Ответы пользователя по тегу Системное администрирование
  • Как организовать учет работы пользователя в 1С?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Логи. Встроенные логи.
    (события входа/выхода в систему)
    Ответ написан
    6 комментариев
  • Как правильно организовать переезд ИТ Инфраструктуры?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Проэктирование залаживать на этапе когда еще только выбрана площадка.
    2. Строительство СКС - в ходе, сразу после, ремонта. (иначе монтажники возъмут х10 от цены за стесненные условия и засыпят все пылью от перфораторов)
    3. По поповоду интернета, в настоящее время, он проектируется и выбирается еще до выбора площадки, т.к. это второй по необходимости ресурс после энергоснабжения
    4. Непосредственно подводка линии WAN производится в ходе строительства СКС
    5. Далее планируете стратегию непосредственно самого перезда
    6. В идеале организовать VPN тунель между площадками и вообще без проблем и главно суеты/остановки работы последовательно, за неделю/две, перевезти каждый отдел/кабинет
    Ответ написан
    Комментировать
  • Как прописать адрес к новому серверу Kaspersky?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В принципе если есть AD то можно через политику раскинуть или если жив старый сервер KES то с него отправить задание на исполнение батника.
    Ответ написан
    Комментировать
  • 5 x 4G LTE модемы, как организовать совместную работу?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все три варианта работоспособные - выбирайте тот что больше по душе.
    Само обслуживание подключения ресурсов практически не потребляет, а вот если нарулите какую дикую маршрутизацию, то роутер под WRT может и загнуться.
    Также во всех пунктах критичен вопрос питания - модемы кушают не мало, для стабильной работы на разъеме модема должно быть минимум 5V 0.5A, соответственно для 5ти штук у роутера или хаба должен быть внешний БП минимум на 3-4А, а у USB шнурка из п.3 не "бельчачий волосок", а нормальные проводники.
    PS: Но для чего понадобилась конфигурация из 5 WAN на одном серваке?
    Ответ написан
  • Как перевести удаленный офис с заведением учетки в AD?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    На 20 чел предостаточно простого объединения сетей через VPN, правда не знаю как это переварит Туполинк, но думаю можно попробывать.
    Ответ написан
    Комментировать
  • Виртуальный хостинг или VDS для Wordpress?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Под, практически, любую конфигурацию WP только готовый web-хостинг.
    VDS обычно нужно только для крайне изощренных в бэкэнде сайтов
    Ответ написан
    1 комментарий
  • Компьютерный класс для обучения по фотошопу, 3d max. Из чего выгоднее и лучше собирать?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Терминальник выгоден там где динамические нагрузки на вычислительную систему (1с, офис и подобная хрень). Там где один активно работает а 10 простаивают на общем ресурсе.
    В компьютерном классе нагрузка практически всегда статическая: Все 25 чел в один момент времени делают одно и тоже.
    Соответствено никакой выгоды в распределении ресурсов терминальным сервером нет.
    Поэтому комп классы всегда выгодно строить на локальном железе: ПК, неттоп, баребон, моноблок, ноутбук.
    Ответ написан
    Комментировать
  • Зачем нужны криптошлюзы?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Потому что есть требования кучи стандартов информационной безопасности которым должны соответствовать каналы связи и у шлюзов безопасности такие сертификаты имеются. А в государстве все должно быть своим, чтобы враги не влезли, а друзья оставались в тепле, отсюда и гослинукс и прочие поделки.
