Задать вопрос
  • Как прокачивать навыки дома по сисадминству?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    задачи или фантазировать, или получать на собеседованиях..
    если сейчас удаленка, но есть время - искать еще админскую удаленку, хоть и легкую..

    Дома есть пк 32ГБ ОЗУ, 1TB SSD (простаивает) i3 12100

    ну и очень даже не плохо!
    в легкую можно замутить себе полигон с парой серверов на винде и линуксе, и по 1-2 рабочих станции на винде и линуксе!
    для виртуалок популярен виртуалбокс, он не плох, но не может работать с другими гипервизорами..
    VMWare даст более интересный опыт, и однозначно для linux гостей с десктопами
    Hyper-V имеет уникальную фишку - динамическое выделение памяти, идеален для виндовых гостей, и linux без десктопа работает с динамической памятью корректно
    мне Hyper-V нужен еще по одной причине - Visual Studio под ним поднимает эмуляторы Android для отладки
    так вот еще козырная фишка VMWare - умеет работать поверх Hyper-V с хорошей производительностью, и начиная с 17 версии официально фри для персонального использования, правда качать возможно придется через ВПН (они нас санкционируют)
    Вы можете у себя поднять маленький домен AD в легкую.

    ps если интересно - обращайтесь по вопросам загрузки VMWare

    pps сценарий:
    - купите у провайдера внешний ip
    - настройте в Hyper-V виртуальные свичи External и Internal
    - настройте в менеджере сетей VMWare доступ к этим свичам
    - поднимите машинку с картами в оба свича, поставьте Microtik x86, настройте роутер из Internal в External
    - поднимите сервер win 2025 (lts) без gui
    - поднимите AD
    - поднимите ubuntu lts без gui и сделайте членом домена
    - разверните там LAMP, на нем Wordpress, опубликуйте на роутере
    - заведите в AD учетки для друзей, и пригласите завести тестовые блоги

    .. если не сломаетесь - продолжайте искать работу с большей уверенностью в своих силах ))

    ppps .. или Exchange поднимите... или какой ни будь Minecraft... не стесняйтесь фантазировать, но критерий проверки - участие пользователей..
    .. критерий проверки админа - участие Ваших пользователей из интернета, на полигоне у Вас дома

    pppps админ это не самоцель. хороший админ решает задачи..
    чужие задачи ;))
    Ответ написан
    4 комментария
  • Какие возможные варианты подключения уволенного сотрудника в Exchange другому сотруднику?

    @NortheR73
    системный инженер
    ваш вопрос больше организационный, чем технический...

    Если я сделаю это через "Получатели-Почтовые ящики-Ищем начальника этого сотрудника-проваливаемся в его профиль- Адреса электронной почты и указываем отключенную почту уволенного сотрудника в SMTP" верно?
    так можно сделать, но начальник сможет обратным адресом указать адрес уволенного сотрудника, что с точки зрения ИБ и юристов может быть не очень хорошо.

    Обычно при увольнении у сотрудника есть две недели до окончательного расчета и последнего "прощай". На этот период (или более длительный) можно сделать, например, следующее:
    1. На ящике увольняющегося сотрудника включить автоответ, в котором указать контакты начальника или другого сотрудника, кому передаются дела.
    2. На сервере настроить транспортное правило, которое будет отправлять начальнику (или нужному сотруднику) копии всех входящих сообщений, адресованных увольняющему сотруднику.
    3. Начальнику (или нужному сотруднику) выдать права Full Mailbox Access на ящик увольняющегося сотрудника. В этом случае начальник будет в курсе всей последней переписки и передачи дел (сможет читать почту, но не сможет отвечать/отправлять письма)

    как найти эти отключенные учетные записи в Exchange (2019)
    Get-MailboxStatistics -Database "DATABASE1" | where {($_.DisconnectReason -ne $null) -or ($_.DisconnectDate -ne $null)} | sort DisplayName | ft DisplayName,MailboxGUID,DisconnectDate,DisconnectReason -a
    Ответ написан
    4 комментария
  • Как сделать логи по ActiveDirectory на WinServer 2016 в Zabbix?

