Задать вопрос
Ответы пользователя по тегу Системное администрирование
  • На чем практиковаться начинающему админу?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    На чем практиковаться начинающему админу?

    На решении реальных задач. И не только дома, но и на вашем рабочем месте. Ставите себе задачу и решаете её по шагам. Ну, собственно набросок плана у вас уже есть — делайте, что запланировано и учитесь в процессе. Интернет у вас есть, статей и мануалов в сети полно.
    Ответ написан
  • Windows XP активация как решить без потери памяти?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Снимайте образ системы и переносите её в виртуалку, а уже в виртуалке решайте программные проблемы ОС (инструкций в сети полно, рекомендую VirtualBox, если у вас не используется уже что-то другое). Там уже проще и можно не боясь экспериментировать — ОС легко бэкапится и откатывается за считанные секунды. И уже после починки ОС в виртуалке переключаетесь на неё как на основную систему. А вот железо надо на полную диагностику всего — если живое, то просто так же починить ОС и использовать как резервную систему. Примерно так:
    1. Загрузиться с лайв-флешки
    2. Снять образ диска на флешку или сетевое хранилище
    3. На другом ПК конвертировать образ диска в виртуалку
    4. Запустить ОС
    5. Починить её и разбираться что к чему там
    6. Подключить ключ ПО через проброс USB в виртуалку, сети и всё прочее
    7. Убедиться что всё работает и начать эксплуатацию данной системы
    8. И уже только потом заниматься старым железом

    Аналогично проводите диагностику оборудования: загружаетесь с флешки чем-то типа Hiren's BootCD, диагностируете железо разным софтом, в первую очередь диск - смарт, ошибки и прочее. Проверяете мультиметром напряжения БП. Далее грузите с флешки memtest86 и им прогоняете самый полный тест памяти.
    Таблица допустимых напряжений блока питания стандарта ATX:
    Линия напряжения
    	+12В 	        +5В 	        +3.3В 	        +5VSB 	        -12В
    Диапазон отклонений
        ± 5% (± 0.6В) 	± 5%(± 0.25В) 	± 5%(± 0.165В) 	± 5%(± 0.25В) 	± 10%(± 1.2В)
    Минимальное напряжение
    	11.4В 	        4.75В 	        3.135В 	        4.75В 	        10.8В
    Максимальное напряжение
    	12.6В 	        5.25В 	        3.665В 	        5.25В 	        13.2В

    И уже по результатам диагностики либо утилизировать неисправное железо либо отправить в ящик как резерв.
    Ответ написан
    9 комментариев
  • Возможно ли написать программу, которая будет удалять все данные с дисков?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Да, именно удалять — возможно. А вот скорость удаления данных с диска зависит от скорости работы накопителя. Для полного удаления данных необходимо полностью обнулить каждую ячейку памяти в накопителе. По умолчанию ОС удаляет только запись о файле в ФС, а вот содержимое файла остаётся и будет перезаписано когда-нибудь в будущем, когда дойдёт очередь до данного сектора/ячейки памяти. Кроме того, для более надёжного удаления данных с HDD используется многократная запись, чтобы не осталось даже остаточного заряда, который теоретически можно считать. Есть даже специальные приложения для удаления данных с дисков с многократной записью в каждую ячейку. Аналогично и для шифрования — надо сначала считать данные с диска, зашифровать их, записать на диск и только потом удалить оригинальные данные.

    Единственное, что может очень быстро удалить данные с диска — устройства для физического уничтожения дисков. Для HDD используются мощные электромагниты. С SSD несколько сложнее, т.к. там используется флеш-память: тут уже требуется физическое разрушение микросхем — измельчить в специальном шредере очень мелко, разогреть больше сотни-полутора градусов, сжечь электромагнитным импульсом (из разряда экзотики конечно же - ибо куда сложнее и есть риск сжечь чего лишнего). Так же существуют специальные SSD со встроенным механизмом уничтожения.
    Ответ написан
    Комментировать
  • Как сделать несколько виртуалок на одном сервере?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Использовать систему виртуализации. Есть два основных вида: те, которые работают на голом железе (т.е. без ОС) — тип 1; и те, которые работают в рамках ОС — тип 2. А ещё есть гибридные. Несколько примеров:
    • Тип 1: Xen, KVM, VMware ES, Microsoft Hyper-V
    • Тип 2: QEMU, VirtualBox, Parallels, VMware Workstation

