Задать вопрос
  • Понижение роли Windows server 2003 с установленным Exchange 2003?

    @NortheR73
    системный инженер
    поддержу Alexey Dmitriev - без переноса Exchange никак.
    Тут, скорее, даже не перенос Exchange на другой сервер, а миграция на другую версию Exchange или на другое почтовое решение - по крайней мере, почта у вас продолжит работать
    Ответ написан
    Комментировать
  • Таблица маршрутизации?

    hint000
    @hint000
    у админа три руки
    Чем по-вашему маршрутизатор отличается от ПК?
    Тем, что маршрутизатор маршрутизирует для других, а ПК маршрутизирует для себя. Сам процесс маршрутизации тот же самый.
    Ну ладно, посмотрим на ПК. Вот какая-то программа сгенерировала tcp-пакет с адресом назначения 11.23.45.67, а другая программа получила пакет с адреса 192.168.1.100 и хочет на него ответить своим пакетом. А таблицы маршрутизации нет, предположим. И что дальше делать с пакетами первой и второй программы? Просто хочется понять вашу логику, как вы хотите обойтись без таблицы маршрутизации, но продолжать отправлять пакеты куда следует.
    Ответ написан
    Комментировать
  • Microsoft Exchange 2016 перестал работать после миграции на другой хост. Как исправить?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Чтобы вам помочь по существу, информации откровенно не хватает.
    Для ее получения, во-первых, надо анализировать журналы событий: какие там ошибки и предупреждения, во-вторых - логи IIS. У вас явно что-то с IIS. Запуск служб может не говорить ни о чем: например, вполне может не монтироваться БД (кажется, не ваш случай, но...).
    EMS не работает по понятной причине - он тоже в норме через IIS работает. Но если надо - то можно из Powershell добраться напрямую к Exchange: импортировать в сессию нужный для этого модуль командой
    Add-PSSnapin Microsoft.Exchange.Management.PowerShell.SnapIn

    Запускать Powershell для этого надо пользователем, входящим (прямо или косвенно) в группы администраторрв леса и домена, где стоит Exchange, и администратора на самом Exchange, в режиме адинистратора.

    PS Как мигрировали-то? Вопрос, потому что сценарии миграции для виртуализованного Exchange поддерживаются весьма относительно. В частности, миграции через сохранение состояния VM не поддерживаются. Live Migration на Hyper-V поддерживается, на других гипервизорах - надо смотреть.
    Ответ написан
  • Как найти cron задачу?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    У вас задания выполняются от root'а.
    Смотрите в /etc/crontab, /etc/cron.d/* или в sudo crontab -l
    Ответ написан
    Комментировать
  • Можно ли дублировать параметры в Active Directory (AD) без изменения схемы?

    @NortheR73
    системный инженер
    Как вариант, можно посмотреть в сторону AD LDS - схему можно будет шатать как угодно, не трогая основой AD. Основные атрибуты синхронизировать по расписанию с боевым AD и добавить свои атрибуты для разных языков. Инструменты для работы с AD LDS используются те же самые, что и для обычного AD, только точка подключения отличается
    Ответ написан
    1 комментарий
  • Как сделать локальную сеть на 3 офиса?

    @mezhuev
    Системный администратор
    Раздавать /28 подсеть на все устройства не надо и она нужна лишь для связи между офисам. В самих же офисах делаете свои подсети необходимого размера с любыми адресами, главное чтобы они не пересекались между собой и выделенной вам провайдером подсетью. Например, резервируете 10.2.0.0/16, 10.3.0.0/16 и 10.4.0.0/16 для офиса 1–3 соответственно.

    Далее на пограничном маршрутизаторе в каждом офисе настраиваете:
    1. LAN-порт на обслуживание локальной подсети.
    2. WAN-порт для L3VPN, выделяя один IP-адрес на устройство (офис). Например, 172.16.0.2, 172.16.0.3 и 172.16.0.4 для офиса 1–3 соответственно.
    3. WAN-порт для доступа в интернет если это необходимо.
    4. Маршруты для доступа к другим офисам через L3VPN. Для офиса 1 будет примерно так:
      Destination     Gateway
      10.3.0.0/16     172.16.0.3
      10.4.0.0/16     172.16.0.4

    5. Для трафика между локальными подсетями отключаете NAT, если по умолчанию на вашем железе он включён.
    6. Соответствующим образом настраиваем файрволл (если есть), чтобы входящий трафик из других офисов не блокировался.
    7. Опционально для параноиков. Поднимаем свой VPN между офисами, чтобы недобросовестный провайдер не мог смотреть трафик.
    Ответ написан
    5 комментариев
  • Почему kubernetes находится в докер контейнере, если он плоскость управления контейнерами и как запустить его именно на машине?

    Так ты же в предыдущих вопросах уже сам нашёл kubeadm, который устанавливает и настраивает полноценный k8s на машине
    Ответ написан
  • Как выбрать Wi-fi роутер для казуального пользователя?

    phaggi
    @phaggi
    лужу, паяю, ЭВМы починяю
    Ни в коем случае не берите mikrotik. Он замороченный. Каждый год вы будете судорожно вспоминать, как с ним бороться, перекапывать интернет в поисках, пробовать и обучаться. Потом на год забывать, потом всё сначала, когда понадобится ченьть подкрутить.
    Очень недружелюбная железка. Хотя хорошая, этого не отнять.

    Если хотите обновить оборудование, берите keenetik, они вполне вменяемые. Только вначале сходите на форумы по keenetik и почитайте.

