• Кто-нибудь смог в GPO chrome.adm(x) и DoH (dns over https)?

    @Quqas Автор вопроса
    как и следовало ждать - таких тут нет....

    впрочем конкретно мой кейс разрешился удачей

    выключив дурной chromecast через gpedit я потерял DoH. но вернув назад в положение "не настроено" про chromecast - он остался таки отключенным хотя из описания не выходило...
    как только все параметры "не настроено" DoH в хроме вновь поддаётся настройке

    а вот его же через политики....
    Ответ написан
    Комментировать
  • WireGuard и Outline VPN не помогают на андроиде, как починить?

    @402d
    начинал с бейсика на УКНЦ в 1988
    по ip можно заблокировать доступ к бакенду приложения.
    Но само еще приложение может узнать от куда Вы
    android.permission.ACCESS_xxx_LOCATION
    Вообще без запроса пермишинов - дефолтный язык, часовой пояс.

    Ну и не хочется подкидывать в публичном месте им идей.
    Ответ написан
    1 комментарий
  • Какой сервис предоставляем наиболее полный/актуальный список подсетей по IP/ASN?

    ValdikSS
    @ValdikSS
    https://ftp.ripe.net/ripe/dbase/split/

    Вот здесь все файлы, что вам потребуются. Преобразовать в формат БД можно, например, с помощью https://github.com/firefart/network_info
    Ответ написан
    Комментировать
  • Как отправить сообщение с Linux на windows в локальной сети?

    Adamos
    @Adamos
    Берешь первый попавшийся вирус, переименовываешь его в Тебе_сообщение_лошара.exe и кидаешь в расшаренную папку.
    Дефендер делает стойку на файлик и показывает юзеру его название.
    Никаких сторонних программ ;)
    Ответ написан
    Комментировать
  • Какой есть аналог teamviewer/anydesk с клиентом под Win и Linux, бесплатный?

    @Goshin
    администрирование всего
    meshcentral
    Ответ написан
    Комментировать
  • Понимание PCI-ex линий?

    Melkij
    @Melkij
    PostgreSQL DBA
    Открываете мануал к материнке и внимательно ищете сведения о том, что куда подведено электрически, в каком количестве. Если в мануале не описано - то продолжаете упорно искать в интернетах, что куда подведено. Начните с блок-схемы чипсета.

    В частности, самый верхний M.2 вам недоступен вовсе. Потому что i7 10700k - это 10 поколение, мануал однозначно упоминает что верхний M.2 работает только при установке CPU 11 поколения (потому что слот подведён на линии PCI-E самого CPU)
    Средний M.2 отключит один из разъёмов SATA в случае использования SATA M.2. Для NVME диска нет примечаний, до 4 линий от чипсета.
    Нижний M.2 отключит два разъёма SATA при установке любого SSD в этот слот. Останутся ли у него 4 линии для PCI-E - не упомянуто, но скорей всего да.

    У чипсета линий PCI-E более чем достаточно, аж 24 штуки. К чипсету подключены два M.2, один слот PCI-E x4, один слот x1, итого на всякую прочую мелочёвку остаётся ещё 11 линий.

    учитывая количество линий на чипсете, я могу установить 1 видеокарту в режиме x16

    Верхний PCI-E подключен к CPU, а не к чипсету.
    Ответ написан
    1 комментарий
  • Прокладка витой пары в новом здании. Как правильно?

    Из своего опыта могу сказать, что НИКОГДА запланированное количество (и расположение) подключений не совпадало с тем, что выходило в итоге. "Вот тут будет сидеть Марь Иванна, а вот тут Роза Львовна - двух розеток будет достаточно". В итоге сидят Марь Иванна, Роза Львовна, Пётр Ильич, Фариза Махмудовна и Светочка с Мариночкой. И со вздохом и мысленными проклятиями в адрес "совы-эффективного руководителя", лепишь неуправляемый длинк на 5-8 портов, который к тому же Светочка или Мариночка (а, может, и Фариза Махмудовна) периодически выключают, чтобы вскипятить чайку. Поэтому я или делаю по схеме как автор темы (1/10 Гбит свич на комнату/этаж/крыло, в зависимости от размеров), или, если стягиваю в одну точку, то с запасом минимум в треть от планируемого, а то и в половину. Да, по всяким санпинам на одного человека положено какое-то там определённое количество кв. м. и исходя из этого можно довольно точно прикинуть нужное количество точек, но далеко не всегда это соблюдается и к этому надо быть готовым.
    Ответ написан
    Комментировать
  • Прокладка витой пары в новом здании. Как правильно?