    Вот тут на вики подробнее. Выбор конкретной системы виртуализации зависит от целей, ограничений и решаемых задач.
    Ответ написан
    2 комментария
  • Как перенести Windows Server на другое железо?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Оптимальный вариант следующий:
    1. Сделать образ системного диска для бэкапа с помощью Acronis TI
    2. Удалить драйверы оборудования, которого не будет на новом сервере
    3. Сделать образ системного диска
    4. Развернуть образ диска на новом железе
    5. Если система запустилась без проблем - установить все нужные драйверы

    С драйверами проблема следующая: система может не запуститься и выпасть в BSOD из-за драйверов. Поэтому безопаснее сначала удалить старые драйверы. А бывает и нормально всё запускается и работает. Тут лотерея - как повезет. В некоторых случаях старые драйверы не получится удалить или новые драйверы надо будет ставить до переноса - это зависит от конкретного оборудования.
    Ответ написан
    3 комментария
  • Как клонировать систему на 20 компьютеров?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    1. Собираем свой дистрибутив для автономной установки со всеми драйверами для железа, нужным ПО и настройками
    2. Поднимаем загрузочный PXE сервер (мануалов в сети полно)
    3. В PXE сервере загружаем наш дистрибутив
    4. На всех ПК в биосе настраиваем загрузку по сети и перезапускаем их

    Для пачки разных ноутов: классическая установка с флешки либо с внешним Ethernet адаптером с поддержкой сетевой загрузки. А вот автоматизировать установку индивидуальных дров для каждого ноута чуток сложнее - либо вручную ставить на каждый либо скриптом, который будет определять железо и ставить нужное.

    Для одинаковых ноутов:
    1. На один ставим с флешки
    2. Добавляем одноразовый скрипт в автозапуск для сброса системных ID (SID changer utility)
    3. Снимаем образ
    4. На все остальные просто разворачиваем из образа (можно даже с сетевого хранилища - дабы не тягать образ на флешке туда-сюда)

    Можно, конечно и через PXE - в каждый ноут всё равно придётся отдельно втыкать и устанавливать. Что сетевой адаптер втыкать, что флешку. Тут уж кому как удобнее и привычнее.
    Ответ написан
    10 комментариев
  • Как решить проблему с запуском ПК с внешней видеокартой?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Очевидно, что видеокарта отправилась в электронный рай. Вам прямой путь в СЦ на диагностику видеокарты.
    Ответ написан
    2 комментария
  • Куда пойти учиться на сисадмина/девопса?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Как-то плохо искали, значит: https://vuzoteka.ru/%D0%B2%D1%83%D0%B7%D1%8B/%D0%9... - почти сотня вариантов. Учтите, что 95% учёбы - это самостоятельная работа студента. Большая часть того, что может дать ВУЗ - это в основном устаревшие, какие-то фундаментальные знания и что-то из основ. Иногда встречаются более современные преподаватели с каким-то реальным опытом и кто пытается идти в ногу со временем - но таких очень мало.
    Ну и конечно роадмап никто не отменял: https://roadmap.sh/devops
    Ответ написан
    2 комментария
  • Как лучше настроить DE и службы в Linux на слабом планшете-трансформере?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Дык 4pda же:
    Ответ написан
    Комментировать
  • Возможно ли отслеживание сисадмином пользователя во время его работы в гостевой ОС на VirtualBox?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Да, конечно может - снимки экрана с запущенным виртуалбоксом делаются точно так же как и с другими приложениями. Кроме того, со стороны сетевой инфраструктуры тоже будут видны куда и какие идут запросы, если вся ваша система целиком не завернута в какой-либо тунель. Подключиться к гостевой система по RDP в рабочей сети другие не смогут без знания логина и пароля. Правильнее в данной ситуации будет договориться с вашим работодателем или руководителем о необходимости иногда в рабочее время заниматься своими делами не в ущерб основной рабочей деятельности.
    Ответ написан
    4 комментария
  • Куда развиваться системному администратору?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Во-первых, откройте для себя интернет и работу онлайн - в IT это уже давно стало стандартом. А выбрать направление вам следует то, которое нравится и к которому лежит душа. Нравится возиться с железками - работайте и развивайтесь как системный администратор. Ищите вакансию эникейщика в помощь опытному системному администратору или в крупную компанию. Программирование интереснее - аналогично, вариантов куча.
    Открываете https://roadmap.sh/ выбираете, что нравится и развиваетесь в нужном направлении.
    Ну и конечно учите английский - изучайте самостоятельно или наймите репетитора.
    Ответ написан
    5 комментариев
  • Есть ли какая то определенная причина почему стоит использовать Windows Server?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Только для тех случаев, когда зависимости ПО работают только под виндой. Во всех остальных случаях удобнее и практичнее линукс. Сегодня dotNet спокойно ставится под линуксом из пакетов и отлично там работает как и любое другое ПО.

