Ответы пользователя по тегу Системное администрирование
  • Как подключится при помощи rdesktop из linux mint к виртуальной машине на Windows Server 2016?

    @e1ferapontov
    Админю всякую виртуализацию
    использовать xfreerdp
    /thread
    Ответ написан
    Комментировать
  • Какую применить программу под Windows для удаления файлов по списку?

    @e1ferapontov
    Админю всякую виртуализацию
    BAT, Powershell. Зачем вам какая-то отдельная программа, если это все легко реализуется средствами встроенных командных оболочек Windows?
    Ответ написан
  • Как через командную строку (CMD) поменять IP адрес у данного, активного интернет соединения?

    @e1ferapontov
    Админю всякую виртуализацию
    netsh interface ip set address name=”Local Area Connection” static 192.168.0.1 255.255.255.0 192.168.0.254

    Узнать текущее подключение можно с помощью ipconfig
    Или вы что-то другое сделать хотите?
    Ответ написан
    2 комментария
  • История подключений к RDP, где она находится и что сохраняется?

    @e1ferapontov
    Админю всякую виртуализацию
    Вы в Event Viewer заходили хоть раз? Пропустить такое невозможно.
    36b50ab127b647b09b6b3bf48e685b7d.png
    Также можете отслеживать подключения на tcp порт 3389.
    Ответ написан
  • Каким образом организовать работу пользователей в связке WS2012r2 + zero-клиенты?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    Спустя полгода сам отвечаю на собственный вопрос: создаем обычный сервер RDS (для единственного сервера можно тыкнуть "quick deploy" и получить рабочее решение, для двух и более серверов -- вынесение ролей RDS Gateway и Connection Broker на отдельные сервера, RDCB High Availability и DNS Round Robin. По этому поводу хорошо написано здесь: blog.it-kb.ru/2014/08/24/windows-server-2012-r2-re... и на technet'е)
    На session host ставится базовый набор ПО (то, что используют оба отдела в моем случае), для "специфического" ПО использовать ферму (или единичный сервер) RemoteApp и разграничивать права доступа на уровне групп безопасности Active Directory.
    В качестве ПО для тонких клиентов использовать Thinstation 5.X с пакетом freerdp или готовое ПО типа PoniX (www.t-sol.ru/about )
    Ответ написан
    Комментировать
  • Реально ли подготовить себя для сисадминства, если этим только увлекаешься, а не работаешь профессионально?

    @e1ferapontov
    Админю всякую виртуализацию
    Короткий ответ: да.
    Длинный ответ: тоже да, но есть нюансы.
    Сисадминство состоит не только из никсов и цисок. В большие предприятия (или хотя бы туда, где есть IT отдел) без опыта работы вас вряд ли возьмут, даже будь у вас сертификаты всех вендоров этой планеты, а в малых и средних чаще всего используют Windows.
    Реального опыта работы лучше всего набираться на должности эникея (помощник системного администратора/оператор службы техподдержки пользователей -- хелпдеск, короче). Тут тебя и подстрахуют старшие товарищи всегда, и научиться решать (особенно -- быстро решать) самые распространенные проблемы придется, и поломать ничего не дадут. Плюс требования при приеме их на работу очень и очень демократичные (к примеру, в широко известном Wargaming эникеи получают почти в два раза больше, чем я, хотя знать им приходится ну очень сильно меньше).
    Мой вам совет: научитесь решать самые распространенные проблемы с компьютером своим и компьютерами своих знакомых (это и имеется в виду в строчке "пользователь ПК на уровне администратора"), прочитайте пару книжек про Windows Server и, особенно, Active Directory, познакомьтесь с *nix'ами на уровне базовой их настройки и сопровождения, научитесь настраивать и сопровождать сеть в самой-самой простой топологией и можете смело искать работу "падавана" сисадмина.
    P. S. Очень и очень рекомендую к прочтению цикл статей "Сети для самых маленьких". Если вы хорошо понимаете хотя бы первые четыре статьи, то вы готовы админить простые сети. Если больше -- ищите вакансии низших сетевых инженеров у провайдеров :)
    P. P. S. Полагаю, на начальном этапе из всех *nix'ов вам придется знать только три типичных случая использования оных: LAMP (Linux + Apache + MySQL + PHP -- веб-сервер), файловый сервер (ZFS + Samba, наверное), интернет-маршрутизатор + прокси (SQUID, iptables, pppd и много других не слишком страшных вещей). Поэтому можете начать как раз с них. Замените себе машиной с Linux интернет-маршрутизатор от провайдера (простейший сетевой экран средствами iptables + pppoe или что там у вас провайдер использует), сделайте на нем прокси, домашнюю файлопомойку и торрент-качалку, запилите уютненький бложик (как раз Apache + PHP), какой-нибудь простейший почтовый сервер (чтобы уведомления на мыло скидывал о своем состоянии, например). Опыта получите просто море.
    Ответ написан
    1 комментарий
  • Какой гипервизор выбрать для Windows Server?

