Ответы пользователя по тегу Windows Server
  • Как windows администратору использовать на практике контейнеры?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Контейнеры - это "модно-стильно-молодежно" :)
    Так же как лет пять назад это были облака (которые после всех выявленных проблем сделали "пуууу..." и куда-то рассосались. Они конечно не делись никуда, но наличие "облачного сервиса" можно рассматривать нынче весьма двояко...
    Так же и контейнеры - они типа упрощают виртуализацию... А на деле создают еще один слой сущностей, которым оказывается тоже управлять надо! Kubernetes-то отнюдь не на пустом месте появилось :)
    Но "невидимая рука рынка" :) Все хотят контейнеры - придется учить контейнеры :)
    Ответ написан
  • Как сделать гостевой доступ на VPN под Windows?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Завести пользователя и раздать его логин и пароль :)
    Ответ написан
  • Программа для поднятия прокси сервера?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    squid
    Но временная зона скорее всего будет его собственная.
    Ответ написан
    Комментировать
  • Какой ip VPN сервера?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Наверное порт пробосить, и GRE пропустить не забыть. Виндовый PPTP использует порт TCP 1723.
    Ответ написан
    Комментировать
  • Лицензирование CAL лицензий Windows Server и SQL Server, верно ли?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ответ на оба вопроса "нет". Лицензии на продукт могут использоваться только с той версией продукта, для которой они были куплены. Было время, я специально консультировался с девушкой из softline, с которой мы разбирались в том, сколько и чего нам понадобится...

    Лицензии от "старшей" версии может быть можно было бы использовать в "младшей". Лицензии от "младшей" в "старшей" - точно нет - ведь иначе Вы их не купите :D

    КапитализЪм...
    Ответ написан
    2 комментария
  • Какую лицензию надо купить для сервера winsows server 2008-2012?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    обновить центр сертификатов (полноценный, не ограниченный как в 2008 Standart)

    Ой, вот с этого места поподробнее... Чем отличается CA, развернутый на 2012/2016 от CA, развернутого на 2008?
    Ответ написан
  • Мониторинг посещений сайтов сотрудниками офиса. SQUID или есть альтернативы?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В организации все внедряется достаточно просто, если соблюдено первое и главное правило - Принцип Первого Руководителя

    Мониторинг посещаемости тырнета сотрудниками есть одно из основных мероприятий по контролю за (не)целевым расходованием рабочего времени. На самом деле делается все просто, как полено.

    1. Развертывается CA (совсем не обязательно на винде, лучше даже на линухе)
    2. СA выпускает сертфиикаты для прокси
    3. Сертификат CA ставится всем юзерам в доверенные с помощью GPO. Это ключевой момент.
    4. Настройки прокси прописываются всем через GPO
    5. Если нужны группы доступа (а они непременно будут нужны) - делаются группы, манов по этому делу много, кстати я вскоре собираюсь написать подробную статью про это.
    6. После того, как статистика пошла, ее нужно чем-то обрабатывать - squid выдает только сырой лог. Я использую некий велосипед, запиленный давно-давно из форка sarg.

    Причем тут Принцип Первого Руководителя? Придется вносить изменения в настройки юзерских компов и не всех обрадует, что пропал вконтактик :)
    Ответ написан
    Комментировать
  • Чем ограничивать скорость интернета для клиентов?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    "...Ответ Надсистемы мгновенно разрушил радужные надежды: "Задача не имеет решения". ..." (С) Леонид Резник. Магический треугольник.

    MS отказался от понятия "прокси". От слова совсем. Последнее, что он делал - это TMG, но его разработка завершена в 2010 году. Единственная альтерантива под винду - керио. Возможно, есть squid под винду.
    Ответ написан
  • Как установить Windows Server на динамический диск?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    По-моему, системный диск не может быть динамическим.
    Ответ написан
    Комментировать
  • Как реализовать подключение к 1с из нескольких офисов?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    1. заказать хостинг на базе виндовс 2012 сервер

    Готовы оплатить лицензию Win2012? Вперед, я рад за Вас. Не готовы? Тогда линух - ваше все, 1С поддерживает.
    2. установить туда sql базу

