• Можно ли перенести настройки CAPsMAN главного устройства Mikrotik в бесшовной сети?

    @Drno
    можно. сделать бэкап настроек и развернуть их на другом роутере
    Ответ написан
    2 комментария
  • Доступ к приложению в среде active directory?

    @Drno
    RemoteAPP
    Ответ написан
    Комментировать
  • Как исправить ошибку отправки 1102 через SMB на Kyocera Ecosys FS-1035MFP?

    @goth
    У принтера и клиента gateway одинаковый? У софта данных принтеров беда давняя с сканированием в соседние подсети.
    Ответ написан
    3 комментария
  • Установка ESXI 6.7 HP Dl160 g8?

    @gamerekb Автор вопроса
    ESXI 6.7 не дает устанавливать в mbr, а поддержка Uefi появилась только с gen9. Решение - установить 6.5 с параметром formatwithmbr ( При загрузки, выбрать Installer, далее нажать SHIFT + O, и добавить "пробел formatwithmbr" дождаться установки, и дальше апгрейдить до 6.7.
    Ответ написан
    Комментировать
  • Как сделать Сохранение/автосохранение архивов в определенную папку через групповые политики?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Да, можно. Погуглить "gpo change outlook path".
    Для Outlook есть свои administrative templates с необходимымим настройками.
    Ответ написан
    Комментировать
  • С какими проблемами столкнусь, используя лицензию для физического сервера на RouterOS, вместо CHR, в виртуальной среде?

    Lopar
    @Lopar
    системный администратор
    Лицензия выдаётся на CHR, а не на virtual \ bare metal.
    Ответ написан
    Комментировать
  • Как удалить содержимое C:\Users со всех компьютеров в домене?

    @mureevms
    В групповых политиках есть параметр удаления каталога пользователя (не помню название, нагуглите), если он не логинился в систему какое-то время. Можно поставить это значение в минимум и каталоги учеток удалятся
    Ответ написан
    Комментировать
  • Как дать в домене права админа на отдельный сервер?

    @Mikeoldfield
    Сетевой инженер / системный администратор
    1) Создай локального администратора, и пусть заходит под ним.
    2) На нужном сервере Управление-локальные пользователи-группы добавь нужного доменного пользователя в группу Администраторы.
    Как минимум два варианта тебе.
    Ответ написан
    4 комментария
  • Сколько ядер на одном процессоре позволяет иметь лицензия win server 2012 standart?

    @Drno
    сколько угодно
    Ответ написан
    Комментировать
  • Сколько ядер на одном процессоре позволяет иметь лицензия win server 2012 standart?

    @tukreb
    Ядра учитываются с ~2019 версии, когда появились AMD Epic с гигантским количеством ядер.
    На старых виндовс, типо 2012, учитываются только процессоры.
    Ответ написан
    Комментировать
  • Как правильно настроить DNS сервер в Active Directory?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Если это единственный домен контроллер, то он должен смотреть на свой IP адрес в настройках DNS клиента. Если нет - на IP адрес другого домен контроллера со службой DNS (если их, например, два - то они должны смотреть друг на друга. Три - каждый смотрит на два других. Но не стоит забывать, что при привязке по AD сайтам или нахождении в лесу, DNS резолвинг в домене может быть более усложнён, лучше изучить тему, погрузившись в документацию AD - внутренний DNS AD важен для правильного функционирования)

    Соответственно в DNS сервере(серверах) должны быть настроены форвардеры на DNS провайдера + какой-нибудь публичный
    На территории РФ я бы рекомендовал Яндекс, а за пределами - google или cloudflare. Что прописывать в форвардерах - ваше решение, можете хоть всё туда вбить вне зависимости от местонахождения
    Внутренним ПК необходимо отдавать адрес только AD контроллера(ов) и следить за работоспособностью DNS службы на серверах

    про sysvol и netlogon
    Ответ написан
    4 комментария
  • Как правильно вести "документацию"/ заметки сис админу?

