• Установка Zabbix Agent на большое количество машин Windows без домена?

    @MaxKozlov Куратор тега PowerShell
    Думаю, раз вам от PS ничего особо и не надо, лучше через psexec
    аналог New-NetFirewallRule прекрасно делается через netsh
    К тому же я что-то не уверен, что у вас на Win7 есть, собственно, New-NetFirewallRule
    да и PSv2 внезапно может везде оказаться
    Ответ написан
    Комментировать
  • Можно ли восстановлени резервной копии Windows server на другом железе?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Если сервер важный, то он конечно же виртуализован :) Потому что бэкап виртуалки делается десятком способов и ей пофиг на железо совершенно (разве что ключи USB-шные нужно будет перепробросить заново, если есть).
    Даже если он там будет один на весь гипер - виртуализация спасает от такого головняка, как несовпадающее железо (хотя переактивацию скорее всего придется делать).
    Если сервер не виртуализован - то он не важный :) Ну правда есть еще вариант, когда для важного сервера стоит холодный резерв - точно такой же сервер, на который бэкап переносится в случае необходимости.
    Ответ написан
    Комментировать
  • Понижение роли Windows server 2003 с установленным Exchange 2003?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Без переноса exchange на другой сервер - никак. 2003 exchange не выдержит потери локального DC.

    P. S. Смелая у вас организация - использовать софт, на который срок поддержки 10 лет назад закончился.
    Ответ написан
    Комментировать
  • Как удалить содержимое C:\Users со всех компьютеров в домене?

    sergey-kuznetsov
    @sergey-kuznetsov
    Автоматизатор
    Нельзя удалять всё содержимое этих папок, и также не стоит удалять подкаталоги вручную.
    Используйте специально предназначенные для этого инструменты.
    Удаление старых профилей пользователей Windows с помощью GPO или PowerShell
    Ответ написан
    2 комментария
  • Как настроить резервное копирование серверов?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Был в десятке разных компаний. У всех - по разному.
    Бэкап это по большей части организационный вопрос. Главное что в этом топике вам никто правильно не ответит.

    Нужно спрашивать ваш бизнес о требованиях к базе. Например:

    1) Как долго бизнес согласен ждать восстановления? Это влияет например на стратегию делания инкрементальных кумулятивных и полных бэкапов для БД. Разумеется все БД - в режиме arhivelog/wal.
    2) От чего мы страхуемся? От физических повреждений. Или еще нужно предохранится от неверно поставленного обновления на базу. Тут - надо прикупить дополнительных дисков или магнитных накопителей.

    Самое главное что у вас должны быть учебные тревоги. Тоесть вы должны реально откатать бэкап+восстановление хотя-бы несколько раз. Иначе то что вы делаете будет фейком. Часто видел такое. Бэкап делает какой-то сисадмин средствами Акрониса например. Но этот сисадмин и понятия не имеет как работает Oracle и что вообще нужно предварительно подготовить чтоб бэкапные файлы не стали ненужным балластом.
    Ответ написан
    Комментировать
  • Как правильно делать бэкапы (VMWare, Synology, Hyper-V)?

    @Dusilio
    Veeam Backup & Replication
    Ответ написан
    Комментировать
  • Протоколирование входа/выхода в систему в Active Directory

    amc
    @amc
    Не решайте административных проблем техническими средствами.
    Успешный логон в 8:01 и логоф в 17:59 не гарантирует сидения в одноклассниках весь день.
    Да и простенькая ип-камера с сервером видеозаписи в 3000-5000 рублей обойдётся (у нас Trendnet трудится на похожем назначении, софт в комплекте умеет писать архив).

    Ну а если уж хочется поизгаляться, то:
    1) на вход и выход из системы поставить скрипт (можно хоть echo %username% %computername% %time% %date% logged on >> \\servername\share\logon.txt )
    2) во время работы можно получить залогиненых пользователей на рабочих станциях, можно скриптом через WMI, например PowerShell'ом, можно воспользоваться www.softperfect.com/products/networkscanner/
    Ответ написан
    Комментировать
  • Протоколирование входа/выхода в систему в Active Directory

    foxmuldercp
    @foxmuldercp
    Системный администратор, программист, фотограф
    На каждом контроллере домена — свой лог, поэтому проще и правильнее всего
    написать PowerShell скрипт который будет писать в один общий лог файл где-то на сетевой шаре от системы события кто где вошел в консоли в сеть и кто где и когда дал команду выхода/перезагрузки/выключения.
    Вторым скрипом написать простенький парсер с подсчётом разницы по времени.

    Но это не отменяет того, что, например, техподдержка за день может залогиниться на не одном десятке машин и скрипт, повешенный через GPO на событие входа в систему будет отрабатывать на всех машинах домена.

    А заодно єто не отменяет того, что например, на моей прошлой работе несмотря на все запреты половина машин в домене в главном офисе включалась в понедельник утром и выключалась(ли?) в пятницу вечером, а рабочие станции половины сотрудников ИТ департамента перезагружались только при применении очередных обновлений на сервере WSUS.

    Выше уже сказали, что это не отменяет того, что толку от того, включил пользователь свой пк в 8-59 и выключил в 18-01 он не будет заниматься всякой фигней на любимом сайте/пасьянсе и прочее.

    А системы учёта рабочего времени логичнее делать на проходной,
    Ответ написан
    Комментировать
  • Как указать путь к своей папке?

