Задать вопрос
  • Ошибка при установке windows server 2012 r2?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну у вас сервер просто не видит ни одного диска на который можно поставить систему.
    Поэтому вам нужно подключить диск, либо поставить на него драйвер, если причина в драйвере.
    Только и всего.

    Чаще всего такая ситуация возникает когда вы пытаетесь ставить систему на RAID массив - в системе нет на него драйверов, поэтому его не видно.
    Поэтому нужно поставить в систему нужный драйвер.
    Это можно сделать либо прямо с этого экрана, нажав кнопку обзор, и показав флешку или диск с нужным драйвером, либо интегрировать драйвер непосредственно в сборку Windows до установки.
    Ответ написан
    Комментировать
  • Как увидеть USB ключ на блейд-системе?

    mikes
    @mikes
    Лучше usb over ip железку или программный ключ.
    Ответ написан
    2 комментария
  • Какой связкой на MIKROTIK лучше всего объединять филиалы через интернет на главный белый IP?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Я использовал разные варианты. PPTP/IPSec использует TCP для транспорта, L2TP - UDP. Значит L2TP будет более производительным в плане скорости (особенно на симках), но менее надежным относительно потерь информации. OpenVPN и SSTP есть далеко не во всех устройствах.

    Для вашего случая я бы использовал L2TP, но если данные внутри будут передаваться без подтверждения доставки и скорость действительно не важна, можно перейти на TCP.

    И ещё момент. Раз у вас идёт передача перс-данных, я бы рекомендовал убедиться, что в вашем случае не требуется сертифицированные криптоустройства ака vipnet/континент
    Ответ написан
    4 комментария
  • Не пускает в половине случаев по RDP в терминал 2008R2, как выявить проблему?

    akelsey
    @akelsey
    udp1. Сделал на роутере проброс 3390 туда же в 3389 на машину - там пакеты не пропадают. Получается, кто-то мусором забивает 3389?

    Догадка очень верная. После обнаруженной уязвимости, где можно поднять привилегии через РДП без заплаток - РДП себя начинает вести именно так - 50 на 50 подключения - отвалы и прочее прочее.
    Нужно либо в отстойник отправлять адреса источников атак (по правилу айпитейблз или еще как), если кол-во попыток коннектов с одного адреса превышает вменяемое - в единицу времени - в бан дней на 7.
    Ответ написан
    Комментировать
  • Как сделать один ПК видимым в сети через интернет как локальный?

    nops
    @nops
    Системный инженер.
    варианты такие:
    1. мапить порты. То есть пробросить порт снаружи на виндовую машину где стоит сервер лицензирования
    2. поднять на роутере любой VPN сервер, хочешь pptp, хочешь l2tp, хочешь openVPN. Клиенты подключаются и получают лицензии.
    Если тебе просто нужно объединить два офиса, две локальных сети, то тебе достаточно поднять между шлюзами любой туннель, настроить маршруты между офисами и все.
    Если у тебя в обоих офисах одинаковые подсети, то для твоего уровня знаний лучше в одном из офисов сменить подсеть, а если хочешь чему-то научиться, то смотри в сторону подмены адресов.
    Ответ написан
    6 комментариев
  • Что лучше ставить на клиентские станции, win7 или 10?

    @mezhuev
    Системный администратор
    Что лучше в плане безопасности?

    До окончания поддержки Windows 7 осталось чуть более 8 месяцев. Ответ, думаю, очевиден.

    И какой дистрибутив брать?

    Официальный.

    И еще, можно ли ставить хом версии?

    Можно. Для операционной системы такого запрета нет. Но редакцией Pro легче управлять.

    Они же вроде дорабатывали десятку и по идее она должны быть лучше.

    Так и есть. Работает как минимум не хуже на том же железе, даже древнем. В ряде случаев лучше.
    Ответ написан
    Комментировать
  • Автоматическое удаленное администрирование windows-клиентов?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Во первых задумайтесь, нужна ли вам эта помойка
    Чтобы сломить (пусть даже и немного) политику "экономим на всем кроме гелика гендира" нужно время и терпение:
    Первое: разводим бюрократию, фиксируем все проблемы пользователей, замены компов, количество походов к пользователям в неделю на человека, особо отмечаем проблемы с безопасностью - сколько времени потребовалось чтобы вычистить комп менеджера Васи от вирусни которую он нахватал, какие риски могут возникнуть если менеджер Петя откроет письмо от "дяди Мнглуи" из Южной Африки.
    Сколько простаивал складской комп пока вы удаляли с компа кладовщика Иннокентия порнографию.
    Сколько литров чая было выпито за общением с бухгалтером Таней, пока показывали как печатать на новом принтере и т.п.
    Это, по сути - работа начальника IT отдела, но одновременно - деньги бизнеса, потому что именно бизнес платит вам вашу зарплату (за которую вы почему то держитесь)

    Второе: самообразование. Я бы не советовал вам,в отличие от других отвечающих, на говнокомпах(сервер же не купят) поднимать такие ключевые для инфраструктуры вещи как контроллер домена (будь он на линуксе или windows) или вообще любой центральный сервер - однако их подъем, настройка и, впоследствие, починка прибавят вам как опыта так и ценности в профессиональном плане и дадут шансы покинуть этот дом боли впоследствие.

    Как быстрые решения:
    - ставьте агент удаленного управления на каждую машину - поможет меньше между ними бегать
    - стандартизируйте ПО и способы его установки (пусть это будуть хоть cmd скрипты, пофиг - лишь бы вы не сидели и не ждали очередного окошка визарда с кнопкой "NEXT" пока он там что-то затупил
    - в общем и целом придумывайте как минимизировать всю беготню чтобы заняться самообразованием и улучшением ситуации качественно, а не количественно
    Ответ написан
    1 комментарий
  • Как настроить переброс Default Route на OSPF?