    @NortheR73
    системный инженер
    есть ли где мануал?
    первую страницу гуглопоиска по фразе "active directory audit" можно полностью в закладки складывать...
    Аудит Active Directory вообще как-то настроен у вас? например - раз, два, три
    список событий - Windows Security Log Quick Reference
    еще можно поизучать материалы по аудиту AD от Netwrix, ManageEngine и т.д.
    Ответ написан
    Комментировать
  • Как на Микротик поднять VPN IKEv2(+IPSEC) с авторизацией по логин паролю?

    b1ora
    @b1ora Куратор тега MikroTik
    настройка-микротик.рф
    Корпоративный VPN
    При работе с радиусом можно сделать по логину и паролю
    Ответ написан
    4 комментария
  • Не запускается приложение в Astra Linux под учётной записью MS AD?

    @AstraLinux
    Здравствуйте!
    Для полноценного администрирования администратор домена должен:

    • быть в составе группы astra-admin;
    • быть в высокоцелостном сеансе (63).


    Если сеанс будет низкоцелостный, то sudo запускать получится, но не хватит прав на запись.
    И хотелось бы узнать, какой ресурс сетевой подключается и какая программа не открывается?
    Ответ написан
    Комментировать
  • База 1С документооборот стала весить 60ГБ, что делать?

    @hipp-e
    Я так понимаю в скуле тебе лучше аккуратнее ....
    Первым делом останавливаешь сервер предприятия, потом сам скуль и его агента. Берешь файлы базы и прячешь бэкапы поглубже куда-нибудь. Потом стартуешь обратно скуль, открываешь менеджмент студию жмешь кнопку new query и там прогоняешь следующий скрипт (надо заменить BuhRus на имя твоей базы а BuhRus_log на логическое имя файла журнала - можно посмотреть открыв в менеджмент студии свойства базы, раздел файлы, там первая колонка - если в имени будет дефис то его нужно взять в кавычки "вот-так_log" ) :

    use BuhRus
    ALTER DATABASE BuhRus SET RECOVERY SIMPLE
    go
    DBCC SHRINKFILE (BuhRus_log, 1);
    ALTER DATABASE BuhRus SET RECOVERY FULL
    go

    И жмкаешь вверху execute.
    если все в порядке то файл журнала ужмется до размера инициализационного, а внизу появится надпись ok рядом с базой. Также этот скрипт можно гонять по расписанию раз в неделю. Лучше естественно после бэкапов и прочего регламента
    Ответ написан
    1 комментарий
  • База 1С документооборот стала весить 60ГБ, что делать?

    @RStarun
    Смотрите, база данных в MS SQL сервер у вас ведется в режиме "полный".
    В этом режиме все транзакции кроме того что они записываются в саму базу, пишутся еще и в лог файл, тот самый ldf. Вам нужно узнать сколько в реальности у вас занимает сама база, а не лог файлы от нее.
    Для этого в ms sql management studio нужно построить отчет по занятому месту на диске. Там буквально на базе правой кнопкой, отчеты, занято место на диске. Можно и другими способами, но этот самый адекватный и простой.

    Потом вам нужно определиться с дальнейшей архитектурой.
    1. Если вы так и оставите режим "полный", то нужно снимать резервные копии с журналов транзакций. Обычно достаточно раз в 15-20 минут. Тогда журналы не будут разрастаться до неприличных размеров. 1-3 гб скорее всего будут у вас. Делать это можно через агента sql сервера, добавив в него соответствующее задание. Ну и задания на полный и дифф бэкапы тоже.
    2. Можно перейти с режима "полный" на режим "простой". В этом случае лог файлы не будут вестись вообще, а значит не нужно заморачиваться с их резервным копированием и очисткой. Кстати, для приведения лог файлов к нормальному размеру вам придется временно перейти на простой режим работы.


    Что касается размеров самой базы с документооборотом, все современные конфигурации предлагают два варианта хранения документов:
    1. внутри самой СУБД
    2. на файловом хранилище

    Если документов много, то обычно подходит файловое хранилище. Просто СУБД не очень хорошо справляется с хранением файлов. Но при хранении файлов отдельно возникает вопрос в обслуживании (резервном копировании) всей этой конструкции.
    Ответ написан
    Комментировать
  • Pxe установка AstraLinux нужен ли DHCP?

