• Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    @akhoroshiy
    Нужно определить уровни желаемой отказоусточивости.
    1.Виртуализация - уровень хоста
    2. CSV\Storage
    3. Guest OS
    4. Data(Content)

    Затем нужно понять отказоустойчивость нужна в режиме Active - Active или Active - Passive и auto Failover
    или Manual failover.
    DFS - Active - Active. Но репликация на файловом уровне. То есть пока файл залочен - он не будет отреплицирован на другие ноды. Но нету failover.
    Storage Replica - реплицирует том на блочном уровне в режиме синхронном или ассинхронном. Ему не важно какие данные храняться, он реплицирует блоки. Но переключение на другую ноду - ручками.
    FS cluster - Один диск, который ездит между нодами кластера. Но есть фейловер.
    Так же можно комбинировать технологии. Например использовать FC с Storage Replica или DFS + SR.
    Так же можно делать реплику целой виртуалки на уровне виртуализации.
    Бекапы - на вкус и цвет. Можно бекапить на уровне виртуализации, можно на уровне guest OS. В случае с Hyper-V - прекрастно бекапиться через powershell с дедупликацией бекапов. Гостевые даннные легко бекапаться через powershell direct для VM прямо с гипервизора.

    По поводу хардварных решений по типу Synology - нужно два девайса для HA. Горизонтальное маштабирование - дорогостоющее. Маштабирование в основном только вертикальное.
    Ответ написан
    Комментировать
  • Как организовать автоматический бэкап с ПК в домене AD?

    martin74ua
    @martin74ua Куратор тега Системное администрирование
    Linux administrator
    veeam посмотрите
    Ответ написан
    1 комментарий
  • Как автоматически удалять локальные профили юзеров?

    Чтобы прям после удаления из АД, наверно только скриптом.
    Политикой можно удалять неактивные определенное количество дней

    Конфигурация компьютера -> Административные шаблоны -> Система -> Профили пользователей (Computer Configuration -> Administrative Templates -> System -> User Profiles) и называется “Удалять при перезагрузке системы профили пользователей по истечении указанного числа дней” (Delete user profiles older than a specified number days on system restart)

    Текущий параметр позволяет администратору при перезагрузке системы автоматически удалять профили пользователей, которые не были использованы в течение указанных в этой политике дней, при этом днем считается 24 часа с момента получения доступа к данному профилю. В том случае, если параметр активирован, то при перезагрузке системы неиспользованные в указанном количестве дней профили автоматически удаляются службой пользовательских профилей. Если же параметр не настроен или отключен, то автоматического удаления не произойдет. Для пользователей, находящихся в частых и длительных командировках применение данного профиля следует планировать в частном порядке.

    Еще вот хорошая статья - winitpro.ru/index.php/2019/03/28/udalit-profil-pol...
    Ответ написан
    Комментировать
  • Сеть дом и офис

    @vip-zaec
    На Kerio создается vpn-тоннель - тип подключения "Активное", с авторизацией по предопределенному ключу.
    локальный id- произвольное имя kerio
    отдаленный id - внешний ip на mikrotik

    1.png

    удаленные сети - 192.168.88.0/24 (домашняя за mikrotik)

    2.png

    локальные сети - сеть, за kerio, та что в офисе

    3.png

    На mikrotik'е необходимо открыть порты, выполнив следующие команды:

    /ip firewall filter add chain=input comment="Allow IKE" dst-port=500 protocol=udp
    /ip firewall filter add chain=input comment="Allow IPSec-esp" protocol=ipsec-esp
    /ip firewall filter add chain=input comment="Allow IPSec-ah" protocol=ipsec-ah
    /ip firewall filter add chain=input comment="Allow UDP" protocol=udp

    На вкладке ip->Firewall появятся 4 новых правила:
    4.png

    Настраиваем Proposals (ip->ipsec-Proposals)

    /ip ipsec proposal set [ find default=yes ] enc-algorithms=3des,aes-128 pfs-group=none

    5.png

    Настраиваем peer (adress - внешний ip kerio, password - предопределенный ключ авторизации, как в настройках vpn на kerio):

    /ip ipsec peer add address=195.138.xxx.xxx/32 dh-group=modp1536 exchange-mode=main-l2tp generate-policy=port-override hash-algorithm=sha1 passive=yes secret=password

    6.png

    После этого должен подняться тоннель.
    Для прохождения трафика между офисной и домашней сетью, необходимо добавить правило

