• Может кто нибудь подсказать ответы на несколько вопросов по AD?

    athacker
    @athacker
    3. Сайт -- он для того и сайт, чтобы давать AD понимание структуры вашей сети. От этого будут зависеть параметры репликации, и, например, такие вещи, как выбор контроллера для авторизации. Если вы сделаете один сайт, то у вас пользователи из филиала могут авторизоваться на "головном" контроллере, или на любом контроллере из другого филиала. Т.е. авторизация пойдёт по WAN-каналам, и будет занимать соответствующее время.

    Поэтому по фэншую нужно делать так, как сейчас у вас сделано -- каждый филиал со своим контроллером -- это отдельный сайт.

    Да, и "главность" DC в нынешней структуре AD -- понятие достаточно условное, сейчас все контроллеры равноправны. Разница может быть только в наличии/отсутствии ролей или глобального каталога на конкретном DC, а в остальном все равны.
    Ответ написан
    Комментировать
  • Как идет оплата на upwork?

    athacker
    @athacker
    Деньги поступят на внутренний счёт. Не знаю, как насчёт пионера, у меня был привязан аккаунт PayPal. Деньги будут 6 дней находиться в режиме pending, т.е. они вроде как есть, а вроде сделать с ними ничего не можешь :-) В течение этого периода у клиента есть возможность оспорить платёж. Если работа по фиксированной цене, то клиент ручками переводит тебе сумму. Если почасовая ставка -- деньги со счёта клиента могут сниматься автоматически, раз в неделю.

    Вот, а потом с внутреннего счёта можешь вывести наружу, например, на PayPal. Но это тоже какое-то время занимает, точно не помню, какое. Дней 5, что ли? Короче, от момента выплаты тебе денег клиентом до их получения на карту может пройти около двух недель.
    Ответ написан
    Комментировать
  • Помочь отцу перейти во фриланс. Собираю советы. Ваши рекомендации?

    athacker
    @athacker
    Сайт на своём домене и почта в этом же домене -- это существенный плюс в карму потенциальному фрилансеру. Меня, например, при выборе исполнителя на дизайн, напрягло бы, если бы человек дал ссылку на сайт со своим портфолио на какой-нибудь narod.ru или ucoz.ru, а также e-mail на mail.ru или другом бесплатном сервисе.

    Это даёт повод задуматься -- а что с доходами у этого человека, если он даже 1000 рублей в год на хостинг и домен для своего сайта не может выделить? Может, он исполнитель так себе, вот и доходы низкие?

    Насчёт ИП -- на биржах без ИП обойтись можно, но я бы рекомендовал зарегистрироваться как ИП. Потому что сфера деятельности такая, что клиентами будут в основном юрлица. А им проще работать по договору, и "всё-серьёзно". Опять-таки, это дополнительный плюс в карму для фрилансера, если он готов оформить работу юридически значимыми документами.
    Ответ написан
    7 комментариев
  • Критично ли отсутствие ИП/ООО у web-разработчика для поиска клиентов?

    athacker
    @athacker
    Юрикам проще работать с юриками, чем с физиками. Поэтому наличие ИП существенно расширяет выбор потенциальных клиентов. К тому же, регистрация ИП не очень сложна, и также даёт профит в виде полностью белых доходов. 6% налогов с дохода + платежи в ПФР, и вы чисты перед законом :-)
    Ответ написан
    Комментировать
  • Чем лучше мониторить загрузку сети?

    athacker
    @athacker
    Если ваш роутер совсем тупой и не умеет даже SNMP, то никак. Если умеет -- то настраивать, например, zabbix, и снимать информацию по SNMP с роутера. Но это покажет вам общую загрузку канала, но не покажет, кто конкретно загрузил канал под завязку. Чтобы понять, кто конкретно -- нужен более интеллектуальный роутер, который умеет, например, netflow. И ставить в сети сборщик netflow, смотреть, что загружает канал.

