Задать вопрос
  • Как правильно "раскидать" локальную сеть видеонаблюдения?

    @Drno
    зачем? оно работает, диапазона хватает... сами себе работу создаёте)
    когда упрётся - тогда и будете что то думать)
    Ответ написан
    Комментировать
  • Можно ли обычного сис администратора назначить Администратором СКЗИ?

    @Desert-Eagle
    Новичок во всем
    Какая разница, есть образование или нет. На вас хотя просто повесить доп.функционал без увеличения ЗП скорее всего + чтобы был крайний на случай "пожара" (я так думаю).
    Обязанности у вас ровно те, за которые вы расписали в должностной инструкции. Тут вопрос в другом, если вы откажетесь, то скорее всего будет вариант "Таких как ты за забором очередь", не хочешь брать доп. обязаности, найдем того кто захочет.
    Ответ написан
    4 комментария
  • Можно ли обычного сис администратора назначить Администратором СКЗИ?

    Поискал по нормативным актам - о высшем образовании нечего не нашел. Но обучение и должные навыки требуются статьей 21 приказа ФАПСИ от 13.06.2001 N 152. ТАкже 13 статья определяет необходимость обучения сотрудников органа КЗ.
    21. Непосредственно к работе с СКЗИ пользователи допускаются только после соответствующего обучения.
    Обучение пользователей правилам работы с СКЗИ осуществляют сотрудники соответствующего органа криптографической защиты. Документом, подтверждающим должную специальную подготовку пользователей и возможность их допуска к самостоятельной работе с СКЗИ, является заключение, составленное комиссией соответствующего органа криптографической защиты на основании принятых от этих лиц зачетов по программе обучения.


    13. К выполнению обязанностей сотрудников органов криптографической защиты лицензиатами ФАПСИ допускаются лица, имеющие необходимый уровень квалификации для обеспечения защиты конфиденциальной информации с использованием конкретного вида (типа) СКЗИ.


    Можете ссылаться на данный документ, при предъявлении требования об обучении работодателю, в ином случае привлечение вас к работе без соответствующих знаний может квалифицироваться как нарушение закона.

    И еще. Выше писали про то, что мол если вы не согласитесь - вас уволят. Если у вас есть трудовой договор - вам нечего беспокоиться, ибо что б уволить сотрудника работодателю необходимо соблюсти установленные законом процедуры(ст. 81 ТК РФ, +ст. 192), которые частенько нарушаются - за что работодатель привлекается к штрафам, компенсациям и тд со стороны работника и гос-ва.
    Ответ написан
    4 комментария
  • Где на самом деле лежит и как называется файл hosts в windows?

    @Den66rus
    ... см. настройки вида папок и идексирование системных ... у тебя винда похоже паль, что твики реестра всё скрыли ... Андрей, ставь чистую & будь мудрей ...
    Ответ написан
    Комментировать
  • Возможно ли назначение устройства в качестве шлюза, если для выхода в интернет на нём необходимо поднимать VPN?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Настроить можно...

    Но давайте посмотрим правде в глаза. В вашей организации бюрократия непробиваема, а безопасность поставлена в абсолют. Если работа мешает безопасности - побеждает безопасность. Если нормальная работа невозможна - тем хуже для работы. Организация нужна для спокойной работы службы безопасности, а не служба безопасности - для обеспечания максимально эффективной работы организации.

    Как скоро выловят вашу серую "схему" при таком подходе? Может даже сразу. Что сделают? Скорее всего будут показательно пороть, при массовом стечении народа, и не будут разбираться - а зачем оно вами было сделано (ну как слуба безопасности, которая будет вас наказывать, может прийти к выводу, что корень проблемы в самой службе безопасности?).
    Возможно даже выстявят на мороз...