    @e1ferapontov
    Админю всякую виртуализацию
    Выше вам правильно написали про Hyper-V server 2012 r2. Про жор ресурсов не слушайте -- в продакшн-среде стоит несколько хостов виртуализации с WS2012R2 Datacenter Edition С GUI, так даже с гуем больше 1,2 гб ОЗУ гипервизор не занимает. Hyper-V Server занимал около 700 мб. Заводится вообще без пинков. Гостевые системы можно огранизовать на Server Core (вариант без гуя), занимать будут по 300-1500 мб в ОЗУ.
    В около-боевой среде находится сервер: AD, DNS, WSUS, Print Services, File Server. С небольшими нареканиями работает на Core i3/ 4GB/ 4x2TB RAID10. Перед вводом в продакт доставим ОЗУ хотя бы до 8 гб и сделаем что-нибудь с дисками (4x2TB RAID10 -- очень плохая идея для дисков под виртуализацию)
    Ответ написан
    4 комментария
  • Какой SSH сервер для Windows лучше использовать?

    @e1ferapontov
    Админю всякую виртуализацию
    Всегда есть Telnet. Все версии Win вплоть до 2012 R2 поддерживают установку Telnet-сервера. Если основной довод против telnet'а -- его небезопасность, посмотрите в сторону создания шифрованного туннеля между серверами. Плюс, если верить вот этому rfc (https://tools.ietf.org/html/rfc2943), telnet должен уметь поддерживать DSA-ключи, но лично я не проверял.
    В любом случае, это меньшие костыли, нежели поднятие SSH-сервера на Windows. Смотрите в сторону WinRM.
    Ответ написан
    Комментировать
  • Админы, какое количество мониторов у вас на работе и какое их разрешение?

    @e1ferapontov
    Админю всякую виртуализацию
    2 по 1366x768: один ноутбучный, другой подключаю. Не очень удобно.
    Ответ написан
    Комментировать
  • Работа в Беларуси в IT ?