    /ip firewall nat add chain=srcnat dst-address=10.10.10.0/24 src-address=192.168.88.0/24

    (Сеть 10.10.10.0/24 в примере - офисная сеть, за kerio
    192.168.88.0/24 - домашняя сеть, за mikrotik)
    Ответ написан
    Комментировать
  • Почему Windows-юзеры обычно держат окна приложений развёрнутыми на весь экран, а пользователи macOS — нет?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Как удобней так и держат.
    Какой смысл держать окно в котором работаешь не полностью развернутым? Это же неудобно, ограничивает рабочее пространство, кроме окна с нужной информацией отображается всякая фигня на заднем плане.
    Поэтому открыл приложение - развернул на полный экран и работаешь.
    Сворачиваешь только если надо видеть одновременно несколько окон, что бывает не часто.
    Понятно что тот же мессенджер или проигрыватель разворачивать на полный не будешь - потому что не работаешь в нем.
    Как можно работать по другому я не представляю.
    На маке не работал.
    Ответ написан
    1 комментарий
  • Как убрать из черного списка Gmail свой домен?

    Jump
    @Jump
    Системный администратор со стажем.
    Как убрать из черного списка Gmail свой домен?
    • Четко выяснить и устранить причину попадения в черный список (например перестать рассылать спам)
    • Терпеливо ждать когда гугл соизволит удалить вас из черного списка.

    Следует понимать что в гугле с черным списком работает не специально обученный человек, а банальный скрипт.
    Он сам вычеркнет вас из блэклиста через некоторое время если прекратится спам. Теоретически. На практике может и не вычеркнуть - косяки у всех случаются, да и не факт что вы не спамите больше.
    Если вы все устранили, подождали пару недель и ничего не произошло, можно попробовать написать запрос в гугл.
    Но большие надежды возлагать на него не стоит - у гугла миллиарды пользователей, на всех специалистов техподдержки не напасешь. Да и гугл по сути вам ничем не обязан, поэтому может просто игнорировать вас.

    Как войти в доверие жмайла? Какие шаги я должен сделать?
    Только ждать, надеяться и верить.
    Для гугла вы никто - вы не являетесь клиентом гугла, не платите ему денег за это, поэтому бессмысленно ожидать, что он будет тратить время на разбор и решение вашей проблемы.
    Был спам - это проблема для гугла, он внес вас в блэклист, проблема исчезла. Если нет проблем - зачем лишние беспокойства?
    А ваши проблемы - это исключительно ваши, и гугл они никоим образом не волнуют.

    Но в большинстве случаев все отлично решается на автомате - перестали спамить, вылетели из блэклиста.
    Поэтому ваша основная задача это поиск и устранение причин попадания в блэклист, а так же исключение их возникновения в дальнейшем
    Ответ написан
    Комментировать
  • Можно ли перенести безболезненно клиентские пк из одного AD в другой?

    По-простому никак. Каждую машину придётся отвязать от домена и привязать к новому, перенести учётки пользователей. Предварительно в домене нужно будет создать всех пользователей.
    Очень вам поможет эта утилита по переносу учётки пользователя из домена в домен без потери настроек и файлов профиля. https://www.forensit.com/domain-migration.html
    Ответ написан
    Комментировать
  • Подскажете инструмент для взаимодействия персонала с сисадмином?

    hempy80
    @hempy80
    Внесистемный администратор
    На тостере есть даже тег специальный, посвящённый helpdesk системам.
    https://toster.ru/tag/helpdesk/questions
    Ответ написан
    Комментировать
  • Почему зависают RDSH в ферме удаленных рабочих столов?

    @goodcat32 Автор вопроса
    Для тех, кто подписан, и просто для истории. Причина найдена, а об устранении буду еще размышлять.

    Регулярность проявления (каждый день между часом и 2-мя ночи) натолкнула на мысль, что происходит это по планировщику. Итак:
    Get-ScheduledTask | Get-ScheduledTaskInfo | ? {$_.LastRunTime -gt ((Get-Date).AddHours(-2))}

    вывело заинтересовавшую меня:
    LastRunTime        : 16.10.2016 1:00:00
    LastTaskResult     : 0
    NextRunTime        : 17.10.2016 1:00:00
    NumberOfMissedRuns : 0
    TaskName           : Storage Tiers Optimization
    TaskPath           : \Microsoft\Windows\Storage Tiers Management\
    PSComputerName     :

    В действиях которой значилось:
    %systemdir%/system32/defrag.exe -c -h -g -#
    Ни что иное как дефрагментация с высоким приоритетом. Принудительный запуск этой задачи продемонстрировал все вышеуказанные проблемы. Из-за медленной дисковой подсистемы на файловом сервере ПО пользователей и службы профилей пользователей просто крайне долго отрабатывали I/O операции и если их при этом еще многократно тыркали мышкой - вовсе зависали.