    Я думаю, что для подлинного решения вашей проблемы с маршрутизаторами, есть только два варианта:

    - Первый (крайне эффективный, но часто малореальный) - "итальянская забастовка" - это когда все начнут работать строго по правилам безопасности и КПД труда станет близок к нулю. Это приведет к краху работы и руководству "прилетит по башке", да так, что придется разбираться с неприкосновенными безопасниками.
    Или вашему руководству придется, или другим людям вместо них, если они не справятся (вместе со сменой руководства).
    Но возможно, что большинство работников морально не готовы к такому шагу. Их держит в страхе великая вера в бесконечную силу управленцев, да к тому же "за забором стоит очередь из желающих"... Они не видели ни разу, что происходит, когда весь коллектив разворачивается и уходит из офиса. И как мгновенно решаются все вопросы, когда под директором начинает качаться стул.
    Хотя чаще бывает так, что большинство сотрудников действительно можно заменить - ведь когда бюрократия и кумовство - многие некомпетентные товарищи могут сидеть на "теплых" должностях, ничерта не умея работать. А из рабочих навыков - у них хорошо развито только чувство собственной важности.
    Тварь вы дрожащая, или право имете? Можете сказать свое мнение открыто там, где оно будет услышано?

    - И второй путь, вполне реальный, зависит только от вас. Вы о нём знаете, думаете... Ведь это слово "бежать".
    И со временем он у вас обязательно превратиться в нечто гораздо более конкретное - "быстро бежать".
    Так не лучше ли, вместо страданий и героического преодоления искуственно создаваемых трудностей, в ожидании момента, когда вам скажут "Мери Поппинс - до свидания!" - принять решение и самому освободиться от оков?
    И сменить работу, улучив удачный момент.
    Ответ написан
    1 комментарий
  • Какой Roadmap для системного администратора?

    Steel_Balls
    @Steel_Balls
    0KLRiyDQv9C40LTQvtGALiDQmNC00Lgg0L3QsNGF0YPQuQ==
    OSI
    Ответ написан
    1 комментарий
  • Как заставить приложение YouTube на телевизоре Samsung TIZEN OS работать по IPv6?

    @citizen7
    Неверный подход к обходу замедления) По крайней мере в данном случае, так как IPv6 тоже умеют в DPI и ограничивать.
    Если Mikrotik поддерживает WG - то поднимаем WG на любой зарубежный сервер. Затем в IP firewall Mangle добавляем mark_routing и направляем весь трафик с IP телевизора в WG. Или направляем только IP телевизора к сетям Гугла в сеть WG(так сделал я, так как ещё пользуюсь КиноПоиском и он идёт напрямую). Благодаря тому, что пока у меня DNS Ру, рекламы также нет не взирая на то, что у меня VPN в Голландии.

    P.S. наши стрельнули себе в ногу, в результате чего увеличится зарубежный трафик. Дальше посмотрим, как поступят провайдеры в связи с этим. Скорей всего тарифы подорожают ещё на интернет
    Ответ написан
    5 комментариев
  • Как автоматизировать процесс установки программ на 1000 компьютерв?

    @DoctorCat92
    Способов на самом деле уйма. Проблема в том что если вы спрашиваете, значит эти способы покажутся вам сложными.

    Мой совет автору начать изучать Powershell и не пугаться терминала, при наличии ChatGPT или его аналогов, научиться пользоваться этим стало значительно проще. А там даже базовые вещи значительно расширят ваши возможности для решения задач. Глупо ждать что кто-то бесплатно, сделает вам программу с кнопочками которая будет работать на всех версиях Windows, и позволит выполнять такой функционал.

    Вообще все кто гуглят сразу находят psexec, далее ansible, сhocolaty и ещё кучу инструментов.

    Как это делается?

    Делаете на своём ПК расшаренный каталог, сваливаете туда все дистрибутивы, пишете скрипт для скачивания ваших установочников на удалённый ПК, и запускаете "тихую" установку каждого установочника. Кажется самым простым но на деле, тихую установку поддерживают далеко не все дистрибутивы.

    Если у вас весь софт стандартный, можно так же через psexec запустить chocolatey на удалённом ПК и установить через него, просто пееречислив свои программы одной командой. Это такая штука - пакетный менеджер, очень удобная.

    Можно сделать всё тоже самое через winrm и powershell. Нужно включить winrm на ПК, но обычно для админов это уже вызывает сложности. Сам сталкивался, там есть трудности.

