Задать вопрос
Ответы пользователя по тегу Системное администрирование
  • Возможно ли отслеживание сисадмином пользователя во время его работы в гостевой ОС на VirtualBox?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Да, конечно может - снимки экрана с запущенным виртуалбоксом делаются точно так же как и с другими приложениями. Кроме того, со стороны сетевой инфраструктуры тоже будут видны куда и какие идут запросы, если вся ваша система целиком не завернута в какой-либо тунель. Подключиться к гостевой система по RDP в рабочей сети другие не смогут без знания логина и пароля. Правильнее в данной ситуации будет договориться с вашим работодателем или руководителем о необходимости иногда в рабочее время заниматься своими делами не в ущерб основной рабочей деятельности.
    Ответ написан
    4 комментария
  • Куда развиваться системному администратору?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Во-первых, откройте для себя интернет и работу онлайн - в IT это уже давно стало стандартом. А выбрать направление вам следует то, которое нравится и к которому лежит душа. Нравится возиться с железками - работайте и развивайтесь как системный администратор. Ищите вакансию эникейщика в помощь опытному системному администратору или в крупную компанию. Программирование интереснее - аналогично, вариантов куча.
    Открываете https://roadmap.sh/ выбираете, что нравится и развиваетесь в нужном направлении.
    Ну и конечно учите английский - изучайте самостоятельно или наймите репетитора.
    Ответ написан
    5 комментариев
  • Есть ли какая то определенная причина почему стоит использовать Windows Server?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Только для тех случаев, когда зависимости ПО работают только под виндой. Во всех остальных случаях удобнее и практичнее линукс. Сегодня dotNet спокойно ставится под линуксом из пакетов и отлично там работает как и любое другое ПО.

    Если Windows Server настолько проиграл Linux в серверных войнах, то почему Microsoft не закрывает этот отдел? Значит сервера на Windows, используются.

    Потому что деньги и экосистема. В рамках своей экосистемы продавать больше услуг клиентам выгоднее и позволяет заработать денег. В этом и смысл экосистем.

    Почему я задал этот вопрос, я как системный администратор, столкнулся с клиентом, с которым я сцепился из за того, что его разработчики и бывший сотрудник сисадмин решил установить .NET + C# + Mono + Nginx и все это на линукс.
    Естественно меня это взбесило, и я просто отказался все это поддерживать, потому что извините, но .NET проще поддерживать на Windows Server

    Единственная адекватная причина отказа от сопровождения серверов на линуксе - отсутствие знаний и умений по их сопровождению либо недостаточная квалификация в данной области. "Взбесило" - вот ту вы были не правы и вот это ваше "проще" просто свидетельствует о вашей недостаточной квалификации в данной области. Кроме того, в рамках диалога с клиентом можно было просто спросить о целях, причинах и задачах именно такого решения.
    Ответ написан
    9 комментариев
  • С чего начать изучать системное администрирование?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Пытался разобраться через roadmap.sh, но уж больно он огромен, глаза разбегаются и не понимаю с чего начать и куда глядеть.