    Тожесамое с требованиями по сертификации пограничного и общественного оборудования - wifi от mikrotik гораздо дешевле и современнее чем cisco - но в школе не поставишь - нет сертификата, e1/sip-шлюз от yealink тоже неплохо работает, но провайдер требует сертифицированную cisco
    Ответ написан
    2 комментария
  • Какую программу для инвентаризации и учета IT активов порекомендуете?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    GLPI + FUsionInventory разбросанный через AD
    Ответ написан
    6 комментариев
  • Как расширить аналоговую телефонию в офисе?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Я бы взял на авито/ебэй б/у-шный SIP шлюз портов на 16-24 и увел все на астериск, потом начальству закупил IP телефоны (чтоб качество связи и функционал был на уровне), а клеркам достаточно и обычных Panasonic 2350
    Зато потом расширяй - нехочу
    Ну или опять, там же, дешевенькую АТСку от тех кто перешел на IP
    Ответ написан
    Комментировать
  • Существует ли документ, рекомендующий замену оборудования после 3/5 лет использования?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Ну вообще да, нужно в первую очередь отталкиваться от необходимых критериев поддержки производительности и рисков отказа.
    Конечно на высоконагруженные ценные сервисы для минимизации простоев должно быть нормальное оборудование, но соразумно деньгам и рискам (если сервис без особых проблем держит двухчасовой простой, то не стоит из-за этого ставить его на кластер N*3 и тп)
    У оборудования в паспортах указывается срок эксплуатации - в это время производитель как-бы гарантирует работу устройства в нормальных условиях и его поддержку если что. В компах это не контролируется (т.к. не опасно), а вот во всякой теплотехнике и газовой отрасли оборудование с истекшим сроком хрен пройдет проверку.

    Ну и еще мне один знакомый бухгалтер, еще советской закалки, объяснял понятие АММОРТИЗАЦИЯ тем что "раз у вещи указан срок аммортизации 5 лет, то за эти 5 лет она нарабатывает себе на преемника и соответственно после срока ее можно спокойно менять, тк свое она должна выработать иначе получается неправильно рассчитан срок и зависящие от него расходы"
    Ответ написан
  • По какому принципу работают игровые тарифы провайдера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Зависит от провайдера и условий тарифа.
    Некоторые допустим к игровому тарифу оптом закупают аккаунты в игру и размещают ее сервера в своем ЦОД или организуют прямой канал связи с серверами игры, чтобы ее трафик шел отдельным более быстрым и коротким маршрутом.
    Тогда вполне может оказаться что шейпер на интернет режет 1мбит, а на игру идет внутренний маршрут 8мбит, или все 100
    Ответ написан
    Комментировать
  • Тонкие клиенты вместо моноблоков: а это кошерно?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Тонкий клиент = урезанный одноплатник с wince/lunux/android (часто проприетарной, но иногда и свободной) - основное предназначение - коннектиться по rdp/vnc/ssh к серваку.
    В принципе если все рабочее место сидит на RDP или VDI - то такой игрушки выши-крыши. Не шумит, не требует ежегодной чистки, не занимает места, энергии ест ощутимо меньше и тд. в такой конфигурации я только за их использование.
    Минусами может являться то, что их по сути ни для чего кроме функции "демонстрации рабочего стола" применить нельзя. - т.е. автономно он не умеет, с другой стороны срок службы на одном месте 10-15 лет - тока серваки обновляй пока чего нового не изобретут
    Также минусом является скудная поддержка драйверов переферии, поэтому если проектируете систему на ТК - обязательно закладывайте в нее принтеры с LAN, чтобы заводить их на сервак напрямую, флешки и вебки они прокидывать умеют, а вот со всякими токенами могут быть проблемы.
    По цене: ну брендовое железо стоит как брендовое, но можно на всяких ебэях нарваться на отбросы европы (списанные б/ушки в норм состоянии) если удастся обелить - почему бы и нет. Есть китайцы типо ESPAda и т.п. по цене чуть дороже одноплатников, есть другие варианты вплодь до установки RDP клиента на смарттв
    Ответ написан
    2 комментария
  • Какие преимущества mikrotik перед шлюзом на centos?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Если в инфраструктуре есть место куда ставить отдельную железку, то надо ставить отдельную железку.
    Тут такая же аналогика как Игровой PC & Playstation - да игры идут и там и там, но во втором случае они уже оптимизированы и заточены под конкретное железо. И не дужно плясать с тем чтобы правильно поднять и удержать окружения - сразу настраиваешь конфиг и пошел работать, если упало - открываешь кучу стандартных логеров и смотришь что там или тупо достаточно взлянуть на состояние светодиодов, чтоб понять как работает железка.
