz
    @Francyz
    Photographer & SysAdmin
    У меня работает veeam и проблем пока не наблюдалось. Выше вам уже написали:
    - Если у вас только один бекап, то у вас нет бекапов;
    - Если вы делаете бекапы локально на тот же сервер, то у вас нет бекапов;
    - Если вы делаете бекапы на оборудование, которое расположено в том же помещении, то пожар вам объяснит, что у вас нет бекапов.
    Реализовать очень просто: раз в день/неделю/месяц (нужное подчеркнуть) рандомно разворачивать 1-2 бекапа на тестовой/виртуальной машине и проверять работоспособность. Да в некоторых программах есть проверка целостности и т.д., но разворачивание руками никто не отменял.
    У винды есть встроенное приложение для бекапов - гуглите.
    Файловый сервер можно банально копировать bat-ником, который повесить в шедуллер на виндовс.
    Ответ написан
    Комментировать
  • Они в одной подсети?

    Jump
    @Jump
    Системный администратор со стажем.
    Они в одной подсети?
    Да.
    они ведь в разных подсетях получается?
    С чего это вдруг?
    я всегда думал, что если разная маска, то они не увидят друг друга.
    Маска задает размер подсети. А "видят" они или нет это уже зависит от того в одной они подсети или нет.

    192.168.1.1 255.255.255.0 Это адреса от 192.168.1.0 до 192.168.1.255
    Попадают ли ваши два адреса 192.168.1.1 и 192.168.1.1 под эту маску? Попадают. Значит они в одной подсети.
    192.168.1.2 255.255.0.0 Это адреса от 192.168.0.0 до 192.168.255.255
    Попадают ли ваши два адреса 192.168.1.1 и 192.168.1.1 под эту маску? Попадают. Значит они в одной подсети.
    Ответ написан
    6 комментариев
  • Так ли легко взломать доменную учетную запись с правами админа?

    Господа, можно подробней про "легко" для локального админа? Если бук корпоративный - в нем обычно биос/уефи запаролен, загрузка с любых съемных устройств запрещена.
    Ответ написан
    7 комментариев
  • Как настроить Git для работы на локальном сервере?

    qmax
    @qmax
    программер
    Git идеально подходит для этих целей.
    Но для него нужен третий репозиторий, через который вы будете синхронизироваться.
    И, возможно, четвёртый репозиторий, где будет храниться последняя рабочая (а не разрабатываемая) версия, котрая гдето выложена.

    Берите мануал по git и изучайте.

    Есть вариант без дополнительных репозиториев, например, mercurial, или крепкожопо настроенный git. В такий схеме репозитории синхронизируются между собой.
    Но при этом автоматичски порождаются дополнительные ветки (головы) в каждом репозитории, которые могут привести к путанице быстрее, чем разобраться со схемой нормальной работы.
    Ответ написан
  • Как запустить программу на новый год в линуксе?

    orlov0562
    @orlov0562
    I'm cool!
    в крон добавь

    0   0   1   1   *   команда-запуска-форматирования-жесткого-диска >/dev/null 2>&1

    формат:
    минута час день месяц день-недели <команда>

    или в C# создай таймер и проверяй текущую дату каждую секунду, типа того
    using System;
    using System.Timers;
    
    public class Demo {
       private static Timer timer;
    
       public static void Main() {
          timer = new System.Timers.Timer();
          timer.Interval = 1000;
    
          timer.Elapsed += OnTimedEvent;
          timer.AutoReset = true;
          timer.Enabled = true;
    
          Console.WriteLine("Press the Enter key to exit anytime... ");
          Console.ReadLine();
       }
    
       private static void OnTimedEvent(Object source, System.Timers.ElapsedEventArgs e) {
          Console.WriteLine("Raised: {0}", e.SignalTime);
       }
    }
    Ответ написан
    Комментировать
  • Как запретить суперпользователю изменение файла?

    DerNitro
    @DerNitro
    Инженер
    На вскидку
    1. Selinux
    2. ФС в RO.

    Но если грамотный root, обойти сможет все :)
    Ответ написан
    Комментировать