    @ADarkin
    Нужен не 2й DHCP-сервер, а настроить дополнительные опции для PXE
    Можно, конечно, и 2й отдельно для PXE-шных клиентов, но придётся тщательно согласовывать конфиги, чтобы не подрались, и как-то раззделять клиентов - кому просто ip раздать, а кому pxe install
    Ответ написан
    Комментировать
  • Pxe установка AstraLinux нужен ли DHCP?

    @Drno
    DHCP нужен, потому что он должен указать нужный DHCP код и откуда грузиться PXE
    можете сделать это всё на своем уже имеющемся DHCP

    2DHCP не используется в сети, иначе могут быть проблемы
    Ответ написан
    1 комментарий
  • Какой Postgress использовать под 1С?

    fosihas
    @fosihas
    Автоматизации учета на 1С.
    обычный Postgress зайдёт под 1С

    моя рекомендация почитайте первоисточник на ИТС достаточно информации что и как устанавливать.

    т.ч. системные требования

    а что о Postgres Pro, то они интересны как раз платными услугам, а так советовал начать с дистрибов от 1С.

    Ps:
    Но тут нет однозначного... надо пробовать т.к. многое в работоспособности зависит от связки ОС+БД+1С. типа ОС версия *** с БД версией *** с платформой 1С №*** работает медленно, если поменять версию БД или Платвформы то нормуль))

    Вообщем надо разворачивать тестовый стенд
    Ответ написан
    Комментировать
  • Какой Postgress использовать под 1С?

    @RStarun
    Если у вас КИИ, и требуется использование только ПО из реестра, то поставить обычный постгрес вы не можете до тех пор пока его в репозиториях астра не появится ( не помню есть он там сейчас или нет). Скорее всего Астре это не выгодно, так как у них есть Тантос (или как там его)

    Если же просто софт вы можете опенсорс ставить, то тут по желанию. Сам постгрес обычный без танцев с бубном работает с 1С. И на 60 клиентов проблем быть не должно (если железо позволяет).

    Про удобен тем что есть техпод, есть некие "гарантии" от вендора. И если есть возможность - почему бы не купить. Затушить проблему баблом, кстати, никогда не поздно.
    Ответ написан
    Комментировать
  • Куда дальше расти сисадмину?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    План такой:
    1) Прислушаться к внутреннему голосу, к позывам и стремлениям души и к ее же воплям и стенаниям. Может в этом месте работы есть коллектив\начальник\директор который фактически заставляет вас работать под принуждением (страх наказаний, сказки про великую и единственную достойную компанию, обесценивание труда, перекладывание ответственности за собственные ошибки и т.п.). Думаете крепко, разбираетесь в себе и окружающем мире.
    2) Если не устраивает только коллектив\организация, но к данному виду деятельности не наступило выгорание - растите вширь. Лучше быть админом в 10 организациях на полставки, чем просиживать штаны в одной и на 1 ЗП. Да, будет сложно, особенно на этапе взятия каждой новой организации и наведения там порядка. Да, придется стать быстрее, мобильнее, размоются границы рабочего времени. Придется подготовить кучу оптимизаций и домашних заготовок по профилю админства. Но потом поймете, что развернуть "из коробки" пустой рабочий комп с парой десятков тяжелых программ - можно за 15 минут, а не за два дня. А оставшиеся два дня отдыхать. И оказывается, что на работу можно не ходить, и можно ни кому не отчитываться - если в рабочее время появились личные дела. Тут еще ЗП ощутимо подросла... Только тип организаций выбирайте комфортный для себя. И избегайте мест концентрации стресса, скандалов, клинического крохоборства, самодурства и кумовства.
    3) Следующим шагом станет многостаночность. При чем вторая профессия - должна расти не в сфере ИТ, но быть синергической к ИТ в вашем случае. Возможно придется вспомнить прежнее образование, старый рабочий опыт, или искать что-то вообще новое. Но главное - что специалист совмещающий знания и опыт в двух областях - существенно лучше, чем 2 разных специалиста. Востребован он реже, но где востребован - там его ценят. Куда расти - совета не дам, тут именно важен сам принцип. Если душа лежит - можно второе/третье/пятое направление выбирать из совсем новых веяний (прикладное применение ИИ и т.п.) - конкурентов минимум, специально обученных вообще нет.
    4) Набирать опыт в управленческих и организационных вопросах. Это всегда полезно, хотя сложнее, чем быть "принеси-подай". Учиться общаться с разными людьми, понимать задачи бизнеса, приоритеты. Уметь корректно спорить, отстаивать свою точку зрения.
    5) Периодически повторяем п. 1.
    Ответ написан
    Комментировать
  • Куда дальше расти сисадмину?