    Готовы оплатить еще и MS SQL? Я вдвойне за Вас рад. Не готовы? Postgres - ваше все. Под линухом :)
    3. каждый офис настраивает на каждом компьютере работу клиентской программы 1с для работы с удаленной базой sql по ip адресу сервера

    О, Вы еще и эксперт в области защиты Windows? Только по -настоящему знающий человек может рисковать выставлять сервер с данными голой жопой задницей в Интернет. Я ошибся? Тогда линух точно ваше все. Ну либо винда и роутер (на линухе же) впереди.
    4. для доступа к файлам сервера можно подключать каждый компьютер через сетевой диск

    Йопт, Вы наверное крипторы пишете одной рукой... Потому что только человек, знающий все потроха крипторов, способен так вот запросто выставлять в Интернет каналы коммуникации. Не? Тогда VPN - ваше все.
    5. остается вопрос как сделать видимыми друг для друга компьютеры из двух-трех офисов и нужен ли выделенный ip для каждого офиса

    Не. Остается вопрос - как сделать так, чтобы ваши данные не уперли и не зашифровали в первый же день работы этого поистину феерического бреда :)

    Послушайте старого крокодила - наймите специалиста :) В локалке то, что Вы предполагаете - оно возможно заработало бы. В глобальной сети Вы, простите, несете такую фееричную чушь, что я даже не буду обьяснять, что в ней неправильно :)
    Ответ написан
    Комментировать
  • Как привязать домен или поддомен к своему серверу с выделенным IP адресом?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Ээээ...мммм...заходить на сервер 1С извне? По веб-морде, если она там есть? Вы либо безумно храбрый, либо просто безумны, уж простите. Ну, либо Вам совсем не жалко ни данных, ни собственных бухов.

    Задачу изложите - может тут что-то посоветуют.
    Ответ написан
    6 комментариев
  • Как правильно разворачивать сетевую инфраструктуру с dhcp? С использованием отдельного оборудования или все на одном сервере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Вариант 1 используют очень храбрые, очень ...неумные либо фанаты Microsoft, непоколебимо верящие в силу файрволла от MS. Если это про Вас - Ваш выбор.
    Вариант 2 используют те, кто любит постоянно лечить компы юзеров от майнеров и жаловаться на то, что почту блокируют за спам. Ну, либо тот, кому совсем уж нечего скрывать :) Если это про Вас - Ваш выбор.
    Вариант 3 уже больше похож на типовую схему построения.

    DHCP не стоит держать на роутере. Роутер должен делать то, для чего предназначен - роутить. Ну еще файрволл и VPN, по необходимости. DHCP относится к базовым ролям внутренней сети и держать его IMHO нужно на сервере AD - нагрузка копеечная, зато если вовремя заполнять данные оснастки - можно использовать ее в качестве таблицы распределения IP - не весь же сегмент у Вас динамика, сервера как правило имеют статические адреса.

    Эксч категорически рекомендуется отделить от AD. Прокси, если есть - тоже отделить. При нынешних технологиях виртуализации это сделать куда как просто. Файлопомойку - тоже отделить.
    Ответ написан
    7 комментариев
  • Почему многие компании используют Windows Server?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как совершенно верно сказал Алексей С. - порог вхождения.
    - Множество руководств, где все расписано до самого наитупейшего уровня, не требующего в общем-то даже и понимания того, что делаешь.
    - Интерфейс "все-в-одном"
    - Привычные гуевые кнопочки, ручечки, пищалки и перделки

    Все это оборачивается более быстрым стартом сервисов. Правда, потом может выясниться, что это MS не может, это и никогда не мог, а это может но за деньги, но в конторах "три стола, два стула" где все пиратское, обычно об этом не задумываются.

    Это вовсе не значит, что MS Server - плохо. Есть задачи с которыми он вполне справляется, есть даже те, в которых он уверенно лидирует
    Ответ написан
    5 комментариев
  • Проблемы и недопонимание при регистрации домена,как опубликовать сайт?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    На будущее - структурируйте текст. Прочитал примерно треть, смысл проблемы в общем-то вроде как понял, остальное читать просто лень...

