Ответы пользователя по тегу Системное администрирование
  • Какой vps сервер выбрать для практики изучения линукс?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    poiskvps.ru решает.
    Ответ написан
    Комментировать
  • Как изучать администрирование линукс самостоятельно?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Администрирование - прикладная дисциплина, она подразумевает решение конкретных задач. Ну например, заведи себе VPN.

    То есть:
    - купи VPS
    - поставь на него линух
    - подыми там VPN-сервер
    - научись выходить в тырнет с IP VPS

    Как совершенно верно сказал mayton2019 - админить линух с гуя - это нифига не админить. Админить линух нужно с консоли.
    Ответ написан
    4 комментария
  • Как правильно вести "документацию"/ заметки сис админу?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    XWiki, Redmine
    Если вести в вики то лучше конечно полноценный вики-движок типа xwiki, потому что в redmine он довольно скромный.
    Но в redmine я обычно сам себе "ставлю" задачи и сам их "решаю".
    Ответ написан
    Комментировать
  • Сисадмин как хобби?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Вы хотите научиться водить автомобиль, не садясь за руль, а только играя в "За рулем"? Ну так научитесь управлять игрушкой, а к реальному опыту реального вождения это не будет иметь никакого отношения.
    Ответ написан
    Комментировать
  • Отвалилось подключение к Гипервизору Esxi, что делать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Вот когда вместо этого потока сознания выдашь структурированную схему, как организована сеть, где сервер, где ты, причем тут прокси и все такое - может и продскажем. А то может ты вовсе не админ, а школьный-хакИр одиночка :)
    Ответ написан
    Комментировать
  • Как настроить фото профиля в AD на Windows Server 2019?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    У пользователя в свойствах туева хуча атрибутов, но все равно они отображаться например в оснастках не будут - не предусмотрено.
    Ответ написан
  • Освоение Debian для новичков?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Извините, но это не по Хуану сомбреро будет :) Такая задача даже для человека с солидным опытом работы с линухом - непростая, несмотртя на то, что он представляет, как это все будет работать. А Вы просто сломаете все и ничего собрать не сможете.
    Япония - не Европа (когда я начал перевод Princess Evangile - я это несколько раз написал), Линух - НЕ винда. Тут все по-другому, тут идеология другая. Да, все можно сделать, особенно если у вас обычная продаванская контора, где нет забубенного инженерно-конструкторского софта (как у нас). Но для этого требуются твердые, четкие знания - как это работает.
    Ответ написан
    Комментировать
  • Dhcp сервер в разных подсетях?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Окей гугл
    dhcp relay на windows server.
    Ответ написан
    Комментировать
  • Как правильно распределить серверные функциональности?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    ADFS обязан быть отдельно, более того, потребуется еще отдельно ADFS Proxy.
    AD вполне совместим с CA - служба CA дает небольшую нагрузку. DNS лучше держать там же, где и AD - два AD, два DNS.
    DHCP - в зависимости от того, чем привыкли управлять. На винде DHCP со свистелками и пукалками, на микротике скажем попроще, на линухе совсем брутальный текстовый конфиг :D
    RDP, то есть TS обычно держат отдельно.
    Ответ написан
  • Как запретить доступ мобильным устройствам к интернету?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Включить на точке доступа белый список маков, ноуты в него занести, остальные получат болт. А управление сервером - в зависимости от того, как у Вас выход в тырнет сделан, ничего ж не сказали.
    Ответ написан
    Комментировать
  • Как правильно клонировать пользователя Administrator?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Создается юзер
    Юзер заводится в группы Domain Admins, Enterprise Admins, Schema Admins и еще чего-нибудь Admins. На самом деле достаточно только группы Domain Admins, чтобы у юзера были все права на всё.
    "Клонировать" никого не надо.

    Идея - правильная.
    Ответ написан
    Комментировать
  • Как лучше организовать доменную сеть и централизованную аутентификацию?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Присутсвует ли LDAP сервер в решении Samba DC? Подходит ли Samba для организации централизованной аутентификации?

    Да, присутствует. Более того - он и в AD присутствует :) Любой контроллер домена можно открыть любым LDAP-браузером и ldapsearch работает прекрасно.
    Да, подходит.
    Samba AD DC несовместима с OpenLDAP?