    Более простая реализация -- поставить в сети http-proxy. Для сквида, например, есть утили, позволяющие оценить трафик по-юзерно, например sqstat.
    Ответ написан
    Комментировать
  • Первый опыт работы в IT?

    athacker
    @athacker
    Устраивайся в крупную контору помощником админа на побегушки. Тереби старших коллег на тему задач, которые они решают. Cпрашивай, почему решают именно так и именно такими средствами. Проси давать тебе задания какие-то, которые ты можешь погонять в виртуалке и посмотреть, как и что там работают. Ну, например, такая задача: "развернуть на виртуальных машинах домен AD, а также почтовый и прокси сервера, с авторизацией пользователей через AD".
    Ответ написан
    Комментировать
  • Какие вопросы можно задать по AD и Exchange на собедовании?

    athacker
    @athacker
    Когда собеседовался, почему-то очень любили про FSMO спрашивать.
    Ответ написан
  • Как реализовать простую балансировку сетевой нагрузки в Windows Server 2003?

    athacker
    @athacker
    У некоторых вендоров есть различные варианты nic teaming. В том числе и такие, которые используют поддержку на коммутаторе. У Broadcom есть такое -- ставится специальный софт и собирает серверные адаптеры в team. Такое же есть и у Intel. Но это реализуется только на определённых моделях сетевушек отдельных производителей. Если у вас самосбор -- вряд ли удастся что-то забалансировать.

    Второй вопрос -- как правило, механизмы тиминга которые я выше упомянул, делаются для отказоустойчивости, а не для балансировки нагрузки. В общем случае балансировку нагрузки можно и не получить. На 2003 винде с этим всё будет ещё более грустно, это даже если не касаться вопроса, что её поддержка прекращена.

    Поэтому нужно оценивать тип трафика, который у вас через этот сервер гоняется, чтобы понять, как конкретно его можно балансировать. Возможно, c помощью одного сервера это нельзя сделать вообще, и нужен будет кластер из серверов. Так как, например, если вы расчитываете, что объединив интерфейсы в некий тим, получите скорость отдачи файла по SMB в 2 гигабита для одного конкретного клиента, то так не будет. LACP использует хэш на основе MAC-адресов, и пакеты конкретного клиента всегда будут приходить и уходить через конкретный сетевой интерфейс.
    Ответ написан
    3 комментария
  • Как связать 2 локальные сети?

    athacker
    @athacker
    VPN -- это общее название целой пачки технологий и протоколов. Там есть и OpenVPN, и IPsec, и GRE, и PPTP/L2TP, и ещё всякие.

    Ничего другого для связки двух сетей пока ещё не придумали, только VPN :-) Согласен с ораторами выше -- нужно разбираться, почему падает соединение. А тактика таких разборок будет зависеть от того, какой конкретно протокол для реализации VPN у вас использовался. Возможно, проблема в провайдере, возможно -- в вашем оконечном оборудовании, т.е. роутерах или серверах, на которых у вас этот VPN реализован.
    Ответ написан
    Комментировать
  • Возможна ли установка urBackup под FreeBSD?

    athacker
    @athacker
    Судя по описанию этого софта, мало кому придёт в голову его использовать под фрёй, это скорее под винду больше решение.

    Ну и плюс тут товарищи утверждают, что клиента на фрю не поставить: https://forums.urbackup.org/t/is-there-a-freebsd-c...
    Ответ написан
  • Страница - редирект AD LDAP?

    athacker
    @athacker
    man, как говорится, на предмет AD FS: habrahabr.ru/company/eastbanctech/blog/209834

    Подойдёт?
    Ответ написан
  • Есть ли альтернатива отключению админских шар (C$ и прочие)?

    athacker
    @athacker
    Службу "Сервер" поотключайте на рабочих станциях. Рабочие станции ничего расшаривать не должны, если по уму. Соответственно, служба "Сервер" им не нужна.
    Когда админу будет надо -- он может поднять удалённо эту службу, и сделать, что ему нужно :-)

    В целом же, не меньшим злом является хранение каких-то пользовательских файлов на рабочих станциях. Чихнёт винт на рабочей станции -- и всё, "приходи, кума, любоваться". Потом эти же начальники будут бегать по потолку и вопить, что админ срочно должен спасти их драгоценные файлы любой ценой.