    1. Вас запутала терминология. "Домен" в AD и "домен" в тырнете - совсем не одно и то же.
    2. НИКОГДА не держите сайты на сервере AD! Вирутализация - наше все. Хотите поразвлекаться с виртуализацией от Билли - ставьте Hyper-V, для винды вполне пойдет. На сервере AD должен быть ТОЛЬКО AD. Ну еще могут быть другие системные оснастки - внутренний DNS, DHCP, служба сертификатов, WSUS...
    3. Если нет опыта в линухе - сайт лучще положить на хостинг. Честное слово. IIS же лучше сразу, как страшный сон...
    4. Если нет понимания работы DNS - то DNS тоже лучше всего купить у прова, обычно крупные провайдеры его предлагают. И НИКОГДА не держать на винде сервисы, к которым обращаются извне напрямую, какими бы безобидными они не казались!
    5. Если отдавать на хостинг не хочется - подымите вируталку с линухом, на котором заведете и сайт и DNS.
    Ответ написан
    7 комментариев
  • В чем тут проблема в программе CERTIFY Sertificat Manager?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    Мне эта программа незнакома, под виндой я только выпускаю сертификаты по готовому запросу, генерацию CSR и свертку PKCS#12 делаю на линухе.
    Ответ написан
    Комментировать
  • Сколько нужно контролеров домена для удаленных филиалов и нужно ли?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Правильно - когда запросы к DC не тормозят :) Если из филиала идет небольшое количество запросов и канал связи широкий и быстрый - делать отдельный DC смысла не имеет. Если канал связи жиденький - имеет смысл поднять DC даже для десятка машин - сам по себе DC не ресурсоемкий, прекрасно работает на виртуалке со скромными параметрами. Если в филиале своя БД или почта или свой прокси для тырнета - то однозначно подымать свой DC, потому что тормозить все это может при слабом канале ... сильно :)

    Типовая филиальная структура - это роутер/VPN/файрволл (циска, микротик), за ним хост с DC/файлопомойкой/БД/почтой/прокси (тут каждый извращается по-разному) и юзерскими тачками. Почему? Филиал, особенно если он продаванский, должен работать даже если нет тырнета, а если у буха встала 1С - все, нет отгрузок->нет денег :(
    Ответ написан
    Комментировать
  • Обязательна ли регистрация домена для active directory?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет. Более того, так делать не стоит. Обычно домену AD дают какое-нибудь внутреннее имя типа "kontora.local"
    Ответ написан
    Комментировать
  • Как запретить запуск портативных приложений?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Чисто техническими мерами тут не обойтись.

    СМП. А потом пара скринов и вызов на ковер особо шустрых с лишением премии. Поначалу можно пустить слух о том, что скоро будет внедрена СМП - на самом деле даже слух об этом уже заставляет людей задуматься - так же как муляж видеокамеры - ведь никто обычно не пытается разобраться, муляж это или нет :)
    Ответ написан
    Комментировать
  • Возможно ли как-то обойти настройки прокси-сервера?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Получить доступ к настройкам прокси можно поставив свой браузер или запустив портативную версию, если нельзя поставить. Поэтому кроме прокси нужно еще:
    - блокировать порт 80/443 - и вообще все незнакомые порты наружу, кроме "белого списка", если таковой есть. Это сразу обломает "какеров", которые воображают себя умнее всех и начинают ходить через VPN.
    - снимать статистику с прокси, желательно с разбивкой по учеткам и временами отсматривать - кто куда ходит и нет ли там сайтов типа sdjfweiwefkilj.---pasushami.com с огромным обьемом трафика или сайтов типа anonymouse.com. Это отсечет тех, кто знает слово "анонимайзер"
    - разбить юзеров на группы, выдать разные права доступа, блокировать не только соцсети, но и средства обхода блокировок - то есть сделать ровно то, что сейчас делает наше правительство :)
    Ответ написан
    Комментировать
  • Должен системный администратор знать теорию сетей?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как таблицу степеней двойки вплоть до 2^^10 :) То есть чтобы Вас вытащили в НГ пьяного из салата и спросили - и Вы ответили без размышлений :D
    Зачем? Например, чтобы понять почему нельзя два DHCP-сервера в одной подсети. :)
    Ответ написан