    Lopar
    @Lopar
    системный администратор
    Раз в несколько лет вы будете кочевать туда сюда. Блокнот, Обсидиан, Ноушен, Докувики, Эксель\Ворд, Блокнот в клеточку. Постоянно мигрируешь туда-сюда потому что задачи меняются, старые записи устаревают и удаляются, новые записи подпадают под новые требования - что-то для себя, что-то на отдел расшарить итд. Были пароли в Кипасс, не хватало шашечек, переехал на битварден, пока переезжал и привыкал, за пару тройку лет шашешчки подъехали и в кипасс, теперь думаешь про обратный переезд.

    Это я к чему, серебрянной пули нет, а с опытом меняются привычки. Просто ведите там где удобно и наплюйте на наши мнения.
    Ответ написан
    Комментировать
  • Как клонировать виртуальную машину в домене N раз?

    @MaxKozlov Куратор тега PowerShell
    Машина на момент клонирования в домене быть не должна.
    А дальше -
    один из вариантов - sysprep с файлом ответов
    второй - Poweshell DSC
    Третий - свой скрипт, который будет логиниться на машину, переименовывать её и вводить в домен с помощью Add-Computer :)
    Ответ написан
    7 комментариев
  • Как наладить работу "Сетевого окружения" в AD?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сетевое окружение умерло. И никто его не стремится реанимировать. Оно просто умерло. Оно не работает даже в win-only многосегментных сетях, где в центре виндовый AD, на котором стоит wins. Такое впечатление, что прогсто поддержка wins выпилена нафиг. Потому что IP wins сервера передается, регистрация в нем идет... но... винде (рабочей станции) на это просто насрать. :( Она тупо показывает только сегмент локальной сети и все.
    Ответ написан
    Комментировать
  • Как наладить работу "Сетевого окружения" в AD?

    mikes
    @mikes
    Проблема в планировании, а не в том как включить "сетевое окружение"

    На компьютерах пользователей не должно быть ресурсов которые доступны другим. Это удел файловых серверов находящихся в отдельной подсети.
    Коль у вас есть AD, то есть и GPO что бы кидать людям ярлыки или сетевые диски по мере надобности. Нет щас потребности в сетевом окружении.
    Ответ написан
    Комментировать
  • Возможна ли печать на Kyocera через пароли?

    cogitarest
    @cogitarest
    Да, можно настроить на Kyocera конфиденциальную печать.
    MyQ, Private print - для крупных и для старых аппаратов.

    Для современных малых и средних:
    • Стандартная поддержка:
      Зависит от поддержки принтером "Хранения заданий" и возможно от драйвера аппарата, см. например, настройку в простеньком FS-1020 - https://awella.ru/fs1020-10.php.htm;

      В ряде средних аппаратов по крайней мере в некоторых аппаратах (и/или драйверах) поддержки нет (принтер может поддерживаться разными драйверами - можно попробовать подобрать драйвер, поддерживающий конфиденциальную печать, вдруг принтер поддерживает хранение, а драйвер нет):
      611b8739dd6e2918338617.png
      В продвинутых принтерах (и в их драйверах) поддержка должна быть:
      611b879ad39d1969782851.png

      (Какие у вас версии драйверов - смотрим через printmanagement.msc)

    • Для новейших средних (например, M3655idn) поддерживается конфиденциальная печать разными пользователями (авторами) со своими кодами доступа.

    • Если поддержки конфиденциальной печати нет, можно исхитриться ))):
      - отправляете на печать в тот лоток, которого в принтере нет, или в многофункциональный лоток, который сейчас закрыт;
      - принтер не напечатает, будет мигать, пока вы не подойдете и не подтвердите смену лотка (так по крайней мере на P2235dn , кажется).

    • Ну и не забываем про USB-порт на принтере, если он есть - значит с него можно печатать.
      Идем к принтеру с флешкой и с нее печатаем.

    Ответ написан
    Комментировать
  • Какую панель управления хостингом на VPS выбрать в 2021?

    Я перепробовал множество панелей, и имел разный опыт эксплуатации и впечатлений оставленных после использования.