    BjLomax
    @BjLomax
    1) Замените "default-information originate always" на "default-information originate"
    2) эта команда должна быть только на пограничных роутерах (R2 R3)
    3) Статический дефолт на этих маршрутизаторах сделайте через ip sla + track

    Соответственно маршрутизаторы будут анонсировать дефолт в OSPF только если он у них есть
    Ответ написан
    1 комментарий
  • Как передавать пароли сотрудникам?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    1. Передавать всегда следует временный пароль с автоматическим требованием сменить пароль при первом входе.

    2. Передавать пароль можно через доверенное лицо.
    Это может быть непосредственный руководитель сотрудника, либо отдельно выделенный "security sponsor" - выделить несколько человек, чтобы в каждой локации было 1-2 security sponsor-а, которые могли бы лично встретиться с сотрудником для передачи пароля.

    3. Можно технически - регистрировать телефон сотрудника, его внешнюю почту. Но это только для основного пароля (входа в домен/почту). Для повышения безопасности можно поделить пароль на две части, половину слать на почту/телефон, половину через руководителя/HR.

    4. Если это пароль от второстепенных систем, то можно отправлять временный пароль на корпоративную почту.
    Ответ написан
    Комментировать
  • Каким образом лучше организовать локальную сеть?

    fzfx
    @fzfx
    18,5 дм
    > но сейчас некоторые розетки вышли из строя
    замените розетки.

    > На 1 коммутатор (24 порта), или на 2 коммутатора по 24 порта соединив их пачкордом для распределения нагрузки между коммутаторами?
    если у вас есть понимание, для чего вам требуется это распределение нагрузки или где у вас затык в пропускной способности - делайте, иначе это не нужно, поскольку коммутаторы сейчас поголовно идут с матрицей коммутации, способной передавать данные между любым количеством своих портов на полной скорости (если конечно коммутатор не брался по принципу "купить на авито самый дешёвый").
    Ответ написан
    9 комментариев
  • Как раздать IP виртуальным машинам из пула (Windows)?

    Jump
    @Jump
    Системный администратор со стажем.
    ну вы как сделаете получение IP, так оно у вас и будет
    Ну совершенно верно вам в поддержке сказали.

    Так вот - каким образом пробрасываются IP адреса из этого "пула" на виртуальные машины?
    Да как угодно.
    Можете вручную прописать, можете через DHCP раздать.
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    @rionnagel
    ковырятель
    Я бы предпочел раздавать локальные адреса машинкам и использовать виртуальный роутер, чтобы открывать на нужных внешних адресах нужные порты машинок. Как-то голой попой виртуалок светить в мир такое-себе, как и потом траблшутить.
    Что вы имеете в виду под выделенным сервером? Колокейшн? Своя стойка? Голое железа арендуете и сами его настраиваете или что?
    Ответ написан
    Комментировать
  • Как раздать IP виртуальным машинам из пула (Windows)?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    В системе запущенной виртуальной машины прописать статический IP.
    Ответ написан
    Комментировать
  • CRM для сисадминов?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    OTRS с модулем ITSM.
    Ответ написан
    Комментировать
  • Локальный сервер для нескольких домашних компьютеров?

    20ivs
    @20ivs
    Пользователь пока ничего не рассказал о себе.
    на одном из которых работает локальный сервер

    невозможно ответить на вопрос, который не сформулирован. какой сервер?
    зачем
    у остальных компьютеров обращаться к этому лок. серверу?


    а так в общем да, можно.
    Ответ написан
    Комментировать
  • Кто пользовался кабельным тестером для сертификации СКС?

    @Newbie2
    Fluke смотрите. Вообще их приборы для СКС являются стандартом де факто, хоть и стоит он дорого.
    Ответ написан
    Комментировать
  • Как грамотно реализовать подключение через прокси?

    kotomyava
    @kotomyava
    Системный администратор
    Для этого вам нужны внешние по отношению к вам прокси серверы. Т.е. вы не можете просто кому-то представиться под другим адресом - вам нужен посредник с другим адресом, через которого вы и будете подключаться.
    Можно поискать открытые прокси, или поднять свои на каких-нибудь дешёвых виртуалках. В частности, можно сделать их и на основе nginx, хотя есть много более подходящих специализированных forward прокси серверов.
    Ответ написан
    7 комментариев
  • Каким образом можно трафик со всей локальной сети пропускать через шлюз?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    есть dhcp, default route в помощь 0_о
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Анализируйте как часто какие данные и куда бегают (в какие папки и тд) - таким образом получите срез что по загрузке конкретных веток шары и выясните что где важнее IOPSы, скорость, энергосбережение
    2. Исходя из вышеописанного прикидываете как вам разнести эту шару по железу
    3. Совет. Файловые серваки лучше собирать на хостовой системе, а не на гипервизорах, т.к. в случае чего все данные остаются на винтах чистыми, а не в образах дисков, да и по статистике быстрее работает.
    4. Прерационка сервера на отдельном диске. Бекап системы снимать раз в сутки акрониксом раз в сутки и отправлять на сервер бэкапов: если че с системой - просто раскатываем вчерашний бэкап, если с систдиском - меняем и раскатываем вчерашний бэкап
    5. По DFSу отправлять на сервак бэкапов. Как минимум в другую комнату, а желательно и здание
    6. Раз в неделю критические данные бэкапить акрониксом и в облако или еще куда за пределы территории
    В таком случае вам скорее и 10TB сасы не понадобятся, а достаточно будет взять каких 2-4ТБ сас, для остального sata/ssd
    Ответ написан
    6 комментариев