    Но!
    С VPN проблема будет, вероятно, с любым роутером. Потому что проблема не на стороне роутера, а на стороне провайдера - сейчас массово борется с VPN, поэтому всё будет плохо с любым роутером.
    Ответ написан
    1 комментарий
  • Зачем задавать ip интерфейсу?

    @rPman
    * ip адрес можно задать только интерфейсу
    * таких адресов на интерфейсе может быть от 0 до нескольких
    * на хосте инерфейсов может быть несколько
    формально можно одинаковые ip адреса на разных интерфейсах, это по умолчанию работать не будет но есть свои нюансы где это можно использовать

    У хоста может быть имя (dns, т.е. имя = ip адрес) и там еще netbios маячит майкрософтовский (по уму оно может работать без tcp/ip в пределах локальной сети но что то мне говорит это уже не так со времен winxp или даже win9x).

    Теперь к вопросу зачем задавать ip адрес - чтобы до машины можно было бы в принципе достучаться. Весь tcp/ip говорит что сервис на машине слушает соответствующий ip адрес и порт, нет адреса нечего слушать.

    p.s. Если ip адрес не задавать, такую сеть все равно можно использовать, например если два или больше интерфейса объединить в сетевой мост, формально достучаться до хоста можно будет по mac адресу (не tcp/ip) а так же специальным по можно мониторить пакеты, проходящие через мост.

    p.p.s. еще есть броадкасты, их в tcp/ip рассылают всей локальной сети скопом, для получения таких пакетов ip адрес тоже по уму не нужен, но софт на машине должен мониторить интерфейс особым образом (плюс если в сети есть свитчи, они могут собирать информацию о том какие машины с какими mac адресами в каких локальных сетях сидят и оптимизировать трафик, чтобы зря не слать тем кому не следует).
    Ответ написан
    7 комментариев
  • Как убрать автоматический запуск контейнеров?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    Контейнер создавался без флага --restart?
    Политика перезапуска контейнера что говорит?
    docker inspect -f '{{ .Name }} {{ .HostConfig.RestartPolicy.Name }}' $(docker ps -aq)

    Отключение автозапуска конкретного контейнера:
    docker update --restart=no <container_id>
    Ответ написан
    33 комментария
  • Организация и деплой веб приложений на сервере ubuntu?

    Maksclub
    @Maksclub
    maksfedorov.ru
    Лучше повесить докер и в нем сервисы держать — поможет поднимать/убивать без аффекта на весь сервер
    Юзера лучше одного, внутри докер-контейнеров все само будет резовлиться

    По части деплоя: пушите в гит
    Далее смотря какая система, если гитлаб, то на сервере нужно поставить гитлаб-агент, через который будете деплоить, если гитхаб — можно через GithubActions и плагины
    Удобно поставить деплоер какой-нибудь, с помощью которого будете таски на сервере запускать удаленно с хоста (в нашем случае из среды CI/CD), например capistrano, или deployer на php (простой, но им даже Баду пользуется)

    Отдельно рассмотрел бы вам что-то облачное, чтобы не админить руками сервер, например Хероку или Digital Ocean, они поддерживают простой деплой изнутри хостинга, просто направляя на репозиторий и при обновлении они сами подтянут изменения и перезапустят корректно контейнеры
    Ответ написан
    Комментировать
  • Организация и деплой веб приложений на сервере ubuntu?

    @q2digger
    никого не трогаю, починяю примус
    Забудь про рута. Заходи админным пользователем, для повышения привелегий есть sudo.
    Надо разные стеки для разных приложений? Поздравляю - тебе нужен докер. Приложения билдятся в отдельные контейнеры по мере деплоя кода в гит, прилетел мердж в мастер-ветку - и поехала CI/CD, собирать контейнеры и выкатывать их на сервер.
    Ответ написан
    5 комментариев
  • Как установить zimbra только для внутренней почты?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Внутри сети на одном сервере? Если серверов несколько - MX записи желательны.
    Без MX-записи почтовые сервера будут просто стучаться на 25-ый порт A-записи домена-получателя, и работать всё будет. Конечно если у вас доменные записи указывают на IP почтового сервеа. Но без MX - как-то некрасиво будет выглядеть, и весов не расставишь.
    Ответ написан
    2 комментария
  • Как понять тип блока питания коммутатора?

    @Drno
    Ну он у него встроенный. Так что пункт 4.

    Фиксированный, если по логике
    Ответ написан
    1 комментарий
  • Как получить доступ к общей папке на сервере с компьютера в другой локальной сети?

    @Drno
    подключить сервер и вторую сеть к 1 впн серверу и настроить маршрутизацию между ними
    Ответ написан
    Комментировать
  • MX host not resolved как побороть?

    @vitaly_il1
    DevOps Consulting
    Есть два варианта - проблема на их стороне, или же на ваших DNS серверах.
    Как проверить - например
    https://mxtoolbox.com/
    https://dnschecker.org/mx-lookup.php
    и т.п.
    Ответ написан
    2 комментария
  • Как добавить самоподписанный ssl сертификат в доверенные через командную строку?

    Видимо так
    https://superuser.com/questions/463081/adding-self...

    Либо через certmgr.exe либо через Import-Certificate

    Ещё может быть полезен New-SelfSignedCertificate - он сразу и генерит и добавляет в доверенные
    Ответ написан
    Комментировать
  • S2965-48T как ограничить доступ к ЛВС если подключили с неизвестного устройства?

    Francyz
    @Francyz
    Photographer & SysAdmin
    внедрить стандарт 802.1X
    Ответ написан
    Комментировать