Задать вопрос
  • Как подключить Exchange календарь и почту в Битрикс24?

    gromdron
    @gromdron Куратор тега Битрикс24
    Работаю с Bitrix24
    Синхронизация почты - персональная.
    Синхронизация задач, событий и контактной книги - общая.

    На этом скриншоте вы конфигурируете сихнронизацию задач, событий и контактной книги.
    Для этого нужно чтобы EWS (Exchange web service - отдельная веб-служба Exchange сервера) умел принять от портала plain авторизацию и вы обладали достаточными полномочиями чтобы совершить требуемые действия.

    Если у вас НЕ включен веб-сервис на Exchange, если у на EWS НЕ включена plain авторизация, если у вашего аккаунта недостаточно полномочий (внезапно то что вы входите в свой календарь не значит что у вас есть доступ его подключить), то именно эту ошибку будет раз за разом выдавать EWS
    Ответ написан
    2 комментария
  • Как настроить автоматическую загрузку драйвера принтера через GPO?

    @NortheR73
    системный инженер
    В 2021 году в сервисе Print Spooler была обнаружена серьезная уязвимость (PrintNightmare CVE-2021-34527), для исправления которой Microsoft изменила поведение Windows при установке драйверов печати. Теперь пользователи без прав администратора не могут установить драйвера для принтера (KB5005033), в том числе с помощью параметра GPO Point and Print. Установку драйверов (подписанных и неподписанных) должны выполнять только пользователи с правами администратора.

    Установка принтеров с помощью групповых политик Ac... - вот тут расписано, что и как делать.
    Можно заранее интегрировать драйверы в устанавливаемые образы и/или, например, проверять наличие какого-то ключевого файла или флага и ставить драйверы скриптом (через GPO/Scheduled Task)

    такой же вопрос пару лет назад
    Ответ написан
    Комментировать
  • Как автоматически проверять резервные копии БД 1С?

    @SunTechnik
    Есть утилиты проверки целостности:
    https://otr-soft.ru/faq-common/oshibki-1s/utilita-...

    Но от удалённых данных они не спасут.
    Пустая база полностью корректная с точки зрения 1с, но не бухгалтера.
    Ответ написан
    Комментировать
  • Сисадмины, занимаетесь ли вы резервным копированием данных на рабочих ПК сотрудников?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Исходите из идеи, что ПК сотрудников не имеют ценности. Сломался один, сел за другой, продолжил работу. При чем мало, что сел, но и получил все свои файлы, настройки и обои рабочего стола с котиками.
    Всё ценное должно перемещаться при выключении на сервер.
    В случае с виндой - это называется перемещаемые профили.
    Исключение составляют специфичные данные специфичных программ, которые хранят свою работу напрямую на диске С. Вот с ними нужно отдельное решение, чтоб своевременно выгребать в серверную копию.
    А вот уж серверные копии - должны быть защищены по всем негативным сценариям: выход из строя диска, ошибки файловой системы, легитимное уничтожение данных, отказ сервера целиком, шифрование злоумышленником с полным разрушеним всех данных, инфраструктуры и резервных копий. И тут я не ошибся - резервное копирование должно иметь защиту от уничтожения резервных копий.
    Ответ написан
    Комментировать
  • Портал для изменения паролей учётных записей AD?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Всё уже придумано за вас:
    https://self-service-password.readthedocs.io/en/stable/
    Ответ написан
    Комментировать
  • Портал для изменения паролей учётных записей AD?

    hint000
    @hint000
    у админа три руки
    Где-то обсуждали, но не уверен, что найду источник. Может даже на Хабр Q&A.

    В качестве такого портала можно использовать любую винду (1) в домене, (2) с включенным удалённым доступом (роль RDS не требуется), (3) с выключенным требованием NLA и (4) с выключенными для простых смертных правами на удалённый доступ. Все пункты существенные. Отключение NLA нужно, чтобы не отфутболивало пользователя с галкой "требовать смену пароля", либо с просроденным паролем. Отсутствие же прав на доступ нивелирует дыру, создаваемую отключением NLA. Фактически, простые смертные не смогут сделать ничего, кроме смены пароля, после чего пользователя выкинет.
    Ответ написан
    1 комментарий
  • Что выбрать, Synology или TrueNAS?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Я бы выбирал исходя из наличия, доступности, и квалификации сисадмина(-ов) компании.