    Cyberpanel - веб-дизайн панели очень плох, но с точки зрения принципов построения панели для сервера который хостит разные сайты - этой панели нет равных среди всех опробованных мною панелей описанных выше. И open_basedir, и разграничение каждого сайта под отдельным пользователем, и приятная структура хранения сайтов аля: /home/пользователь/public_html,log,backup
    И приятные бекапы, и возможность подкрутить всякие штуки по типу Lets Encrypt без проблем, либо ограничение доступа, либо WAF из коробки, либо файловый менеджер, и так далее.

    Но за несколько лет меня эта панель достала. Во-первых, она крайне забагована. Её неоднократно ломали, и ломали мои хобби проекты (статичные сайты). Во вторых - у них через версию баги с обновлениями, которые полностью ломают всю панель и возможность входа внутрь. Причем ломается напрочь без возможности починить, только чистая переустановка. Неоднократно сообщал об этом - никакой помощи нет. В третьих - это баги OpenLiteSpeed, либо баги конфигурации веб-сервера. Когда за 1 месяц собирается сессий на 19 гигов в папке lsphp - это вообще не ок, что аж сервер крашит и inodes все заняты. И это один из багов. Были баги с их кешированием которое включено по умолчанию, и приходилось принудительно в каждом .htaccess отключать для доменов. И баги с бекапами были. Т.е. по принципу созданию в абстрактном понимании - панель топ, классная, молодцы, очень хорошо сделано в плане архитектуры. Но вот баги дурацкие, просто выбешивают.
    Нравилось с ols что все работало относительно хорошо с любым проектом, любыми реврайтами, кешированиями, разными версиями php, и занимало существенно меньше ресурсов чем апач, либо апач и nginx. Но увы - порекомендовать именно эту панель не могу. Я не знаю что должно произойти что бы её допили до нормального состояния.

    VestaCP - долго пользовался этим огрызком. Просто дичайшее отвращение к их темплейтам и конфигам веб-серверов. Какой идиот это писал? И под какие нужды? Огромное количество раз ломали эту панель как в общем, так и лично мне. Но визуально и в плане юзабилити одна из самых беспроблемных и простых и удобных панелей на рынке. В 2021 она мертва. Последние какие-то подвижки и обновления и работа над панелью завершились в году так 2017-2018. Всё остальное делают когда есть свободное время.

    HestiaCP - кусок г. базирующийся на VestaCP, после того как последние забили на разработку.
    Автор этой панели не вытягивает количество проблем и багов в этой панеле и сообщество. Не компетентен, плохо тестирует. Но с точки зрения безопасности в плане админки - он хорошо поработал. Всё остальное - очень плохо. Может даже инсталятор не установить с первого раза панель. Не полноценно поддерживаются разные конфиги установки без апача например на nginx+php-fpm. Крайне убогие наследуемые шаблоны от весты со всеми косяками и проблемами.
    Регулярные баги и проблемы с LetsEncrypt. Жрёт очень много озу. Но визуально хорошо сделано в плане внешнего вида. Под капотом - бред и анархия, но есть куда хуже панельки.
    Этой панели так же как и cyberpanel не хватает крепкого сообщества и волонтеров по допилу панели до нужной кондиции. Увы - очень сырая. Но критических багов как в CyberPanel среди веб-компонентов не было выявлено. Регулярно нужно что-то допиливать в панели.

    FastPanel - лично для меня это какое-то недоразумение. Снова принципы и архитектура вроде хорошая, но все как-то сыро, и иннертно.

    DirectAdmin - скорее мертв, чем жив. Хоть и используется массово на хостерах, но с безопасностью у этой панели швах полный. Если речь идет о шаред хостинге, то взлом одного сайта почти с 100% вероятностью повлечет за собой взлом всех сайтов, так как никаких ограничений в рамках одного аккаунта в плане ACL (разного рода) у панели нет. Из коробки куча абсурда и дегенеративных решений аля блок mysql порта, либо блок других портов через csf. Либо лимиты на размеров файлов. Ранее года 2-3 назад панель была полным днищем. Но после изменений ценовой политики cPanel - нарастили базу, и приняли пулреквесты и предложения, что бы как-то перехватить поток пользователей которые начали мигрировать на другие панели. Я не могу сказать что DirectAdmin в моем личном опыте эксплуатации была хорошей панелью. Мне не понравился опыт взаимодействия, и озвученные выше проблемы особенно с php. В 2021 году интерфейс панели и фичи панели наконец-то удобно расположили, и улучшили для удобства пользователей. Но я бы на этой панеле не сидел. Ну не нравится мне такой подход к панелям в плане архитектуры. Я считаю его не безопасным, убогим.

