• Что проверить, если перестал подключаться 1.1.1.1 от Cloudflare?

    jamessvetsky
    @jamessvetsky
    Специалист по почтам и рассылкам
    Возможно это связано с выборами, блокировали пути обхода
    Ответ написан
    Комментировать
  • Поясните правильность трехуровнего домена в корп.сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Тема с созданием домена 3 уровня целесообразна/необходима в случаях когда нужно каким-то боком выставлять контроллер домена "голым задом" в WWW, чтобы в нем могли авторизовываться удаленщики без всяких VPN и прочих бубнов.
    Третий/четвертый уровень - для того чтобы на домене сидели только адреса именно контроллеров AD, а не всякой Web чухни и прочего, которое может находится в DMZ или вообще у стороннего хостера. А чем дальше находится / дольше ищется сервер AD, тем сильнее тупит клиент
    Ответ написан
    Комментировать
  • Поясните правильность трехуровнего домена в корп.сети?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Следите за логикой:
    1) отдельный домен как правило отдельная ИТ-инфраструктура, отдельный web-сервер например
    2) за домены второго уровня надо платить. В масштабах организации может быть они стоят и дёшево, но нужно следить за их статусом просрочки. Регистрацию домена третьего уровня не надо согласовывать с закупками.
    3) подходящее имя домена второго уровня может быть уже занято, в то время как все пространство имён 3-го уровня у вас под рукой.
    4) на все домены 3-но уровня можно выпустить один сертификат SSL типа wildcard.
    Ответ написан
    Комментировать
  • Поясните правильность трехуровнего домена в корп.сети?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    local - это то, что не будет видно из интернета. Как вы там его назовёте и сколькиуровнево - вкусовщина, по большому счёту.

    Если организация настолько большая, что требуется выделение отдельных, администрируемых независимо другими людьми зон (филиалов, отделов) - то да, лучше сразу задуматься о доменах третьего уровня.
    Ответ написан
    4 комментария
  • Поясните правильность трехуровнего домена в корп.сети?

    hint000
    @hint000
    у админа три руки
    Я знаю что local это не правильно.
    Не надо повторять за кем-то догмы. Почему .local это не правильно? У 0.1% компаний сетевая инфраструктура организована так, что с .local они наступят на грабли. У остальных 99.9% никаких проблем нет и не будет. И это не "рулетка", адекватный админ точно знает, что в его сети нет Zeroconf. Совет от Microsoft не использовать .local - это совет "специалистам", которые понятия не имеют, что творится у них в сети. На всякий случай, чтобы имеющийся бардак не стал ещё худшим бардаком.

    Если организация настолько большая, что требуется выделение отдельных, администрируемых независимо другими людьми зон (филиалов, отделов) - то да, лучше сразу задуматься о доменах третьего уровня.
    Если организация настолько большая, то рядом с вами будут несколько опытных коллег, которые не абстрактно, а на реальной конфигурации объяснят, почему были приняты те или иные решения (домен 3-го уровня или 2-го уровня и многое другое). Microsoft даёт некоторые рекомендации, но они (рекомендации) не заменят мозги админа. Это даже не best practices, это точка, с которой можно начать, когда нет опыта. Но эти рекомендации не помешают наступить на грабли (другие), вот пример из недавних вопросов здесь же: https://qna.habr.com/q/1046186
    Есть домен (AD), основной DNS суффикс домена - company.ru...
    ...
    Недавно в зоне RU регистрируется доменное имя - company.ru. Зарегистрировано не нами...
    Занавес.
    В случае .local такой проблемы не было бы. Делаем вывод: бездумное следование рекомендациям не спасает от проблем. Даже если бы они сделали домен 3-го уровня corp.company.ru, это бы их не спасло.
    Ответ написан
    2 комментария
  • Какой роутер выбрать для интернета от двух провайдеров?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Делал так на D-Link серии DSR. Работает.
    Да, наверное можно на другом оборудовании, но я не отношусь к "свидетелям микротика".
    Там 2 шт гигабитных WAN и несколько режимов балансировки трафика, в т.ч. "round robin" - он сам рандомно разбрасывает трафик по каналам. Однако нельзя указать скорости тарифа, и в случае перекоса - могут быть неувязочки.
    Плюс надо понимать - на некоторых (немногих) сайтах - сессия привязывается через куки и IP одновременно. А IP в вашем случае - может скакать со временем (при паузе в трафике) между каналами, сессия будет вылетать.
    Ответ написан
    1 комментарий
  • Локальный пользователь System. Зачем (и нужны ли) ему полные NTFS права на пользовательские папки?