    Синолоджи - больше "готовое, из коробки". ТруНАС надо будет администрировать, возможно, допиливать, и поддерживать. Также учтите, что в последнем используется ZFS - это отдельный скилл, и соответствующие задачи, требующие внимания.

    второе под резервные копии. Но это предварительно

    Не стоит "предварительно". RAID - не бэкап.
    Бэкапы нужны, независимо от того, что выберете. 50 рабочих мест - это достаточно серьёзно.
    Ответ написан
    Комментировать
  • Как контролировать комплектацию рабочего места?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Классическое GLPI + FusionInverter или что-то подобное
    Но задача больше административная - пломбировка системников, написание политик, инструкций и роспись сотрудников в карточках оборудования - это если уж совсем заморачиваться.
    Хотя в большинстве случаев достаточно чтобы бухи назначили МОЛ началька отдела (кабинета) и закрепили все имущество за ним, а не так что все компы в организации числятся за сисадмином
    Ответ написан
    Комментировать
  • Как автоматически добавлять список баз 1с всем новым пользователям?

    hint000
    @hint000
    у админа три руки
    copy "C:\Users\nitro80\AppData\Roaming\1C\1CEStart\ibases.v8i" "C:\Users\Default User\AppData\Roaming\1C\1CEStart\"
    (предполагается, что у пользователя nitro80 были прописаны ровно те базы, которые нужны будут всем новым пользователям).
    Но AppData\Roaming\1C\1CEStart\ibases.v8i - это простой текстовый файл, который можно хоть Блокнотом редактировать, удаляя оттуда ненужные и вставляя нужные базы, исправляя понятные пользователю названия баз, исправляя пути к базам...

    Общий принцип: то, что вы закинули в профиль Default User, будет появляться у новых пользователей (например, ярлыки на рабочем столе и т.п.).

    spoiler
    Оказывается, я уже отвечал 5 месяцев назад про файлик ibases.v8i
    Как собрать список баз в 1С? :)
    Ответ написан
    1 комментарий
  • Как автоматически добавлять список баз 1с всем новым пользователям?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Создайте на каждом рабочем компьютере файл
    C:\Users\Default\AppData\Roaming\1C\1CEStart\1CEStart.cfg
    , содержащий строку
    CommonInfoBases=\\путь\к\файлу.v8i
    Этот файл будет автоматически копироваться в профили всех новых пользователей. При запуске 1С она подтянет список баз из указанного в CommonInfoBasesфайла, который может лежать на общем диске.
    Кроме варианта с папкой Default можно использовать Logon-скрипт, добавляющий такую строку каждому пользователю.
    Ответ написан
    3 комментария
  • Структура и железо для 1С и MS SQL + терминал, как лучше?

    @brar
    Процы 10-15 летней давности покупать не стоит, это гарантировано. У вас там не будет ни шин быстрых, ни отказоустойчивости.
    Если нет денег на хотя бы 5-ти летний сервер, ваш вариант - это собрать два компа из топового консьюмерского железа из какого нибудь предпоследнего поколения: 3.5-4 Ghz проц ядер на 10-12, по два три диска nvme m2 pci4 (это обязательно, я бы сказал) минимально по одному террабайту, RAM 64 ГБ (но лучше, по 128 много всегда лучше, чем меньше). И еще какой-нибудь старый сервер или комп, чтобы на нем поднять реплику (слэйв) СУБД + файловый бэкапсервер, на случай шиндеца. (главное откатать сценарий обрушения прода).

    А руководству объяснить, что из говна 15 летней давности конфетку не сделаешь. Поэтому ваш вариант с Ryzen 7 - как золотая середина, но в кол-ве двух штук, так как у вас при 40 активных пользователях при условии, что они будут сёрфить интернет и открывать как не в себя по 30 вкладок, 64 ГБ съест только один терминальник и ВМ в такие моменты будет "фризиться".
    Ответ написан
    7 комментариев
  • Как организовать \процесс работы в гос. учреждении если ты ИТ-специалист?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    "Что вообще должно быть Ит отделе?"
    По минимуму должно быть следующее:
    1. Процесс по инвентаризации оборудования и ПО (хотя бы в файлике Excel)
    2. Управление учетными записями (политики паролей, хранение и т.п.). Тут все зависит от огранизации и используемого окружения.
    3. Процесс по установке обновлений безопасности для ОС, ПО и firmware оборудования.
    4. Процесс резервного копирования данных и описание процесса восстановления инфраструктуры после сбоя.
    Опционально - процесс по получения инцидентов и запросов на обслуживание от пользователей (servicedesk)