    В свойствах задачи сказано, что изменять и удалять её не рекомендуется. Нашел по этой теме инфо на течнете, буду думать, что с этим делать. Для любознательных ссылка:
    https://technet.microsoft.com/ru-ru/library/dn7891...
    Ответ написан
    Комментировать
  • Как правильно организовать AD, DNS, DHCP филиала?

    @mezhuev
    Системный администратор
    1. Выделяете для филиала отдельную подсеть. Настраиваете IPSec и маршрутизацию.
    2. Настраивайте сайты, а именно в соответствующей оснастке добавляете подсеть, транспорт и создаёте новый сайт.
    3. Разворачиваете контроллер домена в новом сайте (или перемещаете уже созданный). Можно полноправный, можно RODC, смотря какие у вас потребности.
    4. На нём организуете DHCP и DNS для местных аборигенов.

    Компьютеры филиала синхронизируются с местным контроллером домена, который в свою очередь синхронизируется с контроллерами в головном офисе. Автономность сохраняется, так как сведения о политиках и учётных данных, DHCP и DNS физически есть в филиале.
    Ответ написан
    3 комментария
  • Системы тестирования персонала

    @nik225
    Стоит попробовать.
    academic tests - бесплатная для образовательных целей, функционал широкий. Возможно, получится приспособить под Ваши задачи.
    Ответ написан
    Комментировать
  • Как организовать DHCP в домене по зданию?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    0) читаете про dhcp-snooping и dhcp-relay.
    1) настраиваете это все на коммутаторах
    2) по возможности раскидываете на подсети и vlan
    3) выкидываете в урну коммутаторы, которые это не поддерживают.
    4) настраиваете первичный и резервный dhcp серверы с общей базой лис-адресов.
    5) ну, далее по вашему списку.
    На почитать xgu.ru/wiki/DHCP_snooping
    Ответ написан
    Комментировать
  • Замена файловой шари - что посоветуете?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Synology DS Cloud.
    Покупаете:
    - полку с расчетом по потребностям (или ставите xpenology)
    - сертификат, если планируется раздача на внешний мир и тупых юзеров (если юзеров можно проинструктировать поставить собственный сертификат - не обязательно)

    Устанавливаете в Synology DS Cloud. Раздаете ссылки :) Если юзеров можно проинструктировать - генерите свой сертификат и раздаете, если обычные тупые - покупаете.
    Ответ написан
    2 комментария
  • Где взять 5 удаленных компьютеров с Windows10?

    @ggruno
    Майкрософт Азур даёт месяц бесплатного пользования облаком там можете вполне развернуть 5 виртуальных машин с 10кой
    Ответ написан
    4 комментария
  • Где найти список всех системных переменных Win10 типа %SystemRoot%?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Powershell: gci env:\
    Ответ написан
    Комментировать
  • Какую систему управления проектами выбрать для большой научной лаборатории?

    zamboga
    @zamboga
    Бизнес-аналитика, фин. моделирование, дашборды
    Список ниже пополняется лет 5. Если где-то есть описание (кроме просто ссылки) — значит, щупал сервис лично. Везде подразумевается мультиплатформенность и многопользовательский режим
    На какие то вопросы смогу ответить подробнее, спрашивайте в комментариях.
    зы. В разное время мы больше всего сидели на trello+toggl, bitrix24, planfix

