Задать вопрос
  • Как сделать бекап виртуальной машины с помощью veeam?

    @Akina
    Я что-то плохо понял, что и где.
    Во-первых, откуда копируем. Как я понял, имеется хост под управлением ESXi, в котором имеется несколько дисковых хранилищ, в частности, "vm datastore 2" и "Raid1 datastore". Это так? Или эти хранилища для ESXi внешние?
    Во-вторых, что копируем. Как я понял, на ESXi имеется виртуальная машина, к которой подключены три тома, находящиеся в указанных хранилищах.
    В третьих, чем копируем. Ну что Veeam - это понятно, но где он? В соседней виртуалке на ESXi? В виртуалке на другом хосте? На другой физической машине?
    В четвёртых, куда копируем. Как я понимаю, в Inventory на Veeam вы добавили ESXi-хост, и создали в его хранилище "vm datastore 2" репозиторий. Верно?

    Если всё так - проверяйте credentials на Veeam. Вы видите те самые свободные терабайты в свойствах репозитория в Inventory? Ну и проверьте везде, что все необходимые службы на всех подключенных к Veeam хостах числятся как up to date.
  • Как отредактировать строку в таблице, не имеющей primary key?

    @Akina
    shupike,
    я лишь спросил, как мне проще всего отредактировать значение в одной строке одной из таблиц

    С учётом того, что причиной проблем стало отсутствие первичного ключа - решение очевидно.
    1. Создать первичный ключ-автоинкремент, при этом он будет автоматически заполнен значениями
    2. Выполнить требуемую операцию
    3. Удалить ранее созданное поле первичного ключа (необязательно)
    Написано
  • Как отредактировать строку в таблице, не имеющей primary key?

    @Akina
    shupike, да не за что. Вы эксплуатируете, судя по описанию, не структурированную БД, а маловменяемый фарш - то есть постоянно ходите по краю. Сейчас это привело к мелкой проблеме, но когда-нибудь очередная проблема будет крупной и, возможно, нерешаемой. Надеюсь, что у вас хотя бы с резервным копированием проблем нет...
    Написано
  • Что будет, если к раздвоенной витой паре вместо сплиттера подключить, например, компьютер?

    @Akina
    на уровне схемотехники сетевой карты сработает защита

    Защита чего? Там если и есть защита - то только от включения в PoE-порт, но на сигнальные напряжения она не отреагирует.
    Написано
  • Что будет, если к раздвоенной витой паре вместо сплиттера подключить, например, компьютер?

    @Akina
    Есть ещё зависимость от того, какие именно контакты второго порта подключены к 4-5 и 7-8.
    Написано
  • Почему теряется второй пакет при команде ping?

    @Akina
    Пинг вообще-то ни о чём - это ICMP, а касса работает по ТСР.

    И вилами по воде: потеря именно второго пакета, и именно после достаточно долгого перерыва в пинках по ICMP, может быть связана с тем, что между сетевым интерфейсом и IP-стеком операционки имеется некий промежуточный хэндлер (а хоть бы и антивирус), который, обнаружив активность, начинает её обработку, и делает её столь интенсивно, что один пакет просто теряет. Или ответ на один пакет теряет.
    Написано
  • Зачем нужен Hybrid-порт на коммутаторе?

    @Akina
    Руслан Федосеев,
    то, что вы указываете PVID

    Я его НЕ указываю. В синтаксисе конфигурационных файлов длинка емнип в принципе нет команды задания PVID - он присваивается автоматически, и равен VLANID при наличии явной untagged-привязки, иначе он равен 1.
    Написано
  • Зачем нужен Hybrid-порт на коммутаторе?

    @Akina
    Ziptar, я больше работаю с dlink, у которых никакого native в принципе нет. Или tagged, или untagged. А при отсутствии untagged на порте его PVID = 1, даже когда для этого порта VLANID 1 = Forbidden.

    вообще native для порта и указывается, не? Но не суть, ключевое - "для порта".

    Ну как бы в общем - необязательно. Ведь для порта оно явно может быть и НЕ указано, верно? а тем не менее какое-то значение (дефолтно) обязано быть. Это значение может быть априорным, захардкоденным в прошивку, но может быть и настраиваемым - и вот тогда это будет та же native, но не для порта, а для коммутатора.
    Написано
  • Зачем нужен Hybrid-порт на коммутаторе?

    @Akina
    bpsarg, полностью согласен, организация такой фичи "вручную" - это БСК. А вот если использовать VoiceVLAN (для тегованного трафика) или MAC-based VLAN (для нетегованного), то работает вполне себе прилично. Хотя почему и в чём разница, я лично не понимаю.

    Думаю здесь правило PVID=X => X - Untagged - что правда.

    Ну вообще-то при PVID=1 (или native VLAN) на порте может быть в принципе не указан untagged VLAN. И в этом случае (vendor-specific) не факт, что нетегованный трафик будет приниматься.

    Ziptar, опять же - указанный в настройках коммутатора native VLAN используется, если порт настроен как гибридный, а untagged VLAN не указан явно. Впрочем, тут очень сильная зависимость конкретной реализации от вендора - custom VLAN может быть просто не предусмотрен, или наоборот, режим порта не настраивается, а определяется прописанными на нём VLAN.
    Написано
  • Зачем нужен Hybrid-порт на коммутаторе?

