Задать вопрос
  • Почему накопительное обновление windows 2012r2 ломает hyper-v?

    @marssx Автор вопроса
    В итоге проблему решил. Как оказалось мешает патч от meltdown.
    Решение прикладываю текстом, ссылку не оставляю т.к. исходный форум с решением блокирует РФ. Надо в реестре чуть поиграться.
    spoiler
    fixed by doing the following:

    Do all of this from and elevated command prompt.

    To disable this fix
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
    Restart the server for the changes to take effect.

    Then I
    Enable the fix reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
    reg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization” /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d “1.0” /f

    Found in another post. worked great for me!

    Ответ написан
    1 комментарий
  • Кто быстрее - ARM или MMIPS?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    На сайте mikrotik.com есть таблица тестов IPsec
    Если такой таблицы нет - то аппаратно не поддерживает и все упирается в мощность CPU
    Теоретически arm быстрее, но относительно топового mmips будет слабее

    В данном случае у RB760iGS есть аппаратный IPsec, но средний 50Мбит. Возможно в L009 появится прошивка с поддержкой аппаратного IPsec. Либо его мощности arm смогут больше, чем 50.

    Для этой задачи лучше взять RB5009
    Ответ написан
    Комментировать
  • Как перенести письма с одного Exchange сервера на другой?

    @NortheR73
    системный инженер
    Странная задача - обычно перенос/миграция делается с повышением версии. Подробности нужны - тут может быть как просто перенос писем между серверами, так и cross-forest миграция.
    На 2016 в принципе все подготовлено и учетки созданы
    2016 поднят в отдельном лесе или существует рядом с 2019? Как вы учётки создавали? И что помешало подготовить новый 2019 вместо старого или донастроить существующий?
    Ответ написан
    3 комментария
  • Как правильно перенести файлы пользователя в AD на новый компьютер?

    https://www.forensit.com/downloads.html
    Этими утилитами легко
    Ответ написан
    Комментировать
  • Как правильно перенести файлы пользователя в AD на новый компьютер?

    @NortheR73
    системный инженер
    Ответ написан
    Комментировать
  • Как подключить Exchange календарь и почту в Битрикс24?

    gromdron
    @gromdron Куратор тега Битрикс24
    Работаю с Bitrix24
    Синхронизация почты - персональная.
    Синхронизация задач, событий и контактной книги - общая.

    На этом скриншоте вы конфигурируете сихнронизацию задач, событий и контактной книги.
    Для этого нужно чтобы EWS (Exchange web service - отдельная веб-служба Exchange сервера) умел принять от портала plain авторизацию и вы обладали достаточными полномочиями чтобы совершить требуемые действия.

    Если у вас НЕ включен веб-сервис на Exchange, если у на EWS НЕ включена plain авторизация, если у вашего аккаунта недостаточно полномочий (внезапно то что вы входите в свой календарь не значит что у вас есть доступ его подключить), то именно эту ошибку будет раз за разом выдавать EWS
    Ответ написан
    2 комментария
  • Как настроить автоматическую загрузку драйвера принтера через GPO?

    @NortheR73
    системный инженер
    В 2021 году в сервисе Print Spooler была обнаружена серьезная уязвимость (PrintNightmare CVE-2021-34527), для исправления которой Microsoft изменила поведение Windows при установке драйверов печати. Теперь пользователи без прав администратора не могут установить драйвера для принтера (KB5005033), в том числе с помощью параметра GPO Point and Print. Установку драйверов (подписанных и неподписанных) должны выполнять только пользователи с правами администратора.

    Установка принтеров с помощью групповых политик Ac... - вот тут расписано, что и как делать.
    Можно заранее интегрировать драйверы в устанавливаемые образы и/или, например, проверять наличие какого-то ключевого файла или флага и ставить драйверы скриптом (через GPO/Scheduled Task)

    такой же вопрос пару лет назад
    Ответ написан
    Комментировать
  • Как автоматически проверять резервные копии БД 1С?

    @SunTechnik
    Есть утилиты проверки целостности:
    https://otr-soft.ru/faq-common/oshibki-1s/utilita-...