    • CRM
    www.bitrix24.ru — есть free-тариф
    § Bitrix неплох, но сложен в Интеграциях. Если ВСЁ делать на Битриксе (и сайт, и телефонию) - то супер, если что-то ВНЕ битрикса, то сложно.
    § Преимущество - Бесплатный.
    retailCRM.ru — есть free-тариф
    https://moysklad.ru — есть free-тариф
    https://planfix.ru — — есть free-тариф. На бесплатном аккаунте проекты и задачи вести можно полноценно, но бесплатном акке урезан CRM и воронка продаж. Цена 290, 490 или 640 р /человека в месяц - в зависимости от возможностей системы. Интересные тарифы и возможности, есть тайм-трекер (2016)
    https://envybox.io — комбайн из кучи сервисов для повышения эффективности продаж
    www.amocrm.ru
    § AmoCRM - достаточно простая CRM и очень гибкая в Интеграциях (в том числе с Телефонией, Аналитикой и прочими сервисами).
    § Но символично платная - от 10 евро (помоему)
    § Есть хорошая интеграция с коллтеркингом
    https://megaplan.ru
    streak.com
    perfectum.in.ua
    wire crm.com/ (удалить пробел в ссылке)
    https://www.terrasoft.ru/products/crm/bpmonlinecrm
    https://basecamp.com/
    https://www.zoho.eu/crm/ — нет русского. вот так выглядит https://youtu.be/_vnjdKdl-AM (2016)
    https://podio.com/
    https://www.sugarcrm.com/
    https://leadvertex.ru/
    https://flowlu.ru/prices/ https://flowlu.ru/services/pm/task-time-management/ - контроль времени
    ○ SuiteCRM - бесплатная?
    https://intraservice.ru/
    https://www.odoo.com -- open source
    ○ Client Manager Pro https://codecanyon.net/item/client-manager-pro/21701321
    ○ Perfex - Powerful Open Source CRM https://www.perfexcrm.com , https://codecanyon.net/item/perfex-powerful-open-s...
    § demo https://www.perfexcrm.com/demo/authentication/admin
    ○ SharePoint
    ○ Office 365
    ○ Google Apps for work
    https://www.data2crm.com/ - подразумевает, что у тебя уже где-то все есть и в нее это мигрирует, при том за деньги. И по-английски. (2016)
    https://www.yammer.com/ - тупо корпоративная сеть с мелкомягким офисом. (2016)
    ○ Сравнение CRM https://www.youtube.com/watch?v=R34-vpnh1CU

    • Запись дел, таскеры, системы управления задачами
    https://www.wunderlist.com — Очень простой и удобный таскер. Бесплатного аккаунта за глаза.
    https://planfix.ru/prices/ — На бесплатном аккаунте проекты и задачи вести можно полноценно, но бесплатном акке урезан CRM и воронка продаж. Цена 290, 490 или 640 р /человека в месяц - в зависимости от возможностей системы. Интересные тарифы и возможности, есть тайм-трекер (2016)
    https://megaplan.ru/calculation/ — Цена 250р с человека в месяц (2016)
    https://www.bitrix24.ru/prices/ — сложный комбайн
    https://yandex.ru/tracker/ -- от 93 руб/чел/мес
    https://basecamp.com/3/pricing — 29$ без клиентов, 79$ с клиентами (2016)
    https://www.wrike.com/price/ — Ограничения бесплатного варианта по вложенности задач и функциональности всей системы. Есть мобильный приложения. Понравилась внутри. На бесплатной версии нет подзадач. (2016)
    https://asana.com/pricing — Есть бесплатный вариант. Но на ощупь - неинтуитивная кака. Соловьев советовал ее. (2016)
    worksection.com/price.html — Бесплатно только на 2-х (2016)
    https://zettaplan.ru/price/ (2016)
    www.teambridge.ru — От 1000₽ (2016)
    https://www.producteev.com/pricing — Вроде есть бесплатный полнофункциональный вариант и приложения для мобильных. Но в проекте вложенность = задача-подзадача = мало. И как-то все убогенько (2016)
    https://pyrus.com/ru/pricing — От 9р с человека в день (2016)
    promo.advanta-group.ru/advanta — От 5454р (2016)
    helpcenter.onlyoffice.com/ru/faq/free-cloud.aspx — По сравнению с wrike ограничения только по вложенности задач, в остальном полнофункциональна. Но нет мобильных приложений. Внутри нормальная. (2016)
    https://workflowy.com/ — неограниченная вложенность подзадач, гибкое управление задачами, есть теги. Ограничение на сотню задач в месяц. Выглядит, как списки с вложенными списками (2016)
    synkra.com/login — Унылое говно со списком дел в один уровень (2016)
    https://ru.todoist.com/business — По описаниям все красиво, но в бесплатном варианте тупо список одноуровневых дел, вообще не юзабельно. В бесплатном варианте нет обсуждений. (2016)
    https://pla niro.com/ru/pricing — Похож на битрикс, но попроще и симпотичнее. Только платный (2016) (удалить пробел в ссылке)
    https://taiga.io/pricing.html
    https://activecollab.com
    teamer.ru/about
    scrumy.com
    www.redmine.org
    https://www.teamwork.com/
    https://workdoer.com.ua/
    https://taskmenizer.com
    https://glip.com/
    https://itasks.pro
    https://clickup.com
    https://pr an.pro/ (удалить пробел в ссылке)
    https://ticktick.com/
    https://teams.microsoft.com/ -- бесплатно
    ○ WorkSuite
    ○ MeisterTask
    ○ acma.pro
    ○ vTiger (бесплатный)
    https://www.openproject.org/release-notes/openproj...
    https://www.teamgantt.com/
    ○ Список бесплатных https://habr.com/post/317552/