    @Akina
    Зачем нужен Hybrid-порт на коммутаторе?

    Простейший пример. Один кабель. Нужно подключить IP-телефон и после него компьютер, сетевая карта которого не поддерживает VLAN. Соответственно в кабель подаётся нетегованный LAN и тегованный VoIP.

    Алексей Черемисин,
    На неуправляемых коммутаторах все порты гибридные - пропускают трафик для всех и всюду.

    Если речь о сравнительно современных моделях, то это верно. Но модели, которые в принципе не пропускают через себя тегованные пакеты, тоже ещё встречаются. Хотя им место, конечно, в музее...

    Ziptar,
    Нетегированный трафик причисляется к default vlan, настраиваемом для порта на свиче/роутере.

    Это ещё с какого перепугу? какой VLAN укажешь в настройках, такой и будет. И вовсе необязательно это default VLAN. Более того, с точки зрения безопасности на всех портах следовало бы ставить default VLAN = Forbidden.
    Написано
  • Как выбирается маршрут в сети?

    @Akina
    ValdikSS, метрика маршрута - это ОКОНЧАТЕЛЬНАЯ характеристика. Абсолютно неважно, как именно она получена. Но в таблице маршрутизации мы имеем дело уже с финальным значением - потому тип интерфейса не имеет никакого значения, ибо он УЖЕ учтён и сосчитан.

    а она назначается по типу и скорости интерфейса

    Вы забыли учесть две важные вещи: 1) КОГДА учитывается метрика интерфейса; 2) КАК ИМЕННО она учитывается.
    Написано
  • Обновление Office LTSC 2021?

    @Akina
    При отсутствии доступа в интернет (при работе в изолированном сегменте) обновление LTSC-версии имеет немного смысла...
    А скачиваются обновления обычным порядком - из описания обновления либо напрямую из каталога обновлений по номеру KB.
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    RStarun,
    Даже в теории чтобы этого добиться нужно настраивать в том или ином виде синхронизацию данных о пользователях/некую федеративную связь.

    Вот и мне так казалось, что невозможна аутентификация одной учётной записи через доступ от имени другой учётной записи - а без этого никакой косвенной аутентификации не получается.

    В общем, шли бы оне лесом. Объявлю задачу нерешаемой, и точка. Не нравится - пусть ищут другого исполнителя. Или расширяют список допустимых действий. Я бы вообще втащил S3 в домен и не парился.

    почему на ПК не прописать тот же сетевой диск с подключением от S3\IvanovS3 ?

    Первая проблема - этих ПК не одна и не две штуки. Как я где-то говорил - у пользователя есть права на изменение пароля. Соответственно сменил пароль на сервере с шарой - и поскакал по всем компам менять запомненный пароль. Это даже навскидку.
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    RStarun,
    Чем не решение?

    Тем, что вы привязали аутентификацию к сеансу пользователя на S2. Во всём остальном к такой схеме претензий нет. Но она делает совершенно не то, что требуется. Им нужно, чтобы, подключаясь к \\S3\Share, причём НЕ из RDP-сеанса на S2, можно было указать в качестве имени пользователя user@S2, соотв. пароль - и получить доступ в пределах имеющихся прав. А вот эти права дать и не получается.
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    RStarun, ещё раз. Ваше решение требует синхронизации локальных пользователей на S2 и локальных пользователей на S3, включая пароли, которые пользователи S2 имеют полное право менять в любой момент. То есть требуется фактически непрерывное обслуживание. В поставленной задаче это НЕ решение.
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    Руслан Федосеев, а в домене? какая принципиальная разница-то? были бы права на чтение этой информации, да служба, которая эту информацию отдаст. Проблема как раз в том, что и служба есть, и права есть - ведь апплет локальных пользователей и групп читает эту информацию по щелчку пальцев... в смысле апплет, запущенный на S3 и подключенный читать с S2, с вводом соотв. учётный данных, имеющих на это право, конечно.
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    Я тоже не вижу решения. Но, как обычно, надежда на коллективный разум умирает последней.

    Причём хрен бы с им, с назначением прав. Сейчас меня больше всего интересует узкий вопрос - как заставить в списке доступных местоположений появиться местоположению, которое дефолтно даже не сканируется. При этом я совершенно не против установления для этого каких-то дополнительных постоянных подключений, запоминания паролей и пр. - но увы. Попытка, например, создать перманентное подключение с S3 к ресурсу на S2 к появлению S2 в списке не приводит. S3 упорно не желает читать юзеров с S2, хотя даже и знает имя и пароль учётной записи с достаточными для этого правами. А переместить S2 из домена в одну с S3 рабочую группу - нельзя.
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    TheBigBear, не старайтесь найти логики в этой системе. Я её тоже не нашёл. Но система уже есть такая, как есть, и изменения в неё вноситься не должны (или во всяком случае это далеко за рамками моей компетенции, а убеждать мне тупо лень).
    Написано
  • Дать права на папку сервера рабочей группы локальному пользователю станции домена?

    @Akina Автор вопроса
    Это - постоянная синхронизация пользователей и паролей. Увы, не решает.
    Написано