    @gimntut
    Если кратко, то от имени этого пользователя выполняются практически все службы. Служба - это программа которая работает в фоне. Как правило, они обслуживают твой компьютер, чтобы он чувствовал себя хорошо, и мог то, что может. В последних версиях Windows список существующих служб можно посмотреть на закладке "Службы". Можешь посмотреть какие службы за что отвечают. System имеет почти безграничную власть над компьютером. И если начать эти права ограничивать, то винде поплохеет.
    Ответ написан
    Комментировать
  • Локальный пользователь System. Зачем (и нужны ли) ему полные NTFS права на пользовательские папки?

    @res2001
    Developer, ex-admin
    что это сделано для процессов, работающих от имени данного пользователя

    Ну так-то все пользователи именно для этого создаются. Просто потому, что на компе работает не пользователь, а программы. Пользователь это абстракция облегчающая регулировку прав и работу нескольких людей за одним компом.

    Многие службы и задания из планировщика запускаются от имени SYSTEM. В каталоге пользовательского профиля не стоит удалять SYSTEM там где он есть по умолчанию. В каталогах, которые вы создаете самостоятельно вне профиля вы можете регулировать права как вам угодно.
    Ответ написан
    Комментировать
  • Какую версию WinPE Сергея стрельца выбрать?

    @KPOBABAK
    Используй ventoy, и грузись напрямую из iso/vhd и тд, хоть стрельца, хоть другие PE, хоть установщики виндов.
    Ну или создай свое меню для загрузки на базе grub4dos но это чутка сложнее.
    Новые стрельцы не всегда работают со старыми системами. У меня всегда 2 варианта их, старый допустим 5летней давности и современный.
    Ответ написан
    Комментировать
  • Какую версию WinPE Сергея стрельца выбрать?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Для ваших целей прекрасно подойдёт сборка MultiBoot, которую я люблю и много лет применяю.
    Чем же она хороша? Во-первых, там имеется аж 4 разных Win-PE - на базе Windows Server 2003, WinXP, Win7 и Win8.1 (выбор в стартовом меню). Не подходит одна - запускаем другую, какая-нибудь стартует в любом случае. Во-вторых, на борту присутствует пакет утилит 2k10, а это несколько сотен утилит на все возможные случаи компьютерной жизни. В-третьих, эта сборка существует в нескольких наборах - от 4-гигового LiveDVD до 16-гигового LiveUSB (у последнего на борту присутствуют чистые дистрибутивы WinXP, Win7 и Win8.1 всех версий по классу пользователя и по разрядности). В-четвёртых, некоторые утилиты (например, акронисовские DD, TI, тесты памяти и дисков) доступны вне WinPE, прямо из стартового меню.
    Если ограничиться только компами, диски которых размечены в MBR, то лучше этой сборки ничего не придумаешь. Но вот для новых компов, которые стараниями производителей перестали понимать MBR и требуют только UEFI/GPT, придётся искать что-то более современное. Я искал, но равного по удобству найти не удалось, все найденные сильно проще.
    Ответ написан
    Комментировать
  • Какую версию WinPE Сергея стрельца выбрать?

    approximate_solution
    @approximate_solution
    JS Developer. Angular\React\Vue\Ember
    WinPE 10тка всего лишь запустит образ 10тки, а запихивать туда доп. образы можете сколько угодно.