    • Сравнение систем управления проектами и задачами
    saas-guide.com
    topsaas.ru

    • Канбан-доски и карточки
    https://trello.com — Система досок и карточек-канбан.
    https://you gile.com -- сильно похоже на трелло, бесплатный функционал до 1 Гиг места в облаке без каких либо ограничений (удалить пробел в ссылке)
    ○ Jira https://ru.atlassian.com/software/jira
    https://www.favro.com/

    • Тайм-трекеры, учет рабочего времени
    https://Toggl.com — отдельный софт в трее, расширение под хром, приложение на андроид. Интеграция с кучей сервисов (трело, асана и т.д.). Хоткеи тоже есть. Бесплатного тарифа вполне достаточно. автотрекинг
    https://TimeDoctor.com — платный. Делает скриншоты. Удобен для компании. Есть отдельный софт в трее, хоткеи. Интеграция с кучей сервисов.
    https://pomelloapp.com — простой помидоро-трекер, интеграция с трелло. Хоткеи есть, в трее не сидит, простенький бар поверх всех окон
    https://PomoDoneApp.com — простой помидоро-трекер, интеграция с трелло. Хоткеи есть, в трее показывает таймер с обратным отсчетом времени.
    https://tmetric.com — простой трекер, интеграция с трелло, есть десктопное приложение, помидорок нет. Хоткеи есть, сидит в трее
    https://www.timecamp.com — есть куча интеграций, расширение хром, приложение в трее, автотрекинг
    https://toptal.com/tracker/
    ○ Grindstone https://www.epiforge.com/grindstone/
    https://www.primaerp.com
    https://tahometer.com
    https://aTimeLogger
    https://myhours.com
    https://wakatime.com
    savemytime.co/en неплохое приложение, где дела при каждом включении смартфона высвечиваются, но оплата там очень большая за такую прогу.
    ○ Статьи
    § https://habrahabr.ru/company/xakep/blog/254119/
    § https://habrahabr.ru/post/327310/
    § https://habrahabr.ru/post/24070/
    § https://habrahabr.ru/post/177225/
    § Чем удобнее всего учитавать время работы над конкретной задачей?

    • Автоматические тайм-трекеры
    https://RescueTime.com - только в автоматическом режиме логирует, в каких приложениях/сайтах проводите время, и выводит подробную статистику. Бесплатного аккаунта хвататет за глаза. Все приложения/сайты можно разбить по категориям продуктивности.
    https://ManicTime.com - как и rescuetime, в автоматическом режиме логирует приложения и сайты + мощный стэндалон тайм-трекер, все приложения можно разбить по категориям, которые придумываешь сам. Очень гибкий в настройках, сидит в трее, есть хоткеи, разные типы таймеров. Платный. Статья danila.org.ua/otrabotannyie-chasyi-moy-podhod
    https://timingapp.com/ -- аналог manictime и rescuetime
    https://motivateclock.org/
    www.timesnapper.com/professional.aspx#qReports
    Ответ написан
    Комментировать
  • Какой сервис видеоконференций выбрать?

    @komiv
    Использовал в работе 2 сервиса: https://www.virtualroom.ru и https://trueconf.ru. Оба платные для моих условий - одновременно несколько выступающих и около 50 участников. Начинал с первого решения, потом перешел на второе. Но затем вернулся на virtualroom.
    Мое мнение:
    1 вариант - чуть дешевле, проще для "домохозяек" и сложнее для Администратора.
    2 вариант - чуть дороже, сложнее для "домохозяек" и проще для Администратора.

    Надо попробовать несколько вариантов (всегда есть бесплатный период или ограниченная версия) и тогда решать , что вам ближе.
    Ответ написан
    Комментировать
  • Какой task manager вы используете?

    dixam
    @dixam
    virtual consultant
    Большинство этих сервисов перекрывает Notion.so
    Попробуйте.
    Ответ написан
    Комментировать