    Вот с самого начала там и начать: Learn a Programming Language -> Operating system -> Terminal Knowledge и далее последовательно по всем пунктам. Чего конкретно непонятно-то? Там же подробный список и всё расписано. Выбираете пункт и начинаете по нему гуглить знания, изучаете, переходите к следующему.
    Для песочницы ставите VirtualBox, в него ставите Debian/Fedora/CentOS/FreeBSD или любую другую понравившуюся ОС и начинаете использовать её/их по назначению. А еще лучше в качестве основной ОС и использовать каждый день и решать реальные задачи.
    Ответ написан
    8 комментариев
  • Как настроить автоматическое подключение клиента OpenVPN до авторизации пользователя Windows?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Варианты со SO уже пробовали? А из мануала? Use OpenVPN Connect v3 on Windows in service daemo...
    Ответ написан
    Комментировать
  • Есть ли сборки WPI с бесплатными программами?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    У всех более-менее опытных админов и эникейщиков есть свой набор любимого софта, который они ставят. Готовые сборники софта - это пережиток древней эпохи, когда для получения просто хоть какой-нибудь программы надо было ехать на рынок/развал электроники и техники в ближайший крупный город/райцентр, чтобы найти и купить там СД диски с нужным ПО или игрушками. Сегодня эти сборники легко заменяются простейшими скриптами для установки нужного ПО с диска, сети и прочего. Есть даже виндовые репозитории типа шоколдаки.
    Ответ написан
    3 комментария
  • Существует ли ПО для удаленного доступа, которая блокирует ПК удаленного пользователя и информирует о подключении?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    RDP из коробки так и делает. Если пользователь работает за ПК и кто-то подключается под той же учётной записью удалённо, то пользовательская сессия блокируется. Прекрасно работает в любых сетях - хоть в локальных, хоть в глобальных.
    Ответ написан
    7 комментариев
  • Как сконфигурировать статический ip?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Статический, белый или внешний IP назначается вашему роутеру для его доступности из глобальной сети интернет, а не устройству в вашей локальной сети. Ваша локальная сеть - ваша, интернет их не видит, аналогично делает и провайдер - у него есть (условно) свой большой роутер/роутеры, откуда в остальную часть интернета подключаются абоненты. И вот у этого роутера есть свой IP(обычно их целый набор), через который в интернет ходят все абоненты. И вот услуга "внешний IP" как раз и выдаёт из пула IP адресов провайдера один адрес целиком в пользование отдельного абонента, который он может использовать как ему хочется. И для интернета теперь есть, условно, два IP адреса: один ваш индивидуальный IP адрес и второй IP, с которого подключаются все остальные абоненты провайдера. Вот общий IP адрес и называется "серым", а индивидуальный - "белым", "статическим", "внешним".
    Если вы хотите внутри вашей локальной сети настроить статические адреса: в настройках роутера заходите в разделе "DHCP-сервер", далее в подразделе "Резервирование адресов" привязываете желаемый IP адрес к мак адресу целевой машины, переподключаете машину к сети и у неё обновляется IP адрес.
    Для публикации какого-то внутреннего сервиса в сети интернет вам следует сделать проброс нужных вам портов в разделе "NAT переадресация" -> "Перенаправление порта" - указываете IP адрес ПК с вашим сервисом/приложением и два порта: внешний и внутренний. Внешний - это порт на внешнем IP адресе, т.е. на интерфейсе WAN роутера, а внутренний - это порт целевой машины. Все запросы, приходящие на внешний IP адрес по данному порту будут перенаправляться на целевую машину на указанный порт.
    Ответ написан
    Комментировать
  • Как подключить мышку (и возможно клаву) к двум компьютерам одновременно?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Если хотите использовать две машины сразу одним комплектом из клавиатуры и мыши, а так же монитор ПК плюс монитор ноутбука, то вам нужен программный KVM. Единственное адекватное и юзабельное решение: https://www.inputdirector.com/ - я перепробовал все остальные варианты и это оказалось единственное решение, которое работает адекватно и без проблем. Во всех остальных какие-то проблемы, странные баги, нету важных фич. Возомжно, что-то и где-то допилили до удобоваримого состояния - не проверял. Продолжаю использовать инпут-директора. Ставится на обе машины, одна назначается хостом, остальные - клиентами, указывается расположение экранов (с точностью до пикселя) и опции перехода курсора между машинами - напрямик или по хоткею (или оба варианта). Умеет шарить файлы и буфер обмена.