    Таким образом, файло должно храниться только и исключительно на файл-серверах. Где оно находится на RAID-контроллерах, и ещё бэкапится регулярно. А на рабочих станциях -- только система и рабочий софт, больше ничего. С таким расчётом, что при выходе из строя пользовательского компа он снимается целиком, а юзеру выдаётся новый, и пусть работает дальше.
    Ответ написан
    1 комментарий
  • Где найти бесплатный/Тестовый vds/vps или облачный компьютер?

    athacker
    @athacker
    Бесплатный сыр тока в мышеловке :-)

    Амазон при регистрации даёт бесплатно на год погонять t1.micro instance. Для простых задач вполне сойдёт. Винды там не будет, понятное дело, но фря или линух -- вполне. У меня на таком почтовый сервер год работал :-)
    Ответ написан
    1 комментарий
  • Как правильно настроить cron?

    athacker
    @athacker
    Конечно, права должны быть обрезаны по максимуму. Если скрипту для выполнения хватает юзерских прав, то надо запускать под юзером. Если же какие-то нужны действия от рута -- то всё равно запускаем под юзером, а эти действия делаем через sudo :-)
    Ответ написан
    6 комментариев
  • NAS- виртуальная машина или все-таки физический сервер?

    athacker
    @athacker
    Локальные диски всяко быстрее будут работать, чем отданные по iSCSI. Если есть желание повозиться с iSCSI, то это спокойно можно сделать и на виртуальных машинах. А чтобы не плодить хосты -- NAS также можно поднять в виртуалке. Тогда вы обходитесь одним хостом -- на нём ESX, а внутри уже всё остальное, включая NAS.
    Ответ написан
  • В чем разница между bintime() и nanotime() (FreeBSD)?

    athacker
    @athacker
    bin result in struct bintime containing seconds and 64-bit fractions of seconds.
    nano result in struct timespec containing seconds and nanoseconds

    Так что похоже, что конвертировать-то можно, но с потерей точности.
    Ответ написан
  • Мониторинг служб Windows по SNMP?

    athacker
    @athacker
    Заббикс мониторинг состояния сервисов может делать и без SNMP. Курите на предмет item'ов типа service_state[service] в документации заббикса: https://www.zabbix.com/documentation/2.2/manual/co...

    Данные по производительности в системе заббикс может снимать прямо с виндового Performance monitor. Там несколько извращённое заведение параметров, но в принципе, ничего сверхестественного.
    Ответ написан
  • Windows 2008R2 ограничить работу RDP пользователей рабочим временем?

    athacker
    @athacker
    Помните только, что бухи, которые судорожно обсчитывают какой-нибудь годовой отчёт в последний момент, могут устроить вам незабываемую ночь (или выходные, как повезёт), когда у них в разгар работы отвалится доступ :-)
    Ответ написан
  • Насколько оправдано использование устаревших серверных процессоров в боевых системах в 2015-м году?

    athacker
    @athacker
    Старые и/или дешёвые комплектующие вполне можно использовать. Главное -- обеспечить должную степень резервирования. Я бы порядком удивлён, когда смотрел документальный фильмец про крутой датацентр какой-то крупной западной компании. И увидел там знакомые крышечки дисковых отсеков на серверах, с характерной коричневой защёлкой. Т. е. даже в крутых конторах могут использоваться дешёвые супермикровские сервера :-)

    Мораль -- вполне можно использовать и дешёвое железо, если ваша архитектура построена правильно, и имеет определённую степень избыточности. Условно говоря, если у вас кластер виртуализации под вашу нагрузку требует N серверов, то купите и поставьте в этот кластер N+3 сервера. Тогда даже если один из дешёвых серверов выпадет, у вас всё автоматически перебалансируется и вы в спокойном режиме можете заказать и купить новый дешёвый сервер.
    Ответ написан