Задать вопрос
Ответы пользователя по тегу Системное администрирование
  • Объясните суть Systemctl в ubuntu?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Посмотри на Windows. Там есть службы. Службу можно запустить, остановить, перезапустить и проверить состояние.

    В Linux для управления демонами (службами) есть команда systemctl - она много чего умеет, но тебе для понимания:
    systemctl [start|stop|restart|status] servicename
    А ещё есть OpenBSD с аналогичными командами:
    rcctl [start|stop|restart|check] servicename

    А ещё в линуксе можно включить нужную службу или отключить ненужную
    systemctl enable и systemctl disable
    Ответ написан
    3 комментария
  • Как организовать \процесс работы в гос. учреждении если ты ИТ-специалист?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Советую:
    6784353d73c6d965021069.jpeg

    Именно третье издание. В последующих я не нашёл разделов "как руководить руководителями" и "планирование на случай аварий". Там очень много информации не технического характера именно на тему "как организовать процесс работы".

    А в целом:
    1. Определиться с Вашей зарплатой, должностью, должностными обязанностями и получить должностную инструкцию (если скажут написать самому - не отказывайтесь, пропишите себя как директора по ИТ с правами штрафовать пользователей).
    2. Провести инвентаризацию - чтобы знать, что есть в наличии. Sklad2 в помощь. Программа старенькая, но полезная...
    3. Завести домен - чтобы иметь список всех пользователей и поддерживать его в актуальном состоянии.
    4. Уточнить бюджет на модернизации (по идее сисадмину ежемесячно выделяется некоторая сумма на закупку комплектующих с целью апгрейда компьютерного парка), составить список планируемых модернизаций и чётко ему следовать.
    5. Уточнить, какие сервисы ещё нужны (VPN, электронная почта, интернет-телефония, мессенджеры, файлопомойка, серверы терминалов - например. 1с для бухгалтерии) и служебкой предложить их руководству.
    6. Уже не обязательно, но... Внедрить систему электронных заявок - например, на базе Jira или Redmine. И после этого делить задачи на текущие, плановые, повседневные и внезапно возникающие...

    А если админить вам не дают, а доверяют только чистку мышей и замену картриджей, то выучи волшебную фразу: "вопрос не по окладу".
    Ответ написан
    Комментировать
  • Нужно по файловому серверу на Linux в два географически отдаленных филиала, какие есть варианты синхронизировать списки пользователей и файлы?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    домен/AD использовать не планирую, т.к. хватает Win Home
    А Samba DC по твоему что такое?

    Alexey Dmitriev тебе всё правильно сказал.

    хватает Win Home
    Где тебе его хватает? Если у тебя два компа - Win Home хватит. Если у тебя два филиала и пользователей больше трёх десятков - Win Home тебе уже явно не хватит.
    Ответ написан
  • Сисадмины, занимаетесь ли вы резервным копированием данных на рабочих ПК сотрудников?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Не интересно. Сейчас этим не занимаемся.
    Но была в моей практике контора, в которой данные сотрудников бекапились на сервер.
    То есть АРМ закреплена за конкретным пользователем и конкретная папка C:\users\профиль\Documents ежедневно бекапилась на сервер.
    Для чего использовалась Bacula.

    А вот на сетевой шаре используются теневые копии и удалённые документы иногда приходится восстанавливать.
    Ответ написан
    Комментировать
  • Кто отвечает за безопасность VPS?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    1. Клиент за всё отвечает сам.
    2. Через .rc не ломают, дефолтовые настройки норм.
    3. Вы должны представлять, какие службы крутятся на VPS и на каких именно портах.
    4. Иногда техподдержка хостера предоставляет доп услуги - типа "снять снапшот или образ ВМ/ откатить систему на предыдущее заранее сохранённое состояние". Если и нет, образ можно снять самостоятельно. Более того, образ не обязательно ставить с дистриба - накатить заранее сохранённый образ из Acronis/Norton Ghost обычно тоже можно. Да хоть dump/restore использовать.
    5. Можно использовать нестандартные порты - типа ssh на порту 3128 или 8022 например.
    6. В отличие от *bsd разные версии linux позволяют заходить под рутом. Это надо сразу отключать.
    7. И разумеется, чем меньше служб - тем меньше точек для взлома. php_fpm и mariadb могут работать через socks, не занимая сетевые интерфейсы (даже интерфейс обратной петли). Частый метод взлома - sql-иньекция, так что надо ограничить доступ к sql и проверять вводимые данные.
    Ответ написан
  • Сетевые папки, обнаружение компьютера в сети Win10?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    IP-адреса статические? Компы в одной подсети? В одной Рабочей группе? С одним доменным суффиксом? ip и имена обоих компов указаны в hosts на обоих компах? Имя пользователя и пароль совпадают на обоих компах? Сетевое обнаружение включено?

    ... кстати, не рекомендую давать компам русские имена. Лучше так:
    192.168.1.201 ws01.myhome.local ws01
    192.168.1.202 ws02.myhome.local ws02
    Ответ написан
  • Как починить виртуализацию VMWare?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    Удалить Windows 11 и поставить VMWare ESXi :-)

    Шутки шутками, но Windows 11 ещё не до конца допилен и некоторые обновления могут блокировать виртуализацию. Если на этом же ПК поставить Windows 10 и VMWare Workstation - с виртуализацией всё в порядке? А что с другими гипервизорами? QEMU, Oracle VirtualBox, Hyper-V?

    может VMWare Workstation с Hyper-V конфликтует?

    https://learn.microsoft.com/ru-ru/virtualization/h...
    Ответ написан
    Комментировать
  • Как синхронизировать время на DC AD?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    net time \\dc1 /set /yes
    на втором DC не работает?
    Ответ написан
  • Какой Roadmap для системного администратора?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    66f5444b5271c360781561.png
    Это не всё, но... Двигайся по вопросам в порядке очерёдности.
    Ответ написан
    Комментировать
  • Какими средствами можно реализовать свой vps хостинг?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    XCP-ng, docker, ansible...
    Лучше сразу наштамповать шаблоны типовых виртуалок, их и предлагать клиентам.

    Вопрос слишком общий. VPS - просто виртуалка, а для каких нужд её использовать - дело клиента.
    Опять же типовые решения проще привязать к типовым тарифам.
    Но то, что каждому клиенту понадобится отдельный IP-адрес, это азбука. Не все могут получить блок адресов и зарегистрировать свою AS (автономную систему). Возможно, и BGP поднять придётся.
    Ответ написан