    ispconfig - тяжеловесный монстр со скрытыми платежами аля: "купить нашу документацию, что бы нормально все настроить, иначе из коробки будут неприятные проблемы с производительностью сервера". Пользовался - не зашло вообще ниразу. Не плохая, особых багов не было замечено, но тяжеловесная панель.

    centminmod - это даже не панель, это скрипты, и автор eva2000 - очень хорошо поработал над ними, и конфигами nginx, myslq, php, и так далее. Это пример того, как должно быть в любой панели из коробки. Конфиги хорошо отточены, допилены, протестированы, и разраб испытывает страсть к серверам и своей панельке, но у него не хватает скилов создать веб-панельку, которой ой как не хватает этому проекту. Одна из лучших панелей в плане стабильности работы и конфигов серверов, из списка озвученного выше. Но не удобная в использовании. Но конфиги - прям конфетка. Но не для мультисайта вообще ниразу, хоть и опции есть. Эта панель для меня некий фундамент, который до меня настроили хорошо, и дали на эксплуатацию. Ручками придется поработать немного в зависимости от веб-приложения (если специфичное), но не так много как в весте. Обычно пару строк измененний в конфигах, не более. Но не работает нормально с множеством сайтов на одном сервере.

    CentOS Web Panel - я вообще не понял что это такое, и зачем оно нужно, и почему оно имеет какую-то популярность.

    Froxlor - не продолжительно использовал, неплохо. Какие-то базовые принципы работы с веб-серверов с множеством сайтов соблюдены. Но есть история о ранних взломах этой панели. Поэтому к сожалению этот факт отягощал и заставил метнуться на другую панель. Ничего особенного, но легковесная, простая панелька. Но доверия чуть больше, чем к vestaCP.

    Остальные не опубликованные панели так же использовал, но не продолжительно.
    Поэтому лень писать о них, и не помню недочеты.

    Одна из самых удобных для меня и простых панелей были: cPanel, Plesk, ISPManager но все платные, и дорогие.
    Сейчас сижу на самописных скриптах и своих nginx конфигах. Ибо достало каждую панель ручками допиливать, либо получать уведомления что сайт не работает, потому что баг в модуле очередной панели.

    И да, в моем "ответе" опыт с 2012 по 2021 год.
    И все панели выше я проверял в 2021 году так же, и у кого-то были существенные изменения, а у кого-то вообще их нет. Т.е. отзыв актуален, но субъективен. Возможно у кого-то был другой опыт, но мой таков, каков он есть.
    Ответ написан
    5 комментариев
  • В чем отличия Windows Server 2019 и 20H2?

    WS 2019 и 20H2 это операционные системы из разных каналов обслуживания со своими особенностями. Гуглите по словам LTSC (Long-term Servicing Channel) и SAC (Semi-annual Channel)
    Ответ написан
    Комментировать
  • В чем отличия Windows Server 2019 и 20H2?

    Как уже было сказано выше (но разве можно считать хорошим ответом тот, в котором спрашивающему говорят "гуглите"?), Windows Server 2019 и 20H2 (а сейчас уже 21H2) - это два разных продукта.

    Windows Server 2019 на момент написания этого ответа - продукт LTSC. Он не содержит новых функций, которые могли бы появляться между большими релизами серверной ОС Microsoft, но зато гарантированно долго поддерживается, что позволяет полагаться на этот дистрибьютив системам, которые не частно обновляются или меняются.

    Windows server (XXHX) - это SAC продукт, обновляется каждые пол года или реже, чаще получает "последние доработки", долгосрочно не поддерживается, то есть используя его можно быстрее получить новые фичи (если они нужны и вы о них знаете), но обновлять сам дистрибтьютив для гарантии наличия патчей и обновлений придется чаще (целить надо на "раз в пол года").
    Ответ написан
    Комментировать