• Как работают учетные записи в Linux?

    @SunTechnik
    В Linux - как сделаешь :).
    Например:
    - комп вводится в домен. (настройка авторизации через контроллер домена). Тем самым получили централизованное управление пользователями.

    - Для админов - разрешили запуск команд через sudo. Все админские задачи решаем запуском через sudo.
    Ответ написан
    Комментировать
  • Как работают учетные записи в Linux?

    @dronmaxman
    VoIP Administrator
    Ты можешь автоматизировать создание админ учетки средствами ansible или настроить привязку группы в ldap к группе sudo.

    Вроде документация есть
    https://redos.red-soft.ru/base/manual/utilites/ldap/
    Ответ написан
    2 комментария
  • S2965-48T как ограничить доступ к ЛВС если подключили с неизвестного устройства?

    Francyz
    @Francyz
    Photographer & SysAdmin
    внедрить стандарт 802.1X
    Ответ написан
    Комментировать
  • Какие книги подойдут для изучения системному администратору?

    @9999_dk
    Администрирование Microsoft Windows Server 2012 - Линн
    Системное и сетевое администрирование. Практическое руководство - Лимончелли
    Ответ написан
    Комментировать
  • Закрыть доступ исполняемым файлам через контроллер домена как сделать?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Вам нужно настроить соответствующие политики AppLocker в GPO.
    Ответ написан
    Комментировать
  • Замена Windows, что посоветуете?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    )как сейчас обстоят дела в сфере лицензирования Windows в компаниях(в т.ч. и госсекторе)?

    Никак не обстоят. Старые контракты с помесячной оплатой действуют, новые приобрести невозможно. Отдел по продаже лицензий M$ в Softline закрыт, все манагеры переквыалифицировались на продажу софта под линух. Могут отрубить в любое время.
    )Могут ли впаять штраф за использование нелицензированной Windows на клиентских арм в текущее время?

    Если Вы из госсектора или КИИ - то вт это -
    Указ #166 от 30.03.2022 - должны были уже вызубить наизусть :) Осталось полтора года. Правоприменительная практика сложится потом.
    Если перевести сотрудников на отечественную ось, что посоветуете

    "Отечественная ось" - понятие условное. В качестве таковой сейчас рассматривается обычно ось, которая входит в реестр минсвязи. Astra, Alt Linux (но не Simply! - он туда не входит!), RED OS, Calculate. Астра и альт - форки дебиана, редос - форк центоса, калька - форк генты. Все, кроме последней - для коммерческого применения - платные.
    В качественной серверной ОС, что посоветуете из отечественного?

    Понятие "серверная ось" - маркетинговое. Его придумала M$, чтобы драть денег. Серверной ось становится тогда, когда начинает быть сервером :)
    Чем можно заменить KerioControl(

    Пробовал ideco. Долго плевался - полное merde. Обычно лабают что-то костыльное - VPN на микротике, прокси на squid
    Ответ написан
    24 комментария
  • Как подать питание на камеру через витую пару?

    @TheBigBear
    СтарОдмины мы
    В Микротиках PoE не соответствует стандарту IEEE 802.3af - у них так называемый Passive PoE
    Запитать можно, если камера 12вольтовая:
    1. Меняем в Микротике блок питания на 12-15 вольтовый - работать будет 100% (у него БП 24В, а большинство Микротов работают 9-30В)
    2. Используем стандартный переходник для passive PoE (стоит копейки) ну или если совсем по нищебродски - выводим из Ethernet кабеля синюю(+) и коричневую(-) пару и подключаем разъем для питания. Я когда-то так запитывал 5вольтовые камеры (не от Микротика)
    63d35f5dd8889208762084.png
    Ну а по уму - использовать надо PoE коммутатор и камеру, поддерживающую PoE
    Да и одной камерой вы не отделаетесь - потом захотите еще
    Ответ написан
    Комментировать
  • Выделенный сервер изолированный от локальной сети?

    LikeMySoul
    @LikeMySoul
    Сис. Админ
    Если коммутаторы могут в VLAN'ы то самое простое решение - завернуть линк в отдельный VLAN на kerio и подать на веб-сервер.
    Вариант с костылями - просто закрыть на kerio или коммутаторе(ACL) все взаимодействия с LAN оставив доступ только на вне.

    UPD. Прощелкал немного про то что линк 1, а адреса 2. Применимо все тоже самое, только что вместо самого линка второй IP прописывается алиасом на линк и строится маршрут до веб сервера тк kerio по факту является шлюзом
    Ответ написан
    2 комментария
  • Разграничить по подсетям и VLAN?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Делаете следующее. В контроллер, который наделён ролью DHCP-сервера, втыкаете три сетевые карты. На каждой сетевой карте настраиваете свой скоп, и подключаете его к порту коммутатора с соответствующим VLANID. Всё, рабочие станции из этого VLAN будут получать адреса только из привязанного к данному интерфейсу скопа.

    PS. Не мешайте VLAN и подсети - это вещи с разных уровней. Ничто не мешает нескольким подсетям бегать внутри одного VLAN. И даже наоборот.
    Ответ написан
  • Освоение Debian для новичков?