    Если Windows Server настолько проиграл Linux в серверных войнах, то почему Microsoft не закрывает этот отдел? Значит сервера на Windows, используются.

    Потому что деньги и экосистема. В рамках своей экосистемы продавать больше услуг клиентам выгоднее и позволяет заработать денег. В этом и смысл экосистем.

    Почему я задал этот вопрос, я как системный администратор, столкнулся с клиентом, с которым я сцепился из за того, что его разработчики и бывший сотрудник сисадмин решил установить .NET + C# + Mono + Nginx и все это на линукс.
    Естественно меня это взбесило, и я просто отказался все это поддерживать, потому что извините, но .NET проще поддерживать на Windows Server

    Единственная адекватная причина отказа от сопровождения серверов на линуксе - отсутствие знаний и умений по их сопровождению либо недостаточная квалификация в данной области. "Взбесило" - вот ту вы были не правы и вот это ваше "проще" просто свидетельствует о вашей недостаточной квалификации в данной области. Кроме того, в рамках диалога с клиентом можно было просто спросить о целях, причинах и задачах именно такого решения.
    Ответ написан
    9 комментариев
  • С чего начать изучать системное администрирование?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Пытался разобраться через roadmap.sh, но уж больно он огромен, глаза разбегаются и не понимаю с чего начать и куда глядеть.