    @e1ferapontov
    Админю всякую виртуализацию
    Живу в РБ всю жизнь, полгода работаю Windows-админом/эникейщиком (прежде опыта не было, соответствующего образования тоже) в средних размеров организации, очень далекой от IT. Получаю 450$. В будущем планируется здесь же в нагрузку дать мне администрирование Linux веб-серверов компании с соответствующей прибавкой в з/п (скорее всего дойдет до тысячи). Так что потолок зарплаты в 300$ -- вымыслы, по-крайней мере в IT.
    Периодически просматриваю вакансии администраторов. Больше всего "со старта" предлагают UNIX/Linux администраторам (особенно когда специфика работы подразумевает администрирование веб-серверов). З/п ниже 800$ в таких вакансиях я не видел. Windows-администраторы не особенно ценятся: в основном это работа в хелпдеске крупных компаний со сравнительно низкими зарплатами.
    Работы в областях почти нет, все едут в столицу. Зато в столице работы море, особенно для айтишников.
    Зимы, кстати, у нас холодные: прошлой зимой было до -33 в Минске.
    Ответ написан
    Комментировать
  • Как выбирать, покупать или собирать самому сервер?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    В итоге все равно собрали сервера на коленке, полет нормальный.
    Воспользовались советами ZXC80 (особенно из вопроса toster.ru/q/88273) и Edinorog.
    Посидели, посчитали требуемую производительность, остановились на следующей конфигурации: два идентичных Supermicro (Xeon E3-1230 v2/32GB RAM/2 Intel s3500 SSD в Raid 1) в качестве хостов виртуализации и один R1304BTLSFAN (i3-2130/ 8GB RAM/4 SATA в Raid 10) под файлопомойку/DHCP/ADDS/DNS, тоже в виртуальных машинах. На каждом хосте виртуализации по одному терминальному серверу, одному КД и в отдельной виртуалке, которая постоянно переезжает с хоста на хост, крутится SQL и клиент, его использующий (доступ сделали по Remote App). Работает как часы. Аппаратных ресурсов хватает, чтобы в случае факапа перебросить оба терминальных сервера и сервер SQL клиента на одну машину и при этом иметь возможность работать (правда ОЗУ становится слишком узким местом в этом случае). Пока все довольны. В случае расширения начальство уже морально готово покупать двухпроцессорные Proliant'ы, но в ближайшем будущем расширения не предвидится.
    Ответ написан
  • Где найти годные руководства по AD DS для абсолютных новичков?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    Последовал советам Salavat и Oia: поднял AD DS и начал учиться на ходу. Очень помогли книги WS2012: Полное руководство и книга для подготовки к экзамену 70-640 (AD DS в WS2K8R2 вроде называется). Все оказалось намного проще, чем я думал, ну а тонкий тюнинг -- дело практики.
    Ответ написан
    Комментировать
  • Что нужно для получения работы сисадмином?

    @e1ferapontov
    Админю всякую виртуализацию
    Меня взяли на работу без опыта и корок в контору 300+ компов, потому что начальство об IT не думает вообще. На собеседовании честно сказал, что являюсь уверенным пользователем Windows, видел в глаза Linux, не боюсь командную строку и (главное!) быстро искать и воспринимать информацию. Так что не очень-то и много надо, чтобы работу получить.
    Через какое-то время составил приблизительный список того, что нужно знать и уметь, чтобы работу эту сохранить:
    1) Действительно быстро искать и воспринимать информацию
    2) Иметь понятие о сетевой модели OSI, знать принципы работы комп. сетей, ориентироваться в первых ее трех уровнях, знать принципы адресации и маршрутизации, иметь представление о базовых сетевых службах (DHCP, DNS и так далее), уметь обжимать витую пару.
    3) Быть уверенным, а лучше продвинутым пользователем Windows и иметь опыт разрешения типичных неполадок.
    4) Иметь базовые навыки работы с Linux, особенно с интерфейсом командной строки
    5) Почти всегда требуется иметь представление о доменных службах Active Directory и уметь выполнять с ней базовые административные задачи: ввод компьютеров в домен, создание пользователей и т.д.
    6) Не лениться читать книги. От себя рекомендую серию Pocket Consultant (O'Reilly, автора не помню) по продуктам MS и серию Windows Server: Полное руководство (Моримото).

    Далее только опыт, упорное чтение книг и мануалов, а также специализированные курсы.
    Ответ написан
    Комментировать
  • Cisco SG300: Почему не проходит ping между vlan'ами?

    @e1ferapontov Автор вопроса
    Админю всякую виртуализацию
    В общем, проблема оказалась в комплексе причин:
    1) Встроенный фаерволл (брандмауэр Windows) блокировал ICMP-запросы;
    2) DHCP-relay на Small Business - Цисках должен быть включен не только глобально, но и для каждого vlan'а, похоже;
    3) WDS по-умолчанию слушает DHCP-порты и отвечает на запросы своими данными. Отключение службы решило проблему (если что, в его настройках есть галочки "не слушать порты DHCP");
    4) В настройках тестового клиента (ноут с 8.1, сетевой из которого тыкали в разные vlan'ы) был отключен SSDP.
    Всем спасибо за предоставленные ответы. В следующий раз буду внимательнее просматривать конфиги только что установленной Windows.
    Ответ написан
    Комментировать