    Но от удалённых данных они не спасут.
    Пустая база полностью корректная с точки зрения 1с, но не бухгалтера.
    Ответ написан
    Комментировать
  • Сисадмины, занимаетесь ли вы резервным копированием данных на рабочих ПК сотрудников?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Исходите из идеи, что ПК сотрудников не имеют ценности. Сломался один, сел за другой, продолжил работу. При чем мало, что сел, но и получил все свои файлы, настройки и обои рабочего стола с котиками.
    Всё ценное должно перемещаться при выключении на сервер.
    В случае с виндой - это называется перемещаемые профили.
    Исключение составляют специфичные данные специфичных программ, которые хранят свою работу напрямую на диске С. Вот с ними нужно отдельное решение, чтоб своевременно выгребать в серверную копию.
    А вот уж серверные копии - должны быть защищены по всем негативным сценариям: выход из строя диска, ошибки файловой системы, легитимное уничтожение данных, отказ сервера целиком, шифрование злоумышленником с полным разрушеним всех данных, инфраструктуры и резервных копий. И тут я не ошибся - резервное копирование должно иметь защиту от уничтожения резервных копий.
    Ответ написан
    Комментировать
  • Портал для изменения паролей учётных записей AD?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Всё уже придумано за вас:
    https://self-service-password.readthedocs.io/en/stable/
    Ответ написан
    Комментировать
  • Портал для изменения паролей учётных записей AD?

    hint000
    @hint000
    у админа три руки
    Где-то обсуждали, но не уверен, что найду источник. Может даже на Хабр Q&A.

    В качестве такого портала можно использовать любую винду (1) в домене, (2) с включенным удалённым доступом (роль RDS не требуется), (3) с выключенным требованием NLA и (4) с выключенными для простых смертных правами на удалённый доступ. Все пункты существенные. Отключение NLA нужно, чтобы не отфутболивало пользователя с галкой "требовать смену пароля", либо с просроденным паролем. Отсутствие же прав на доступ нивелирует дыру, создаваемую отключением NLA. Фактически, простые смертные не смогут сделать ничего, кроме смены пароля, после чего пользователя выкинет.
    Ответ написан
    1 комментарий
  • Что выбрать, Synology или TrueNAS?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Я бы выбирал исходя из наличия, доступности, и квалификации сисадмина(-ов) компании.

    Синолоджи - больше "готовое, из коробки". ТруНАС надо будет администрировать, возможно, допиливать, и поддерживать. Также учтите, что в последнем используется ZFS - это отдельный скилл, и соответствующие задачи, требующие внимания.

    второе под резервные копии. Но это предварительно

    Не стоит "предварительно". RAID - не бэкап.
    Бэкапы нужны, независимо от того, что выберете. 50 рабочих мест - это достаточно серьёзно.
    Ответ написан
    Комментировать
  • Как контролировать комплектацию рабочего места?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Классическое GLPI + FusionInverter или что-то подобное
    Но задача больше административная - пломбировка системников, написание политик, инструкций и роспись сотрудников в карточках оборудования - это если уж совсем заморачиваться.
    Хотя в большинстве случаев достаточно чтобы бухи назначили МОЛ началька отдела (кабинета) и закрепили все имущество за ним, а не так что все компы в организации числятся за сисадмином
    Ответ написан
    Комментировать
  • Как автоматически добавлять список баз 1с всем новым пользователям?

    hint000
    @hint000
    у админа три руки
    copy "C:\Users\nitro80\AppData\Roaming\1C\1CEStart\ibases.v8i" "C:\Users\Default User\AppData\Roaming\1C\1CEStart\"
    (предполагается, что у пользователя nitro80 были прописаны ровно те базы, которые нужны будут всем новым пользователям).
    Но AppData\Roaming\1C\1CEStart\ibases.v8i - это простой текстовый файл, который можно хоть Блокнотом редактировать, удаляя оттуда ненужные и вставляя нужные базы, исправляя понятные пользователю названия баз, исправляя пути к базам...

