Ответы пользователя по тегу Системное администрирование
  • Установка задания через Powershell. Как сделать?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Годы использую такой вариант:
    cls
    # Правим кодировку, что бы читались руские символы в выводе консоли
    [Console]::OutputEncoding = [System.Text.Encoding]::GetEncoding("utf-8")
    
    # Задаем список ПК
    $AllTheComputers = "PC1", "PC2", "PC3"
    
    # Задаем команду для таскшедулера
    $cmd = 'powershell.exe -ExecutionPolicy Bypass -NoLogo -NonInteractive -NoProfile -WindowStyle Hidden -file "\\server.domain.local\Scripts\copy-logs-to-fileserver.ps1"'
    
    # Задаем имя создаваемого задания
    $TaskName = "AdminTask - AnScheduledTask"
    
    # Обходим все ПК по очереди
    foreach ($computer in $AllTheComputers) {
    
    Write-Host -ForegroundColor Green "Для компьютера"$computer "результат: " 
    
    # Если нужно создать одноразовое задание 
    SCHTASKS /Create  /S $computer /RU SYSTEM /F /SC ONCE /TN $TaskName /TR $cmd /ST 23:59:00 /RL HIGHEST
    
    # Если нужно создать одноразовае задание под определенным пользователем и одноразово запустить
    SCHTASKS /Create  /S $computer /RU svc-backup-files@domain.local /RP PasswordHere!1 /F /SC ONCE /TN $TaskName /TR $cmd /ST 23:59:00 /RL HIGHEST
    
    # Если нужно создать ежедневное задание выполняемое от имени системы
    SCHTASKS /Create /S $computer /RU SYSTEM /SC DAILY /RI 30 /DU 23:59 /TN $TaskName /TR $cmd /ST 05:25:00 /sd 16/07/2018 /F /RL HIGHEST
    
    # Если после создания нужно сразу запустить
    Start-Sleep -Seconds 2
    SCHTASKS /run /S $computer /TN $TaskName
    
    # Удаление существующей задачи уже не требуется
    SCHTASKS /Delete /S $computer /TN $TaskName /F
    }
    Ответ написан
    Комментировать
  • Какие существуют программные средства для автоматизации изменений ключей реестра для ВСЕХ пользователей?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Active Directory
    +System Center Configuration Manager
    Ответ написан
    Комментировать
  • Превенция наблюдения за компьютером в домене?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    И я подозреваю, что кто-то время от времени подключается к нему и наблюдает за моим мониторм (может ещё и другая информация доступна).
    Если вас не предупреждали под подпись о том, что за вашими действиями на ПК могут наблюдать, то задайте вопрос службе безопасности или своему начальнику, возможно, вскроется инсайдер или факт злоупотребления.

    Есть много признаков как я это понял, но один очень раздражает - у меня убегает стрелка мыши то в левый, то в правый верхний угол.
    Поменяйте мышь или положите под нее коврик с тряпочной основной. Бликующая поверхность по которой двигаются светодиодные мыши часто приводят к тому, что курсор улетает в углы экрана. Те кто наблюдают, обычно подключаются в режиме просмотра, а не управления.

    Я подозреваю, что это админы
    В службу безопасности вопрос задайте и все.
    Ответ написан
    Комментировать
  • Как закрыть доступ в интернет но при этом оставить рабочим TeamViewer для одного компьютера через Микротик?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Прописываете в список "teamviewer.com" в Firewall / Layer7 Protocols
    Добавляете два правила в фаерволл. В первом прописываете конкретный адрес, которому разрешено доступ по фильтру Layer7.
    Во втором правиле дропаете всех по фильтру Layer7.
    TeamViewer не может авторизоваться, и как следствие не работает.
    Ответ написан
    Комментировать
  • Внешний HDD файловая система RAW, как исправить?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Либо жесткому диску или контроллеру плохо.

    Либо не хватает питания на порту USB 2.0 (порты в ноутбуке могут грешить)
    Подключите диск для теста к порту USB 3.0 (у него язычок синего цвета), если в нем все запустится нормально, то значит просто не хватало питания.
    Ответ написан
  • Выбор антивируса DrWeb или Nod32?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Все пропускают так или иначе.

    У нас Касперский стоит, еще полгода назад у нас народ ловил локеры раз в месяц, причем как в организациях с Касперским, так и с НОДом.

    Сейчас по 3-5 отчетов в неделю о том, что Касперский заблочил запуск скаченного файла с локером, и пока что ни одного факта шифрования в этом году. Может что то придумали, и подкрутили функционал. Плюс с пользователями начали плотнее работать в плане повышения внимания к таким вещам.

    А так, на мой взгляд, у Касперский самый удобный в плане администрирования.
    Ответ написан
    Комментировать
  • Можно ли отключить терминальный доступ (подключение RDP) для учётной записи - члена группы "Администраторы" на Windows Server 2008 r2?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Если честно, сама постановка вопроса говорит о том, что логическая структура прав доступа в организации в чем то не верна, поскольку локальный администратор - это локальный бог и господин. Права отрезать можете, но он их ровно так же может себе вернуть или пойти обходными путями.

    Запрещать на уровне учетной записи доступ из сети глупо - он может создать новую учетную запись в системе.
    Запрещать группе администраторов заходить через терминальные службы еще глупее.

    бОльшая часть служб может запускаться с правами простого пользователя.
    Некоторые привередливые службы вполне работают под пользователями, но будучи запущенными из таскшедулера с установленной галкой выполнения с наивысшими привилегиями.