    paran0id
    @paran0id
    Умный, но ленивый
    Учить linux, docker, nginx, postgres, вот это всё, и валить в Большое Айти на должность SRE или DevOps
    Ответ написан
    Комментировать
  • Куда дальше расти сисадмину?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Во-первых, не сидеть по пять лет в компаниях, кроме случаев, когда все пять лет идёт интенсивный профессиональный рост и ценный стаж. Во-вторых, каждого нового работодателя искать крупнее предыдущего. В-третьих, использовать любую возможность для получения ценного опыта, практически всегда есть, что улучшить в системах заказчика. Наконец, не надо перегорать от того, что у заказчика нет потребности в том, что вам интересно и полезно. Как-то покрепче психику надо иметь.
    Ответ написан
    3 комментария
  • Отключение серверов через ИБП Ippon возможно ли?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Все 4 нет - разве что подключить один и попытаться наколхозить скрипт, который дёргает остальные.
    Ответ написан
    Комментировать
  • Как создать свой образ Linux для размноживания на других АРМ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я подобную задачу решил немного другим способом. Берется одна машина и обьявляется "мастером" - на ней идет сборка и обновление софта. С "мастера" снимается образ через dump, потом через restore этот образ разворачивается на другой машине.
    Развертывание идет загрузкой с Livedvd или флэшки, скриптом, который положен внутрь дистриба, лежащего там в squashfs.
    То есть общая логика примерно такова:
    - Запросить адрес сервера с дампами и некоторые настройки
    - Подключиться к серверу, проверить наличие дампов
    - Создать разделы на диске, куда разворачиваем
    - Поочередно скачать и развернуть дампы
    - Поправить некоторые файлы (fstab, загрузчик), некоторые настройки приходится править через chroot

    Чего пока добиться не удалось - это получить образ, годный для записи на флэшку непосредственно, через balenaEtcher, например, пока что пишется только руфусом в винде :(
    Ответ написан
    2 комментария
  • Книги по изучению Debian либо Astra Linux для чайников?

    Swuder
    @Swuder
    Просто хочу быть счастливым и с пивом
    Ответ написан
    Комментировать
  • Как записать образ из VMWare AstraLinux?

    @Drno
    Сними образ с помощью clonezilla
    Разверни потому куда надо
    Сделай resize2fs чтобы растянуть образ на весь диск. Ну либо с помощью gparted

    Тож самое из под винды - rDriveImage
    Ответ написан
    Комментировать
  • Как записать образ из VMWare AstraLinux?

    morihaos
    @morihaos
    На 99% вопросов уже есть ответы в инетке...
    Привет,
    Вот это, думаю, поможет:
    https://wiki.astralinux.ru/pages/viewpage.action?p...
    Ответ написан
    Комментировать
  • Возможна ли такая схема подключения Kerio + Vipnet coordinator?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Смотря что Вы хотите получить и что требует ваша ИБ.
    1. Если нужен ГОСТ канал между филиалами, то провайдера в wan випнет, керио в lan vipnet.
    2. Если нужен интернет и канал связи, то можно подключать и как в 1м варианте, с пробросом портов, и в варианте router-on-stik, т.е. в третий порт керио и заворачивать на него только трафик для впна.
    3. Ставить випнет внутри сети и персонально заворачивать нужный трафик.
    Ответ написан
    7 комментариев