    Общий принцип: то, что вы закинули в профиль Default User, будет появляться у новых пользователей (например, ярлыки на рабочем столе и т.п.).

    spoiler
    Оказывается, я уже отвечал 5 месяцев назад про файлик ibases.v8i
    Как собрать список баз в 1С? :)
    Ответ написан
    1 комментарий
  • Как автоматически добавлять список баз 1с всем новым пользователям?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Создайте на каждом рабочем компьютере файл
    C:\Users\Default\AppData\Roaming\1C\1CEStart\1CEStart.cfg
    , содержащий строку
    CommonInfoBases=\\путь\к\файлу.v8i
    Этот файл будет автоматически копироваться в профили всех новых пользователей. При запуске 1С она подтянет список баз из указанного в CommonInfoBasesфайла, который может лежать на общем диске.
    Кроме варианта с папкой Default можно использовать Logon-скрипт, добавляющий такую строку каждому пользователю.
    Ответ написан
    3 комментария
  • Структура и железо для 1С и MS SQL + терминал, как лучше?

    @brar
    Процы 10-15 летней давности покупать не стоит, это гарантировано. У вас там не будет ни шин быстрых, ни отказоустойчивости.
    Если нет денег на хотя бы 5-ти летний сервер, ваш вариант - это собрать два компа из топового консьюмерского железа из какого нибудь предпоследнего поколения: 3.5-4 Ghz проц ядер на 10-12, по два три диска nvme m2 pci4 (это обязательно, я бы сказал) минимально по одному террабайту, RAM 64 ГБ (но лучше, по 128 много всегда лучше, чем меньше). И еще какой-нибудь старый сервер или комп, чтобы на нем поднять реплику (слэйв) СУБД + файловый бэкапсервер, на случай шиндеца. (главное откатать сценарий обрушения прода).

    А руководству объяснить, что из говна 15 летней давности конфетку не сделаешь. Поэтому ваш вариант с Ryzen 7 - как золотая середина, но в кол-ве двух штук, так как у вас при 40 активных пользователях при условии, что они будут сёрфить интернет и открывать как не в себя по 30 вкладок, 64 ГБ съест только один терминальник и ВМ в такие моменты будет "фризиться".
    Ответ написан
    7 комментариев
  • Как организовать \процесс работы в гос. учреждении если ты ИТ-специалист?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    "Что вообще должно быть Ит отделе?"
    По минимуму должно быть следующее:
    1. Процесс по инвентаризации оборудования и ПО (хотя бы в файлике Excel)
    2. Управление учетными записями (политики паролей, хранение и т.п.). Тут все зависит от огранизации и используемого окружения.
    3. Процесс по установке обновлений безопасности для ОС, ПО и firmware оборудования.
    4. Процесс резервного копирования данных и описание процесса восстановления инфраструктуры после сбоя.
    Опционально - процесс по получения инцидентов и запросов на обслуживание от пользователей (servicedesk)

    Что от вас будут хотеть проверяющие - тут уже нужно обсуждать предметно.
    Ответ написан
    1 комментарий
  • Как организовать \процесс работы в гос. учреждении если ты ИТ-специалист?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Организация рабочих процессов IT отдела - это обязанность руководителя данного отдела. StanislavOtan у вас какая должность? Что в должностных обязанностях написано? Если вы не руководитель данного отдела - то в вашу область ответственности организация рабочих процессов не входит. Даже если руководителя нет - просто переадресуйте этот вопрос наверх. Если вы руководитель, то вам надо просто найти и нанять опытного человека для организации рабочих процессов в отделе. Без опыта сделать это можно только набивая свои шишки: в сети много курсов, статей и прочего.
    Ответ написан
    1 комментарий
  • Как удаленно удалить офис?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Для полного удаления всех офисов есть официальный Microsoft office uninstaller от MS.
    Ответ написан
    Комментировать
  • Чем делать резервное копирование?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    3 отдельных инстанса Veeam Backup and Replication, каждый может бесплатно бекапить 10 рабочих станций.
    Ответ написан
    1 комментарий