    Jump
    @Jump
    Системный администратор со стажем.
    По каким стандартам никто не в курсе, но нельзя.
    Нет такого.
    Обе схемы приемлемы в общем случае.
    У обоих схем есть свои достоинства и недостатки.

    В конкретной ситуации насколько вы описали - более предпочтительна схема подрядчика.
    У вас здание без ремонта, с прокладкой кабеля никаких проблем, поэтому выгоднее тянуть кабель напрямую к абоненту, если вы не упираетесь в ограничения длины кабеля.
    В итоге у вас минимум активного оборудования и все активное оборудование в одном месте, и запас на будущее.
    Ответ написан
    Комментировать
  • Система документооборота с использованием ЭЦП?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Руслан, смотрите какая история. ЭЦП - это устаревший термин, в данный момент в ФЗ такого термина нет, есть такие:
    КЭП - квалифицированная электронная
    НЭП - усиленная неквалифицированная
    ПЭП - простая электронная подпись

    Так вот, всё по тому же ФЗ (более подробно тут https://kontur.ru/spravka/41-kakie_vidy_podpisej_v..., и с учётом "попутных" документов. Внутри компании вы можете использовать практически любую подпись, чтобы их действие было юридически значимым, с некоторыми оговорками.

    Так, для документов с жизнью только внутри компании (любые заявления на имя директора, согласования отпусков и командировок), вполне подходит простая подпись - а это, на минуточку, просто логин и пароль.

    Для документов связанных с мат ценностями (отгрузки между складами, акты приёма передачи), лучше (на самом деле, нужно консультация юриста, ему, в вашей компании виднее) использовать неквалифицированную эп - а это любой (абсолютно любой) сертификат выданный любым (абсолютно) центром сертификации, с такими вот оговорками:
    1. Внутренним распоряжением, с которым ознакомился и согласился каждый действующий в системе сотрудник, вы должны "договорится", что сертификаты этого УЦ являются для вашей организации НЭП'ом.
    2. Сертификаты должны выдаваться персонально, и должны однозначно идентифицировать сотрудников.

    Учитывая это, встроенный в виндовс центр сертицикации легко подходит вам. (софт под такой тип подписей есть - почти все веб сервисные документообороты, работающие через браузеры, умеют работать с обычными сертификатами (не ГОСТ'овыми)). Но на самом деле, даже в этом случае можно использовать просто логин и пароль.

    Сам же КЭП (тот самый, который либо крипто про либо Випнет) нужен если вы обмениваетесь документами с ДРУГИМ юридическим лицом, там уже простой договорённости, в большинстве сценариев будет недостаточно, особенно когда речь идёт про обмен ТОРГ12 и СФ (и производными формами). Однако всякими заказами, договорами и менее ценными документами, даже в этом случае можно обмениваться использую НЭП (предварительно указав этот факт в допнике к договору).

    Вот такой вот ответ, не совсем в тему.

    UPD. Это я всё к чему.
    1. Вам не обязательно нужна система умеющая работать с подписями вообще, достаточно той, что может сделать Логин и пароль пользователя и позволяющая сказать Юзер1 - нажал кнопку 1 вчера вечером, на которой написано Согласовать.
    2. Не обязательно использовать какую то профф систему документооборота, достаточно любого веб сервиса, трекера и прочего. Посмотрите ОТРС или подобные.
    Ответ написан
    9 комментариев
  • Коммутатор для ядра в средний офис?

    Largo1
    @Largo1
    Айтишник далёкого плана
    8 X CRS326-24G-2S+RM (8*$199=$1592)
    1 X CRS309-1G-8S+IN ($269)
    1 X RB4011iGS+RM ($199)
    Итого: $2060

    вполне норм

    5ce6240cdd36c959201332.png
    Ответ написан
    Комментировать
  • Провайдер переходит на GPON, какие преимущества я получу как абонент?