    Вот с самого начала там и начать: Learn a Programming Language -> Operating system -> Terminal Knowledge и далее последовательно по всем пунктам. Чего конкретно непонятно-то? Там же подробный список и всё расписано. Выбираете пункт и начинаете по нему гуглить знания, изучаете, переходите к следующему.
    Для песочницы ставите VirtualBox, в него ставите Debian/Fedora/CentOS/FreeBSD или любую другую понравившуюся ОС и начинаете использовать её/их по назначению. А еще лучше в качестве основной ОС и использовать каждый день и решать реальные задачи.
    Ответ написан
    8 комментариев
  • Как настроить автоматическое подключение клиента OpenVPN до авторизации пользователя Windows?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Варианты со SO уже пробовали? А из мануала? Use OpenVPN Connect v3 on Windows in service daemo...
    Ответ написан
    Комментировать
  • Есть ли сборки WPI с бесплатными программами?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    У всех более-менее опытных админов и эникейщиков есть свой набор любимого софта, который они ставят. Готовые сборники софта - это пережиток древней эпохи, когда для получения просто хоть какой-нибудь программы надо было ехать на рынок/развал электроники и техники в ближайший крупный город/райцентр, чтобы найти и купить там СД диски с нужным ПО или игрушками. Сегодня эти сборники легко заменяются простейшими скриптами для установки нужного ПО с диска, сети и прочего. Есть даже виндовые репозитории типа шоколдаки.
    Ответ написан
    3 комментария
  • Существует ли ПО для удаленного доступа, которая блокирует ПК удаленного пользователя и информирует о подключении?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    RDP из коробки так и делает. Если пользователь работает за ПК и кто-то подключается под той же учётной записью удалённо, то пользовательская сессия блокируется. Прекрасно работает в любых сетях - хоть в локальных, хоть в глобальных.
    Ответ написан
    7 комментариев
  • Как сконфигурировать статический ip?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Статический, белый или внешний IP назначается вашему роутеру для его доступности из глобальной сети интернет, а не устройству в вашей локальной сети. Ваша локальная сеть - ваша, интернет их не видит, аналогично делает и провайдер - у него есть (условно) свой большой роутер/роутеры, откуда в остальную часть интернета подключаются абоненты. И вот у этого роутера есть свой IP(обычно их целый набор), через который в интернет ходят все абоненты. И вот услуга "внешний IP" как раз и выдаёт из пула IP адресов провайдера один адрес целиком в пользование отдельного абонента, который он может использовать как ему хочется. И для интернета теперь есть, условно, два IP адреса: один ваш индивидуальный IP адрес и второй IP, с которого подключаются все остальные абоненты провайдера. Вот общий IP адрес и называется "серым", а индивидуальный - "белым", "статическим", "внешним".
    Если вы хотите внутри вашей локальной сети настроить статические адреса: в настройках роутера заходите в разделе "DHCP-сервер", далее в подразделе "Резервирование адресов" привязываете желаемый IP адрес к мак адресу целевой машины, переподключаете машину к сети и у неё обновляется IP адрес.
    Для публикации какого-то внутреннего сервиса в сети интернет вам следует сделать проброс нужных вам портов в разделе "NAT переадресация" -> "Перенаправление порта" - указываете IP адрес ПК с вашим сервисом/приложением и два порта: внешний и внутренний. Внешний - это порт на внешнем IP адресе, т.е. на интерфейсе WAN роутера, а внутренний - это порт целевой машины. Все запросы, приходящие на внешний IP адрес по данному порту будут перенаправляться на целевую машину на указанный порт.
    Ответ написан
    Комментировать
  • Как подключить мышку (и возможно клаву) к двум компьютерам одновременно?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Если хотите использовать две машины сразу одним комплектом из клавиатуры и мыши, а так же монитор ПК плюс монитор ноутбука, то вам нужен программный KVM. Единственное адекватное и юзабельное решение: https://www.inputdirector.com/ - я перепробовал все остальные варианты и это оказалось единственное решение, которое работает адекватно и без проблем. Во всех остальных какие-то проблемы, странные баги, нету важных фич. Возомжно, что-то и где-то допилили до удобоваримого состояния - не проверял. Продолжаю использовать инпут-директора. Ставится на обе машины, одна назначается хостом, остальные - клиентами, указывается расположение экранов (с точностью до пикселя) и опции перехода курсора между машинами - напрямик или по хоткею (или оба варианта). Умеет шарить файлы и буфер обмена.

    Если хотите использовать один комплект из клавиатуры, мыши и монитора на разных девайсах по очереди, то вам нужен стандартный KVM свитч - на нём нажимаешь кнопку или хоткей на клавиатуре и он переключает монитор и клаву с мышей на другой ПК. Стандартные док-станции предназначены для работы с одним ПК и с двумя работать не будут. Если пытаться использовать на док-станции какой-то разъем не по назначению или подключить сразу два ПК туда, куда по инструкции нельзя - то да, есть очень даже реальный шанс спалить док-станцию, как минимум порты на ПК, а как максимум вообще всё. Ну а вдруг док-станция решит, что ей подключили девайс для зарядки и выдаст в порт десяток-другой ампер на 18 вольтах? Тут вот на днях уже был вопрос с этими тайп-си - зарядка, два ноутбука через тайп-си и как результат железные глюки.
    Ответ написан
    5 комментариев
  • Что выбрать, Synology или TrueNAS?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    TrueNas - основной плюс именно в гибкости не только железа, но и софта. Второй плюс - куча фич из коробки. И третий главный плюс - есть система плагинов и виртуализация с контейнеризацией. Можно любой дополнительный софт запустить в виртуалке/контейнере рядышком. А проблема с пониманием какое именно ПО нужно под бэкапы в вашем случае решается очень просто - гугл плюс форумы. Это даже не проблема на самом деле, а просто задача выбора ПО под конкретные цели.
    Ответ написан
  • Как дать Nekoray постоянные права админа?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Попробуйте в свойствах exe самого приложения поставить галочку "запускать от администратора" в разделе для всех пользователей. Если не поможет, то смотреть настройки встроенного автозапуска - как именно оно запускается. Оно может в реестре запускаться, может как сервис, может в планировщике, может через "автозапуск" в меню "пуск".
    https://github.com/MatsuriDayo/nekoray/issues/208 - там в топике такая же проблема, но в линуксе - решено было добавлением прав для исполняемого файла. Так что должно сработать и под виндой.
    Ответ написан
    Комментировать