    Правила гигиены запрещают использовать локальных администраторов для запуска чего то нибыло. К этой учетке нельзя привязываться от слова "совсем".
    Ответ написан
    Комментировать
  • Каким макаром в домене запретить закрывать программы?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Никак не запретить.
    Отслеживайте разницу между включенным ПК, доступностью Lync сервера и присутствием в SkypeFB. Если ПК включен, но SFB не запущен, перезапускайте его от имени пользователя раз в минуту
    Ответ написан
    Комментировать
  • Где можно обучатся технологиям виртуализации?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Если говорить про Hyper-V, то TechNet Virtual Labs вполне годное решение.
    Ответ написан
    Комментировать
  • Как в Windows 8.1 дать доменному пользователю права заходить на компьютер при отсутствии сетевого подключения к домену?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Если в доменных политиках не включено требование принудительной аутентификации от контроллера домена, то достаточно один раз зайти под доменным пользователем на ноутбук, что бы его профиль закэшировался.
    После этого можно заходить не имея подключения к доменной сети.
    Ответ написан
    Комментировать
  • Как привести имена пользователей в одну читабельную систему?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Пссс. Парень, у меня есть правильный метод для тебя.

    Иванов Петр Семенович
    p.ivanov
    должен совпадать с email до @

    если создаете учетку для человека не являющегося сотрудником предприятия, ставите "-" вместо "."
    p-ivanov
    всегда сможете отделить внешних от своих

    к отдельным учеткам добавляете метку назначения
    p.ivanov.admin
    p.ivanov.test

    потому что даже админы на своём ПК не работают под учеткой глобального админа

    при совпадениях, новому пользователю просто добавляете букву отчества, либо добавляете букв из имени
    ps.ivanov
    pes.ivanov


    По структуре в Active Directory:
    Создаете в корне структуру, если в лесу нет отдельных доменов:
    Холдинг / Отраслевой холдинг / Организация / Подразделение /
    Не используйте папки Buildin и Users для создания своих учетных записей.
    Все подразделения в полном соответствии с штатным расписанием, учетные записи заполняются полностью (в поле "Имя" указывается Имя и Отчество).
    Все это позволит Вам автоматически, на основании штатного расписания учетной системы, поддерживать структуру учетных записей в актуальном состоянии. Ушел Вася Петров с дальнего склада с работы, а его учетка гарантированно на следующий день будет выключена, и не нужно будет потом искать кто накасячил в учетной системе.

    Все остальные методы надуманны.
    Ответ написан
    Комментировать
  • Отчего могут зависать задания в task scheduler Windows 2012r2?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Вы не правильно бэкапите сервера баз данных =)
    Лечите укусы в ситуации, когда нужно избавляться от клопов.
    Ответ написан
  • Чтения кода Linux Kernel?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    По моему, вам нужно начать с открытия книжки по программированию.
    Без обид, вы пытаетесь разобраться с устройством космического корабля умея откручивать гайки в детском конструкторе.
    Ответ написан
    Комментировать
  • Чем лучше всего удалено управлять windows машинами?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Microsoft System Center
    Ответ написан
    Комментировать
  • Как закрыть доступ к журналам ОС Windows XP Администратору?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Если вы не доверяете своим админам, замените их.

    Вы можете отключить доступ к журналам ОС пользователю с правами локального администратора, но как локальный администратор он может зайти в локальные политики и вернуть себе доступ.

    Вы можете запретить ему доступ через полный Deny, но он может использовать право Change Owner от имени системы и вернуть себе доступ.
    Локальный администратор это локальный администратор.

    Если вам нужно дать прав пользователю чуть больше прав в системе, но не дать ему менять системные настройки - дайте ему права Опытного пользователя путем добавления в одноименную группу.
    Ответ написан
  • Как бы правильнее обновить и разнести устаревший сервак (2003+SQL+1C)?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    1C сервер может работать с несколькими SQL серверами одновременно.

    1. Все верно.
    2. Базу переносите либо средствами SQL через выгрузку в .bak, либо через 1С через выгрузку через .dt. Прямое копирование баз с одного SQL сервера на другой средствами SQL делать не стоит.
    3. Прописывате новую информационную базу в 1С Предприятии с указанием нового SQL сервера.
    4. Легкое управление списками баз 1С для окончательного решения вопросов по прописыванию списков пользователям.
    Ответ написан
    6 комментариев
  • Почему после преобразования диска в mbr, система перестала видеть установщик?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Преобразование жесткого диска из GPT в MBR никак не влияет на загрузку с USB флеш диска.
    Ответ написан
    Комментировать
  • Члены домена не подхватывают второй DC?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Вы зайдите на проблемный ПК и посмотрите, что в событиях Event Viewer регистрируется. Я думаю ответ там.
    Ответ написан
    Комментировать
  • Как перенести appdata на другой диск?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Если честно, не вижу смысла в перемещении AppData каждого пользователя на SSD, вы не получите желаемого прироста скорости.
    Куда полезнее разместить там:
    - файл подкачки;
    - %temp% пользователей и системы;
    - папки кэша браузеров пользователей;
    - Сделать хардлинк от C:\Windows\System32\wbem;

    Если на терминальнике печатают из CAD-программ, то можно и каталог подготовки raw для печати туда же вынести.

    Если есть еще, что то специфичное для вашей организации, то это можно вычислить через Монитор ресурсов \ Диск \ Работа диска

    А сейчас вы копаете не в ту сторону.
    Ответ написан
  • Есть ли у Postfix по умолчанию временное ограничение по отправке писем?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    Скорее всего включен GrayListing с целях борьбы со спамом.
    От доменов из белого списка почта приходит сразу.
    От остальных проходит через грейлистинг и если сервер отправителя не повторяет отправку через нельсколько минут, почта считается спамом.
    Ответ написан