    @d-stream
    Готовые решения - не подаю, но...
    Абстрактно из плюсов:
    - при заведении оптики в квартиру или же выносе бесперебойного питания к роутеру провайдера возможен плюс в виде наличия инета при отключении питания дома... По меди чаще всего провайдеры не резервируют питание на чердаках-подвалах и чаще всего отключение части микрорайона приводит к отсутствию инета...
    - косяки с фазами/молниями не прилетят в дом и убьют домашний роутер
    Ответ написан
    Комментировать
  • Два основных отдельных контроллера одного домена. Как разрулить?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Снести сервер2 и поднять его как еще один AD сервер в первом домене.
    Затем перенести на него все функции и убрать их со старого. После этого старый сервер можно выключить.
    Ответ написан
    Комментировать
  • Мониторинг посещений сайтов сотрудниками офиса. SQUID или есть альтернативы?

    gremlintv2
    @gremlintv2
    Может быть Pfsense приглянется ИМХО: как для шлюза там немало функционала (squid, squid guard. clamav, возможность реализации различных VPN, захват трафика и пр. и все это из вебморды - включая установку дополнительных пакетов на базе последней фряхи). У меня на xen завелся с полпинка, думаю на KVM тоже не должно проблем возникнуть. Правда требует минимум гиг ОЗУ, ну на то они свистоперделки чтобы память кушать.
    Ответ написан
    3 комментария
  • Сайт на домашнем сервере или хостинг (или VPS)?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    Для небольшого домашнего хобби так проще и делать.
    Если разовьетесь в более-менее серьезную аудиторию, то потом сами переедете на какой-то хостинг, чтобы не зависеть от домашних проблем и железа, а поначалу - никаких проблем с этим нет.

    В общем пока вы сами не знаете зачем вам хостинг/VPS - можете и дома хостить.
    Ответ написан
    Комментировать
  • Как поступить с ноутбуком 2011-2012 года выпуска?

    @H4de5
    можно поставить ssd вместо dvd привода
    Ответ написан
    Комментировать
  • Как правильно настроить локальную сеть (в которой есть видеонаблюдение)?

    Разделить сеть на VLAN’ы, разделив тем самым видеонаблюдение и другие устройства в локальной сети (которые подключены к SW4), с целью снижения нагрузки внутри сети


    Уточните, а как разделение на VLAN’ы снижает нагрузку (видимо на оборудование?), ведь ширина канала при этом не меняется?
    Ответ написан
    1 комментарий
  • Централизованное управление телевизорами внутри организации

    @lionsimba
    DLNA — это ведь не только «нажал на телевизоре — заиграло с сервера». Там, насколько мне известно, несколько классов устройств есть, среди которых:

    Media Server — то, откуда берутся файлы для проигрывания.
    Media Renderer — то, что отображает (проигрывает) эти файлы.
    Control Point — то, что управляет процессом (пульт управления).

    Часто устройства совмещают эти классы.

    Так вот, по идее, вам достаточно включить на ТВ DLNA, затем на админском компе запустить DLNA Control Point, залить на DLNA Media Server нужные файлы, и приказать с помощью Control Point проигрывать эти файлы на нужных Renderer'ах.

    Вроде как на версиях винды класса Media Center в контекстном меню проводника даже есть пункт «Воспроизвести на», в котором перечислены все доступные в сети DLNA Renderer'ы.
    Ответ написан
    1 комментарий
  • Как через планировщик заданий в windows сделать так, что бы windows перестала загружаться?

    fr0z
    @fr0z
    IDC ing
    Взять с него залог в сумме стоимости ноутбука
    Ответ написан
    Комментировать
  • Какой дистрибутив лучше выбрать для тонкого дискового клиента (RDP)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Для связи винды с виндой не придумано ничего более лучшего, чем встроенные в винду же утилиты. RDP виндовый работает для этой цели достаточно хорошо, чтобы не искать ничего более лучшего.
    Ответ написан
    Комментировать
  • Какой дистрибутив лучше выбрать для тонкого дискового клиента (RDP)?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Есть задумка установить на этом ноуте какой-нибудь тонкий клиент (дисковый), дабы просто при наличии Инета подключаться к своей рабочей станции и работать в привычном окружении.
    Да не проблема.
    Правами запретите себе запускать все кроме RDP в результате у вас получится тонкий клиент на базе семерки.
    Ответ написан
    Комментировать