    Алгоритм -> у вас клиент у которого умерла 7рка, запускаете winpe 10тку стрельца, далее выбираете заранее скаченный образ 7рки который лежит у вас в корневой папке Winpe, запускаете программу восстановления > указываете раздел > указываете образ 7рки.
    Ответ написан
    Комментировать
  • Как установить пароль на сетевую папку?

    Slayer_nn
    @Slayer_nn Куратор тега Windows
    Гугол, памаги!
    Можно легче, для начала верни владельца
    lusrmgr.msc
    создаем новую учетку, удаляем из группы пользователь, добавляем в любую другую группу
    у меня это "читатели журнала событий"
    создаем пароль
    шарим папку через расширенные настройки
    свойства>доступ>расширенная настройка>разрешения

    там удаляем группу все
    прописываем свой созданный профиль
    выставляем права, нажимаем ок

    если прям страшно за свои файлы: в брандмауэре запрети всем входящие соединения из локалки, кроме тех, с которых сидишь сам. В роутере ставишь привязку по mac адресу на устройства с которых сам сидишь
    всё, даже если пароль получен, зайти все равно не смогут
    ну и не забудь пароль и логин от админки поменять, и кнопку wps выключить
    и шапку из фольги)
    Ответ написан
    Комментировать
  • Как создать учётку локального админа на всех машинах в домене AD?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Стандартного функционала в GPO для этого нет - только startup скриптом если.
    Идея глупая с точки зрения безопасности.
    Используйте LAPS для получения доступа к паролям локальных администраторов.
    Либо сервисный аккаунт AD с добавлением его в группу локальных администраторов.
    Ответ написан
    Комментировать
  • Мессенджер который обьеденит Viber, Watsapp и Telegramm в одном окне / приложении?

    Попробуйте мультичат от Калибри https://clc.am/callibri1 там можно добавить любые мессенджеры и отвечать в 1 окне.
    Вот ещё аналогичные сервисы, которые вам подойдут:
    https://clc.am/pactim
    https://clc.am/salebot1
    https://clc.am/chat2desk1
    Ответ написан
    Комментировать
  • Какой андроид браузер режет рекламу в ютубе?

    dea__off
    @dea__off
    Ответ написан
    Комментировать
  • Какой андроид браузер режет рекламу в ютубе?

    @sergiodev
    Советую установить NewPipe - https://newpipe.net/ - в нём нет рекламы.

    Хотя и некоторых фич YouTube нет, таких как чат в стримах и перемотка стрима назад. А в остальном - отличный клиент. И аккаунт YouTube не нужен. Сам им пользовался на старом планшете с KitKat.

    Ещё из минусов - иногда после очередного обновления сайта YouTube этот клиент может подглючивать, т.к. структура HTML меняется (насколько понял он парсит сайт ютуба), приходится обновлять его периодически.
    Ответ написан
    1 комментарий
  • DHCP выдаёт много адресов на один MAC?

    hint000
    @hint000
    у админа три руки
    У вас на сервере поднята роль RAS и работает DHCP Relay Agent, который в качестве посредника выдаёт адреса клиентам. Если погуглить, то обнаружится, что аналогичный вопрос на разных форумах задавали неоднократно, по крайней мере с 2004 года. Даже в ответах прямая ссылка на статью Microsoft уже прокисла, так что вот из архива:
    https://web.archive.org/web/20120421065815/http://...
    Плюс это: https://www.google.com/search?q=dhcp+relay+agent+w...
    Ну и как найти ответ:
    60aae052d852c739172191.png
    Ответ написан
    1 комментарий
  • Можно ли по уровню сигнала WIFI определить местоположение в здании?

    @zkrvndm
    Софт для автоматизации
    Сложная задача, так как сигнал не в открытом поле идёт, а в здании, где наверняка будет куча переотражений. Не проще ли вам будет использовать GPS?
    Ответ написан
    Комментировать
  • Можно ли по уровню сигнала WIFI определить местоположение в здании?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    Не знаю как насчет других, но у cisco это есть
    https://www.cisco.com/en/US/docs/solutions/Enterpr...
    Ответ написан
    1 комментарий