    Можно установить ssh, это гораздо проще, он поддерживает выполнение удалённых команд на ПК. Так же пишите просто скриптик в 2 строки который подключается к ПК по SSH и на нём скачивает дистрибутивы по scp или pscp, шаре, или через wget с веб сервера, или запускает и ставит всё тихой установкой, или использовать пакетный менеджер.

    Можно через Ansible+Winrm, но я считаю для такой простой задачи эта обёртка лишняя.

    Можно наконец то ввести ПК в домен и научиться пользоваться груповыми политиками.

    Ну или можно, забить на изучение этих всех страшных слов, и продолжать дальше до конца жизни бегать с флешкой, или нанять другого админа.
    Ответ написан
    Комментировать
  • Какую сетевую карту выбрать для RDP на 20 человек?

    @Drno
    обычной встройки на материнке в 99% случаев будет достаточно
    Ответ написан
    Комментировать
  • Что нужно знать начинающему системному администратору?

    @brar
    ///После недельного простоя, мне звонят и приглашают на стажировку////
    Значит, опытные спецы за ту зп, которую они предлагают даже не откликаются. Взяли Вас "На стажировку". Это и правда и нет, одновременно. Вы друг друга нашли, скажем так.
    Выжмите максимально опыт в практике из этой хитрой конторки. Главное - не сильно себя вините, если что-то сломается, а на вас будут наезжать. Отвергайте любые обвинения в случае простоя. Далее, как поднатореете, через месяцев 12 ищите нормальную, которая понимает объёмы и ответственность IT-специалиста за простои в работе и платит в ~2 раза больше.

    По теме вопроса: первое, на что обратить внимание - на критичность того ии иного сервиса. Прям подойти к боссу и спросить - "что должно работать весь рабочий день?". Телефония? БД? 1с? Без чего прям кранты? К тому сервису и направьте своё максимальное внимание. Смоделируйте на практике восстановление БД из резервной копии. Файловый сервер. Сотрудник уволился, грохнул все свои наработки/файлы, логины на торговых площадках, почтовую переписку etc. Промониторить доступы предыдущих сотрудников на администратиыный доступ к каким-либо сервисам/серверам/роутерам/площадкам.
    Ответ написан
    Комментировать
  • OS для низкобюджетного DIY NAS?

    HMB
    @HMB
    У самого 2 сервера на FreeNAS... В вашем случае он точно не подойдет. FreeNAS требует подключения дисков напрямую через контроллер материнки или через HBA sata адаптер. И самое главное ему нужно много ОЗУ, не меньше 8ГБ для нормальной работы, потому там фс только ZFS.

    XigmaNAS (nas4free) или OpenMediaVault хорошо подойду, тут наверное больше зависит с чем вы больше знакомы freebsd или linux. Поставьте каждую на виртуалку, посмотрите что в коробке

    iXsystems еще готовит TrueNAS SCALE на Debian
    Ответ написан
    3 комментария
  • Реально ли стать руководителем iT-Отдела без должного образования?

    opium
    @opium
    Просто люблю качественно работать
    Так вы уже руководитель в чем вопрос то
    Ответ написан
    Комментировать
  • Что спрашивать у работодателя на собеседовании DevOps?

    @noxplex
    - Уточните методологию;
    - Уточните каким образом происходит расчет ЗП по часам или по раб. дням.;
    - Кол-во митапов в неделю;
    - Отчетность;
    - Сколько лет компании, да и про достижения компании можете спросить, почему бы и нет?
    - Отзывы о компании от клиентов (стабильность компании) и сотрудников (только не смотрите на отзывы менеджеров и т.п.);

    Деятельность компании по ИНН - если не совпадает с настоящей опять же индикатор.
    Должность в трудовом договоре - должна иметь отношения к Вашей деятельности или быть руководящей;
    Есть ли у компании долги, суды - всё это нужно проверять, чтобы исключить банкротство;

    PS 1 Vitaly Karasik - добавил то-же один важный пункт про текучку и её причину.
    PS 2 На HH.ru - можете посмотреть в разделе резюме людей с опытом в этой компании - посмотрите сколько времени в среднем люди в ней работают (к вопросу о текучке).
    Ответ написан
    21 комментарий