    Что от вас будут хотеть проверяющие - тут уже нужно обсуждать предметно.
    Ответ написан
    1 комментарий
  • Как организовать \процесс работы в гос. учреждении если ты ИТ-специалист?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Организация рабочих процессов IT отдела - это обязанность руководителя данного отдела. StanislavOtan у вас какая должность? Что в должностных обязанностях написано? Если вы не руководитель данного отдела - то в вашу область ответственности организация рабочих процессов не входит. Даже если руководителя нет - просто переадресуйте этот вопрос наверх. Если вы руководитель, то вам надо просто найти и нанять опытного человека для организации рабочих процессов в отделе. Без опыта сделать это можно только набивая свои шишки: в сети много курсов, статей и прочего.
    Ответ написан
    1 комментарий
  • Как удаленно удалить офис?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Для полного удаления всех офисов есть официальный Microsoft office uninstaller от MS.
    Ответ написан
    Комментировать
  • Чем делать резервное копирование?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    3 отдельных инстанса Veeam Backup and Replication, каждый может бесплатно бекапить 10 рабочих станций.
    Ответ написан
    1 комментарий
  • В чем причина ошибки Ms exchange 2013?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Эта ошибка означает, что возникло исключение при обработке некого сообщения. Не исключено (но и не факт), что это произошло из-за вмешательства этой самой DLP системы.
    Сообщение вызывающее исключении при обработке, помещается в очередь Poison message queue. Смотрите там - если сообщение есть, конечно: например, ваша DLP могла его удалить внезапно для службы транспорта Exchange, тип исключения вполне такому сценарию соответствует. Если подозреваете DLP - сопоставьте ваш лог Exchange с логом DLP на момент возникновения исключения, чтобы понять, что делала в этот момент DLP.
    Ответ написан
    3 комментария
  • Какой vbs из C:\Windows\System32\Printing_Admin_Scripts\ru-RU\ мне поможет?

    @rPman
    попробуй powershell
    $printerName = "имя_принтера"
    # Снятие "галочки" с порта port1
    (Get-PrintConfiguration -PrinterName $printerName).PrinterPortName.Remove("port1")
    # Добавление "галочки" для порта port4
    (Get-PrintConfiguration -PrinterName $printerName).PrinterPortName.Add("port4")

    Не совсем уверен но кажется нужно после сохранить изменения.
    я на нашел готовых примеров использования, а chatgpt генерит что то типа этого, чему я не очень верю:
    Set-PrintConfiguration -PrinterName $printerName -PrinterPortName (Get-PrintConfiguration -PrinterName $printerName).PrinterPortName
    Ответ написан
    5 комментариев
  • Как сделать отказоустойчивый IIS?

    ky0
    @ky0 Куратор тега Системное администрирование
    Миллиардер, филантроп, патологический лгун
    Варианты известны, и зависят они от того, насколько высокая доступность вам нужна - цена решения будет соответствующая.

    1. Балансировка на уровне DNS.
    2. Балансировка на уровне DNS с обратной связью.
    3. Домен фронтинг с несколькими апстримами (тот же Cloudflare).
    4. Своя AS с IP-адресами, анонсируемыми через разных интернет-провайдеров.
    Ответ написан
    Комментировать
  • Как сделать отказоустойчивый IIS?

    @Drno
    Вы можете у своего DNS регистратора просто прописать A запись на IP обоих серверов, и он будет их перебирать "примерно" по очереди.

    Либо CDN который умеет проверять доступность, например cloudflare
    Ответ написан
    2 комментария
  • Как чему правильнее применять групповые политики?

    @NortheR73
    системный инженер
    Групповые политики применяются на сайт Active Directory, домен или подразделение (Organizational Unit) в структуре AD.
    Дальше, при необходимости, с помощью Security Filtering и WMI-фильтров область применения групповой политики ограничивается группами безопасности, компьютерами, пользователями и т.д.
    Ответ написан
    Комментировать