    @res2001
    Developer, ex-admin
    Смотрите описаниние модификаторов в for /? (модификаторы это буквы, которые идут после %~). Там они описаны для переменной цикла, но точно так же модификаторы работают и с параметрами батника, т.е. с переменными вида %0, %1, %2, ...
    Имя запускаемого батника хранится в переменной %0, соответственно применив модификаторы можно из этой переменной получить только путь к батнику: %~dp0
    Ответ написан
    1 комментарий
  • Как перенести пользователей из сломанного контроллера домена в тот же, но новый?

    @dshumov
    Олдскул - Фигурнов форева
    Информации маловато. ИМХО что значит
    имеется домен, который очень плохо функционирует...
    ? Если плох работает домен контроллер, то опять же ИМХО следовало бы выбрать метод ввода в строй дополнительного домен контроллера, перекидывание на него всех ролей, а затем корректный вывод неисправного.
    Ответ написан
    2 комментария
  • Почему сервер доступен через "подключение к удалённому раб столу", а его IIS веб-сервер не доступен по IP через внешний браузер?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Потому что доступ к удаленному рабочему столу настроили, а к веб серверу нет.
    Порты прокидывали нужные?

    Я совсем не разбираюсь в системном администрировании и советы типа "пробрось порты" или "проверь файрволл" не помогут.
    Ну тогда либо идите учиться на системного администратора, либо пригласите системного администратора.
    Других вариантов нет.
    Ответ написан
    3 комментария
  • Какой диск лучше поставить под 1с+sql?

    @Chitinets
    Категорически рекомендую SSD enterprise уровня.
    Никакие HDD не дадут такой производительности.
    Ответ написан
    1 комментарий
  • Как правильно сделать бекап всей системы Linux?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Veeam Agent
    https://www.veeam.com/ru/linux-backup-free.html
    Для решения проблем с различным железом проще всего виртуализировать
    Ответ написан
    8 комментариев
  • Альтернатива sudo/su для Windows?

    zeond
    @zeond
    dev & ops
    В Windows есть механизм runas, чтобы запускать процесс от имени другого пользователя. Ничего добавлять не нужно.
    Ответ написан
    Комментировать
  • Как поднять производительность WSUS?

    tsklab
    @tsklab Куратор тега SQL Server
    Здесь отвечаю на вопросы.
    Раз вы поставили оный тег, то и ответ будет: поставьте MS SQL Server и вы сможете воспользоваться тегами "Оптимизация SQL-запросов" и "Администрирование баз данных".
    Почистите и сожмёте базу данных, добавите индексы по запросу отчёта и всё будет летать.

    Документация: Миграция базы данных WSUS из WID в SQL. В вашем случае можно SUSDB разместить на втором разделе.
    Ответ написан
    6 комментариев
  • Как перезапустить зависшую службу печати без перезапуска сервера?

    @res2001
    Developer, ex-admin
    Если спулер завис и не реагирует убейте его процесс (spool.exe). Затем стартуйте его любым способом.
    Вообще спулер чаще всего глючит из-за проблемных драйверов принтеров, ищите корень проблемы тут.
    Неоднократно сам сталкивался с подобным. Убийство спулера никаких проблем обычно не вызывает - он итак уже не работает.
    Нужно вычислить проблемный драйвер, чаще всего это что-то из последнего установленного. Для начала удалите принтер вместе с драйвером и посмотрите на поведение спулера, если он начнет работать нормально, значит дело именно в этом драйвере. Можно найти у производителя новую версию драйвера с исправленными проблемами или поискать какой-то подходящий драйвер, входящий в состав винды.
    Сталкивался с ситуацией, когда новая версия драйвера от производителя имеет какие-то проблемы, из-за чего приходилось откатываться на предыдущую. Поэтому всегда держал заведомо рабочую проверенную версию драйвера и последнюю.
    Ответ написан
    Комментировать
  • Почему в linux нерекомендуют постоянно использовать root учетную запись?

    Adamos
    @Adamos
    "Мама, смотри, я еду без рук!
    Мама, смотри, я еду без зуба!"
    Примерно поэтому. Риск напортачить выше, при этом 90% того, что вы делаете после ввода sudo, на самом деле прав суперпользователя не требует.
    Плюс все созданные рутом файлы принадлежат руту, а это часто не то, что вы имели в виду. Вместо шаманства с chmod/chown проще войти под тем пользователем, который будет с ними работать.

    Собственно, рекомендация "не работать под рутом" означает "не путай работу с администрированием, рут - только для второго".
    Ответ написан
    7 комментариев
  • Зачем вносить принтер в Active Directory?

    @firllo
    Модно настроить политику, которая будет подключать принтеры людям находящимся в определенной группе AD, кроме этого, можно настроить очень гибкую фильтрацию, например подключать определенный принтер только пользователям, вошедшим на терминальный сервер, или пользователям работающим на
    ноутбуке и т.д..
    Ответ написан
    1 комментарий
  • Zabix настройка с нуля под ключ?

    Evgenym
    @Evgenym
    https://serveradmin.ru/tag/zabbix/ Вот здесь много про Zabbix, в т.ч. и на Debian есть. Ставь последнюю версию. Из коробки будут только самые общие шаблоны, но допилить их несложно: в сети полно статей на эту тему и у Zabbix нормальная документация. Главное понять, какие параметры мониторить и какие пороговые значения будут, ну а дальше начинаешь кастомизировать шаблоны. Без этого, увы, никак.
    Ответ написан
    1 комментарий