Задать вопрос
  • Вопрос к знатокам АД, что будет в следующей ситуации, забекапили контроллер домена, потом сменили пароль админа и забекапили другие сервера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В зависимости от настроек GPO.
    Если разрешено кэширование паролей, то при недоступности КД может пустить на сервак с новым кэшированным паролем
    Если КД развернулся - то может синхронизировать с него старый.
    В общем одно из двух.

    PS. Контроллеров должно быть минимум 2 и бэкапить их нужно через день, чтобы избежать таких косяков с рассыпанием домена - развернули копию - синхронизировали со вторым, а потом уже работаем.
    Ответ написан
    Комментировать
  • Microtik и оптоволокно МТС, как запустить?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Чтобы попасть в админку - пробуйте другие порты - первый может быть под WAN, или через winbox по neigbors
    2. Не через все SFP можно завести интернет, а только через те что совместимы с провайдером.
    Ответ написан
    6 комментариев
  • Почему разные кабели заряжают телефон по разному?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Легко
    1) кабель перебит, но не полностью, а несколько волокон - из-за чего ток через него проходит малый и соответственно большая просадка напряжения.
    2) Разное качество кабелей - фирменные телефонные держат 2А, дешевые от всяких китайских airdots-сов хорошо если 0,5А выдержат - там беличий волос а не проводник
    3) Дефолтный стандарт USB - 5V 0.5A - все что больше, это уже fast charge и некоторые контроллеры заряда не принимают больше от неизвестных зарядок проводов. Часто в micro разъеме 5 контакт может висеть на каком резисторе и если этот резистор не правильного сопротивления или его нет, то телефон не переключится в FC
    Ответ написан
    Комментировать
  • Как подключить подсветку через умное реле и ИК-кнопку?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Заменить ИК выключатель на Wi-Fi (Zigbee) датчик движения и прописать автоматизацию через сценарии алисы
    Ответ написан
    Комментировать
  • Максимум герцов в сборке каков?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Частота памяти и частота процессора - разные вещи
    Частота видеопамяти относится только к видеокарте
    Ответ написан
    Комментировать
  • Как печатать на принтере штрих кодов из python?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Смотреть какие протоколы поддерживают принтеры и искать, делать реализации для этих протоколов
    Большинство принтеров поддерживают ZPL и LPR. По LPR его можно тупо подключить как локальный принтер и отправлять на него задания, по serial также можно составлять текст задания и отправлять на принтер.
    Но если печатаете штрихкоды, то обязательно нужно иметь сканер ШК для тестирования этикеток, потому как сталкивался несколько раз, что из экзотических программ (типо word, rdp, pdf) по LPR штрихкод может распечатываться, но не распознаваться, всетаки эти принтеры больше любят формировать картинку ШК в своем драйвере (прошивке) под параметры головы, чем получать готовую от внешней программы.
    Ответ написан
    Комментировать
  • Как изменить активы в GLPI?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А чем Вам Khadas не комп? Хоть и одноплатник, но полноценную ОС поддерживает, а значит и fusioninventory тоже.
    Также плагинами можно создавать свои типы оборудования и полей, мы тоже так слегка кастомизировали.
    Хотя, я бы просто ввел их в общий список Computers, но в Тип прописал Single-Board
    Ответ написан
    5 комментариев
  • При подключении через GPON какой MAC адрес использует провайдер?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все зависит от того что и как нароворочено у конкретного провайдера
    На "голове" GPON терминалы определяются по серийникам, также на них зная серийник можно по tr069 загнать другие настройки, но смотря какие:
    Терминал может быть как роутером, так и мостом и авторизация в сети провайдера также может быть реализована разными протоколами: от MAC фильтрации, до PPOE, L2TP и т.п.
    Также, в случае однопортового терминала, за ним может стоять ETH роутер на котором это все настроено.
    Ответ написан
    Комментировать
  • В чем разница между GPON адаптером, ONU и медиаконвертором?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Разные протоколы:
    Медиаконвертер - преобразует eth в оптический eth - по сути просто перегоняя из одной среды в другую
    GPON адаптер - преобразует eth в сигналы протокола xpon - это отдельная тема оптических сетей
    Ответ написан
    Комментировать
  • Распространяются ли требования к спецпомещениям для хранения ЭЦП?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    требования к спецпомещениям, на помещения компании, где установлены сейфы с ЭЦП/сотрудники работают на АРМ с использованием токенов?

    Мне кажется такая жесть со спецпомещениями может касаться только ключей шифрования гостайны.
    Токен обычной ЭЦП всегда было достаточно хранить просто в запираемом ящике стола.
    Ответ написан
    3 комментария
  • Не дублируется экран c ноутбука через проектор?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Не совпадают параметры экранов

    Собственное разрешение: 1280x800
    Максимальное поддерживаемое разрешение: 1920x1080

    Вручную на ноуте установить разрешение 1280x800 и стандартную частоту в 60Гц, если стартанет, то можно дальше играться с разрешениями до комфортного, но все что не совпадает с 1280x800 на проекторе будет сильно "мылить"
    Ответ написан
    2 комментария
  • Нужны ли сертификаты для специалиста по Инфобезу?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Нужно ли это при том что за это платит компания в которой я работаю?