    В смысле? openldap - часть самбы (в том смысле, что используется в ней, а не часть проекта). Вы совместимы со своей рукой?
    Прочитал что Samba AD DC функционирует на уровне контроллера доменов Windows 2008 R2. Что это значит с точки зрения возможного функционала?

    Что домен MS увидит в самбе контроллер домена уровня w2k8
    Например из документации гитлаба, в перечне поддерживаемых служб каталогов, Samba DC отсутствует

    Самба не является отдельной уникальной службой каталогов, это просто AD не на Windows. Причем AD, лишенная многих виндовоспецифичных фишек и поэтому довольно бесполезная. Годится только с голодухи для импортозамещения
    Единственное, известное решение кроме самбы - это IPA.
    Все, кто поддерживает AD - поддерживает и самбу (а вот причем тут openvpn - я не понял)
    Ответ написан
    4 комментария
  • Будут ли работать групповые политики AD для Linux машин?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Стоило наверное немного подумать головой, прежде чем задавать такой вопрос.

    Групповая политика - это некое действие, выполняемое в некий момент. Вот например, GPO по установке корпоративного сертификата в корневые юзерского профиля. Она прекрасно работает на винде. Внимание, вопрос - куда она должна копировать сертификаты в линухе? ХЗ. Потому что даже если получить точку хранения сертификатов из свойств openssl - то банально может прав не хватить - в винде-то GPO выполняется с приоритетом системы :)
    Или вот напримепр политика настройки настроек прокси :) которая всем юзерм выставляет одинаковые настройки прокси - куда она должна их выставить?
    Здесь нужно садиться, брать список GPO и думать - нужно ли это вообще и если нужно - как это сделать.
    Ответ написан
    2 комментария
  • Не подписывает документы. В чем проблема?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    В сертификате "Калуга астрал" видимо указан OCSP - сервис для онлайн-проверки статуса сертификатов. Пока данный сервис не будет онлайн/доступен, этим сертификатом ничего нельзя будет подписать, потому что он не может проверить статус отзыва.
    Загрузка CRL на компьютер ничего не решает - должен работать именно онлайн проверятор.
    Ответ написан
    Комментировать
  • Как быстро будет работать Windows и программы на сменном носителе?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Технически - это конечно докстанция с винтом в USB 3.0.
    Организационно - это быстрая беседа со службой безопасности, буде таковая есть (а еще USB могут быть или запрещены или при установке незнакомого устройства тут же идет оповещение "тем-кому-надо"
    Ответ написан
    1 комментарий
  • Как защитить WiFi пароль?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Доступ к wifi - по макам и будет Щастье.
    Ответ написан
  • Как закрыть анонимный конфлюенс (сайт)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Надо же, кто-то еще использует сдохшие продукты атлассиана...

    У Confluence обалденная встроенная авторизация. Насоздавать внутренних юзеров и пускать по логину-паролю. Внешнюю авторизацию можно прикрутить только если пускать через какой-то промежуточный сайт - потому что Confluence на томкате работает - он сам себе сервер.
    Но лучше всего конечно же пускать через vpn
    Ответ написан
    6 комментариев
  • Сможет ли хост общаться с другими хостами из подсети без явного указания шлюза?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если у других хостов такая же маска - без проблем. Адресат достижим локально, на получи.
    Ответ написан
  • Как получить из zip архива godaddy pfx сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Можно, наверное. Но тут не хватает одного файла, самого важного - domain.key :) Откуда он берется? Вы генерировали запрос на сертификат, который отправляли в GoDaddy. Вместе с этим запросом он и должен был создаться.
    Если же это делали не Вы - толку от этого архива Вам не будет.
    Если же Вы его продудонили - поздравляю, Вы подарили GoDaddy все, что ему платили (если платили что-то).
    Ответ написан
  • Есть ли аналог ad для linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    AD - это совсем не простая в освоении.

    Существуют всего две ветки развития:
    - samba и проекты, накрученные вокруг нее (Zentyal etc.)
    - IPA и проекты, накрученные вокруг нее.

    Samba представляет собой "Windows сервер без Windows" и рулится виндовыми оснастками. IPA - продукт совершенно отдельный, мне незнакомый, знаю только что есть
    Ответ написан
    Комментировать