    Про потерю управления на VM тоже не обна тысяча диферамбов сложена и про софт-роутер и про гипервизор введенный в домен контроллер которого на нем же и расположен и про обновление ESXi когда сервак со сферой на нем
    А с железякой на филиале: - "Алло, username. вторкни ноутбук с триджиком в ETH1 и скажи пасс от Teamwiver-a"
    Ответ написан
    Комментировать
  • Почему телефон не видит содержимое памяти ПК?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    При подключении телефона к ПК фост устройствои является ПК, клиентом телефон. В телефоне реализована программно-аппаратная функция USB клиента через которую и организован доступ к памяти.
    Также в некоторых телефонах реализуется фенкция USB хоста (HID) по средством которой к нему можно подключать иные устройства
    В ПК в основном реализуется только HID, хотя одно время встречались кабели USB-A to USB-A позволяющие установить канал передачи данных/файлов между двумя ПК по USB
    Ответ написан
    1 комментарий
  • Как восстановить образ на VmWare через Acronis?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    А не лучше ли вместо бубна с акрониксом стандартной VMовской утилиткой виртуализировать реальную машину?
    Ответ написан
    1 комментарий
  • Какая структура сети в торговом центре?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все зависит от хотелок арендодателя/застройщика. а также размеров тц, площадей и тд.
    Вообще мне сейчас нравится схема которую делают некоторые умные арендодатели и застройщики даже в жилье:
    на этапе строительства от каждого помещения тянется 2-4 UTP6 и/или оптики до коммутационной, там разлочивается на патчпанель, рядом ставится пустая 42U стойка и в нее запускаются провайдерские свичи. и потом просто пишется доп соглашение: Прошу линк ххх-уу подключить к провайдеру zzz
    Ответ написан
    Комментировать
  • Как устроена система регистрации в корпоративных сервисах уодной компании?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Все делается строго согдасно разработанных регламентов и правил компании
    Алгоритм может быть такой
    1. HR/начальник отдела подает в ИТ согласованную с руководством заявку на создание сотрудника с перечнем требуемых доступов
    2. Админы создают все эти доступы/учетки, либо предоставляют доступы указанным учеткам пользователя
    3. Админы, эникеи, или сапорт помогают юзеру со всем этим разобраться
    Ответ написан
    Комментировать
  • Как подключить патч-панель?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Классика жанра, по Б подключайте
    БО-О-Бз-С-БС-З-БК-К
    на розетках и патчпанелях обычно разведено парами, как и в вашем случае
    т.е. снизу вверх О-БО-З-БЗ-С-БС-К-БК, на розетке как там будет нарисовано
    Ответ написан
    Комментировать
  • Как лучше реализовать структуру файлохранилища для средней (200-250 человек) организации?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. Анализируйте как часто какие данные и куда бегают (в какие папки и тд) - таким образом получите срез что по загрузке конкретных веток шары и выясните что где важнее IOPSы, скорость, энергосбережение
    2. Исходя из вышеописанного прикидываете как вам разнести эту шару по железу
    3. Совет. Файловые серваки лучше собирать на хостовой системе, а не на гипервизорах, т.к. в случае чего все данные остаются на винтах чистыми, а не в образах дисков, да и по статистике быстрее работает.
    4. Прерационка сервера на отдельном диске. Бекап системы снимать раз в сутки акрониксом раз в сутки и отправлять на сервер бэкапов: если че с системой - просто раскатываем вчерашний бэкап, если с систдиском - меняем и раскатываем вчерашний бэкап
    5. По DFSу отправлять на сервак бэкапов. Как минимум в другую комнату, а желательно и здание
    6. Раз в неделю критические данные бэкапить акрониксом и в облако или еще куда за пределы территории
    В таком случае вам скорее и 10TB сасы не понадобятся, а достаточно будет взять каких 2-4ТБ сас, для остального sata/ssd
    Ответ написан
    6 комментариев