    @shledon
    openldap такое болото, что бы разобраться как он работает потребуется тонна времени не то что отладить а тем более мигрировать с AD
    Ответ написан
    Комментировать
  • Освоение Debian для новичков?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Извините, но это не по Хуану сомбреро будет :) Такая задача даже для человека с солидным опытом работы с линухом - непростая, несмотртя на то, что он представляет, как это все будет работать. А Вы просто сломаете все и ничего собрать не сможете.
    Япония - не Европа (когда я начал перевод Princess Evangile - я это несколько раз написал), Линух - НЕ винда. Тут все по-другому, тут идеология другая. Да, все можно сделать, особенно если у вас обычная продаванская контора, где нет забубенного инженерно-конструкторского софта (как у нас). Но для этого требуются твердые, четкие знания - как это работает.
    Ответ написан
    Комментировать
  • Будет ли работать Microsoft server с клиентом на виртуалке?

    @Dvach
    Генератор тупых вопросов и ещё более тупых ответов
    1) Да https://kb.vmware.com/s/article/1322
    2) Ресурсов для теста - хватит, а вот на 100 рабочих мест потому уже не уверен
    3) В пределах тестовой локальной сети, если для теста функций не особо вижу разницы где что поднимать. А в идеале (как по мне) отдельная вм для отдельной задачи, у меня в "боевой сети" отдельный vm на hyper-v под AD, Exchange, 1C, Мониторинг итд. Но это смотря от доступных ресурсов.

    К слову, по хорошему, если пк будет физический, то не ставь хостовую ос без необходимости (windows 10 в твоём случае) она тоже жрёт ресурсы. Можешь поставить например Hyper-V Server, у wmware не помню как называлось решение, погугли.

    Надеюсь чуть помог
    Ответ написан
    1 комментарий
  • Программы для включения/отключения работы за компьютером?

    Dagzio
    @Dagzio
    System administrator
    Есть такая программа, по всему вашему описанию, контроль для Компьютерного клуба, правда на офф. сайте можно пробную версию скачать, глубже не искал, думаю вам как раз подойдёт. https://astrumsoft.com/download/

    Программа состоит из двух частей, серверной и клиентской. Серверная часть устанавливается на компьютере администратора. Это его рабочее место. Клиентская часть устанавливается на каждый компьютер в локальной сети.
    Блокируются компьютеры с помощью нескольких механизмов: незакрываемое окно-заставка и блокировка клавиатуры\мышки.
    Программа может напоминать клиенту о том, сколько времени у него осталось (или сколько он использовал), в том числе голосом, за 5 минут до конца времени, прямо в наушники или через динамики компьютера администратора.
    Ответ написан
    Комментировать
  • Backup системы Windows server как проверить работоспособность?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Проверка бекапов производится восстановлением данных из них.
    Что насчёт system state, изучите что это, погуглив и тогда решите-правильно или нет.
    Ответ написан
    Комментировать
  • Как вывести историю действии на php странице?

    dima9595
    @dima9595
    Junior PHP
    Для начала нужно сделать таблицу, в которой будут записываться все изменения с привязкой по номеру телефону или ещё как-то так.
    После, в выдаче самого номера или как вам нужно реализовывать - выводим список изменений.
    Ответ написан
    Комментировать
  • Как правильно организовать переезд ИТ Инфраструктуры?

    @ProFfeSsoRr
    Сис.админ по Linux
    Много полезного написали уже, добавлю лишь - никогда не надейся, что другие всё сделают вовремя! Интернет подключай и проверяй заранее. Если есть деньги - купи и поставь на новое место всё, что можешь (роутер, свитчи и т.д), чтобы как можно больше всего настроить, подключить и протестировать заранее. Не забудь заложить в план переезда то, что ты тоже человек, и тебе нужно и покушать и отдохнуть, может стоит вообще разделить переезд на несколько дней, т.к. уставший накосячить можешь, и потом опять же т.к. уставший - долго искать ошибку.
    Ответ написан
    Комментировать
  • Как правильно организовать переезд ИТ Инфраструктуры?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Проэктирование залаживать на этапе когда еще только выбрана площадка.
    2. Строительство СКС - в ходе, сразу после, ремонта. (иначе монтажники возъмут х10 от цены за стесненные условия и засыпят все пылью от перфораторов)
    3. По поповоду интернета, в настоящее время, он проектируется и выбирается еще до выбора площадки, т.к. это второй по необходимости ресурс после энергоснабжения
    4. Непосредственно подводка линии WAN производится в ходе строительства СКС
    5. Далее планируете стратегию непосредственно самого перезда
    6. В идеале организовать VPN тунель между площадками и вообще без проблем и главно суеты/остановки работы последовательно, за неделю/две, перевезти каждый отдел/кабинет
    Ответ написан
    Комментировать
  • СMS под локальный телефонный справочник?

    Sanes
    @Sanes
    Modx+Minishop2. Как раз для каталогов.
    Ответ написан
    Комментировать
  • Как настроить Микротик под видеонаблюдение?

    @kprohorow
    У HikVision есть облачный сервис. Можно ничего и не пробрасывать, а роутер сконфигурировать через QuickSet станартно как CPE.
    Ответ написан
    Комментировать