    Если это ГОС, то у них обычно план по повышению квалификации. Т.е. каждый работник раз в 3-5 лет должен сходить на курсы.
    На какие курсы лучше записаться?

    Что работодатель сможет согласовать и оплатить, но если есть выбор, то я бы предпочел сертифицированные.
    Вообще есть ли смысл в этом?

    Если курсы по вашему уровню знаний и интересному направлению, то однозначно да.
    В будущем помогут ли мне сертификаты?

    Опять же все зависит от того что за курсы и сертификаты. Если это обычная бумажка гос-образца "прослушал курс "введение в ИБ"" от местного техникума, то не особо, а если программа курса согласована с регулятором типо Минцифры, ФСТЕЭК, РКН и т.п., особенно со сноской "имеющие сертификат о прохождении курса имеют право самостоятельно проектировать, аттестовывать СЗИ", то для работодателей это довольно весомая плюшка, т.к. такой сотрудник позволит сэкономить хорошую копейку на привлечении сторонней конторы.
    Ответ написан
    Комментировать
  • Какой режим заряда работает для ноутбука?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее всего ноут питается этим 20V * 3.25A = 65W
    Все остальное - стандартные режимы TYPE-C, т.е. чтобы зарядкой от этого ноута можно было питать другие девайсы
    Ответ написан
    Комментировать
  • Как правильно организовать субдомен AD для филлиала?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Так и нужно делать
    Хотя я бы лучше назвал regionname.dc.company.ru. чтобы лес был dc.company.ru
    А еще лучше - просто бросил VPN между филиалами, а он 100% уже есть, поставил 2 местных DC и создал ОU филиала в основном домене. Чтобы у командировочных небыло проблем при работе с филиалами.
    Ответ написан
    4 комментария
  • Кластеры и почему они не дешевые?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Решать здесь нужно не начинающим админам, а системным аналитикам.
    За отправную точку берем плановую цифру потери выручки от остановки определенного сервиса, умножаем на вероятность сбоя его составляющих (программ, ос, серверов, сети, электропитания и т.д.), далее получив цифру ищем способы минимизировать предполагаемые убытки.
    И отсюда получаем, что для некоторых сервисов достаточно еженедельного бэкапа базы на qnap в соседней комнате, а некоторые необходимо хостить в трех TIER IV ДЦ на разных континентах, и это не дорого.
    Ответ написан
    Комментировать
  • Проконсультируйте с настройкой nas хранилища qnap?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Точно так же как и в DSM. Создать папки, раскидать права и задать квоты.
    Ну если уж хотите очень жестко задать квоты или не морочиться с ними, то можно и отдельным томом ограничить, но не обязательно.
    Ответ написан
    Комментировать
  • Запуститься ли шасси HP DL2000 только с двумя нодами из четырех?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    У блэйдов такая же фишка как у любых модульных серверов, коммутаторов, маршрутизаторов:
    Само шасси - по сути бэкплейн между серверами, свичами и бп.
    Запуститься он должен сам по себе с ILO, а вот, как сказал SunTechnik, вполне может сыпать алертами, что заглушки не установлены, тогда нужно разбираться с каких датчиков он это получает.
    Ответ написан
    Комментировать
  • Будет ли правильным если в ESXI один вирутальный сервер будет подключен сразу к трём физически разным сетям, две из которых относятся к КИИ?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    По КИИ нужно смотреть документацию и регламент на класс сети и с сетями какого класса ее можно стыковать.
    Скорее либо вообще нельзя стыковать, либо через фаервол.
    Во втором случае хорошей практикой будет в каждом сегменте поставить zabbix proxy, в отдельном сегменте сам zabbix сервер и чарез ГОСТ шлюз пробросить чисто порты с прокси на сервер.
    Как писал RStarun поделия типо астра-виртуализации не сертифицированы по классу межсетевых экранов, а значит хосты с этими ОС не могут торчать двумя концами в разные сети, тем более в разные классы сетей.
    PS: Обычно КИИ мониторится отдельными людьми, и по отдельным параметрам, в принципе ничего не мешает у админа повесить рядом 2 телевизора подключенных к разным сетям с двумя разными заббиксами.
    Ответ написан
    Комментировать
  • Где пройти производственную практику?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    На кафедре не пробовали спрашивать?
    Обычно вокруг крупных серьезных институтов и кафедр крутится кучка контор или отделов с выпускниками в руководстве которые и набирают бесплатную рабсилу под видом таких практик, обычно преподы примерно знают кому из них какой практикант подойдет. (Сам таким агентом одно время являлся )) )
    Первая попавшаяся контора очень врятли возьмет неизвестного студента, неизвестно откуда и темболее врятли даст заниматься чем-то подомным чем хочется.
    Ответ написан
    Комментировать
  • Фиксируется ли синхронизация времени в логах систем видеонаблюдения?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А зачем регу этим забивать хранилище логов?. Максимум будет как у винды запись о последней синхронизации.
    а) если NTP свой - можно попытаться у него где поискать логи подключавшихся.
    б) дернуть любым способом с регика текущую дату и сравнить с эталоном - другой цели мониторинга и работы ntp не вижу.
    Ответ написан
    Комментировать