    Если хотите использовать один комплект из клавиатуры, мыши и монитора на разных девайсах по очереди, то вам нужен стандартный KVM свитч - на нём нажимаешь кнопку или хоткей на клавиатуре и он переключает монитор и клаву с мышей на другой ПК. Стандартные док-станции предназначены для работы с одним ПК и с двумя работать не будут. Если пытаться использовать на док-станции какой-то разъем не по назначению или подключить сразу два ПК туда, куда по инструкции нельзя - то да, есть очень даже реальный шанс спалить док-станцию, как минимум порты на ПК, а как максимум вообще всё. Ну а вдруг док-станция решит, что ей подключили девайс для зарядки и выдаст в порт десяток-другой ампер на 18 вольтах? Тут вот на днях уже был вопрос с этими тайп-си - зарядка, два ноутбука через тайп-си и как результат железные глюки.
    Ответ написан
    5 комментариев
  • Что выбрать, Synology или TrueNAS?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    TrueNas - основной плюс именно в гибкости не только железа, но и софта. Второй плюс - куча фич из коробки. И третий главный плюс - есть система плагинов и виртуализация с контейнеризацией. Можно любой дополнительный софт запустить в виртуалке/контейнере рядышком. А проблема с пониманием какое именно ПО нужно под бэкапы в вашем случае решается очень просто - гугл плюс форумы. Это даже не проблема на самом деле, а просто задача выбора ПО под конкретные цели.
    Ответ написан
  • Как дать Nekoray постоянные права админа?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Попробуйте в свойствах exe самого приложения поставить галочку "запускать от администратора" в разделе для всех пользователей. Если не поможет, то смотреть настройки встроенного автозапуска - как именно оно запускается. Оно может в реестре запускаться, может как сервис, может в планировщике, может через "автозапуск" в меню "пуск".
    https://github.com/MatsuriDayo/nekoray/issues/208 - там в топике такая же проблема, но в линуксе - решено было добавлением прав для исполняемого файла. Так что должно сработать и под виндой.
    Ответ написан
    Комментировать
  • Как контролировать комплектацию рабочего места?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Zabbix плюс триггеры на изменение конфигурации оборудования.
    Ответ написан
    2 комментария
  • Какие варианты ServiceDesk есть для выбора?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Редмайн плюс плагин типа helpdesk. Опенсорс - легко ставится на свой сервер, гибкий, куча фич и плагинов, есть мобильное приложение, большое сообщество. При желании можно допилить как угодно.
    Ответ написан
    2 комментария
  • Работаю в мониторинге. Куда двигаться дальше?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Осваивать Заббикс и линукс. Тут же рядом CI/CD, DevOps, автоматизация и прочее. А так же, изучать связанные со всем этим инструменты и то, что интересно.
    Ответ написан
    1 комментарий
  • Как переустановить операционную систему сразу на нескольких ПК одновременно?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Используйте загрузку по сети (net boot):
    1. Подготавливаете образ системы для автономной установки со всем вашим ПО, настройками и прочим
    2. Включаете на всех ПК загрузку по сети (если нет такой фичи - используйте сетевую карту-адаптер с такой фичей)
    3. На вашем ПК запускаете netboot сервер
    4. Перезагружаете целевые ПК и ждёте проблем или успешной установки ОС
    Ответ написан
    Комментировать
  • Как организовать \процесс работы в гос. учреждении если ты ИТ-специалист?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Организация рабочих процессов IT отдела - это обязанность руководителя данного отдела. StanislavOtan у вас какая должность? Что в должностных обязанностях написано? Если вы не руководитель данного отдела - то в вашу область ответственности организация рабочих процессов не входит. Даже если руководителя нет - просто переадресуйте этот вопрос наверх. Если вы руководитель, то вам надо просто найти и нанять опытного человека для организации рабочих процессов в отделе. Без опыта сделать это можно только набивая свои шишки: в сети много курсов, статей и прочего.
    Ответ написан
    1 комментарий
  • Можно ли безопасно запустить программу (только stdin/stdout, легковесная виртуализация, jail)?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Есть же докер, ВМ и прочие системы виртуализации. Например докер из коробки может выполнять команду внутри контейнера. Там, где такого нет из коробки - легко делается через SSH:
    ssh user@server command
    Пишется простой скрипт, который копирует указанное приложение/каталог в контейнер или расшаренный каталог, запускает приложение в контейнере/ВМ и выдает его результат.
    Ответ написан
  • Как запретить автоскачивание мусора в "Пуск"?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Для начала избавиться от того, что все это устанавливает. Удалить весь мусор через панель управления. Далее проверить автозагрузку и оттуда тоже удалить все лишнее. На всякий случай проверить несколькими антивирусами систему. Далее запретить простым пользователям самостоятельную установку приложений и ставить их только администратору по запросу пользователей.
    Ответ написан
  • Как грубо ограничить скорость интернета для определенной программы на компьютере?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Используйте NetLimiter или любой его аналог.
    Ответ написан
    1 комментарий
  • В чем может быть проблема с usb-хабом?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    переодически отваливаются либо какая-то из них, либо все, помогает перевоткнуть хаб в ноутбук и все работает

    Проблемы с питанием: возможно порт ноутбука слабый и хабу не хватает питания - следует использовать хаб с внешним питанием и заземлением или таки использовать несколько хабов через разные порты. Имеет смысл посмотреть в спецификациях ноутбука есть ли там более мощные порты и проверить другие порты с другой стороны ноутбука. Еще может быть проблема в самом контроллере USB.

    если коснуться хаба он бьет током

    Отсутствует заземление. Если у БП ноутбука есть заземление - воткнуть в розетку с заземлением. В данном случае рекомендуется не работать в шерстяной одежде/синтетике, чтобы не копилась статика. Либо периодически сбрасывать статику с себя путем заземления через кран/батарею.
    Ответ написан
    2 комментария