Задать вопрос
  • Добрый день! Нужен калькулятор для расчёта сервера, где будет Windows Server 2019 или 2022. C AD, DNS и прочим. Где можно скачать?

    hint000
    @hint000
    у админа три руки
    Пока что он будет как Domain Controler, но возможно, потом придётся добавить на него новые роли
    1. Категорически не следует добавлять на AD DC какие-то роли, кроме ролей AD (любых), DNS и DHCP. Прочие роли нужно поднимать на отдельном сервере. Кто игнорирует эту рекомендацию Microsoft, тот "сам себе злобный Буратино". Для тренировки можно, на реальном предприятии нельзя.

    2. Категорически рекомендуется (это тоже официальная рекомендация Microsoft, и не менее важная, чем предыдущая) иметь более одного AD DC в сети. При этом можно разместить разные AD DC в разных зданиях (разных частях города, разных городах), если локальная сеть предприятия распределённая. Может быть достаточно иметь две виртуальных машины, на каждой из которых AD DC. И даже рекомендую именно на виртуальных машинах это и строить - упростит жизнь вам, как системному администратору. Но крутить две таких VM на одном железном сервере - довольно бессмысленно, т.к. если "упал" физический сервер, то оба DC недоступны.

    3.
    рассчитать ёмкость сервера, его процессор и сколько оперативки.
    Давайте так. Я не верю, что у вас на предприятии 1000+ пользователей (иначе уже очень давно был бы AD). Официальныая информация: https://learn.microsoft.com/en-us/windows-server/a...
    CPU 1000 concurrent users for each core
    т.е. до 1000 пользователей AD DC тянет одно ядро. Но лично моя рекомендация: если ресурсы позволяют, лучше выделить виртуальной машине для AD DC всё-таки 2 ядра, даже если пользователей всего 10, просто потому, что для админа интерфейс не комфортный, слишком тупящий на одном ядре, хотя на работе именно DC это не сказывается. Что касается оперативки, я выделяю виртуальной машине для AD DC 2 ГБ памяти, хватает, роли - только AD DC и DNS (всегда поднимаю их вместе). Что касается диска - выделяю 20..25 ГБ такой виртуальной машине, за много лет не потребовалось больше, а если бы и потребовалось, то добавить диска - минутное дело.

    4. Повторюсь насчёт единственного AD DC. Два AD DC, поднятых на любом хламе типа двух Целеронов или Атлонов 10-летней давности - это лучше, чем один AD DC, поднятый на крутейшем новейшем топовом серверном железе за сто тысяч миллионов. Просто потому, что их два против одного, а мощности Целерона или Атлона хватит за глаза (придётся поднимать на голом железе, а не на вирталке, если старое железо не поддерживает виртуализацию).

    5. Ну вы уже поняли, что калькулятор не нужен.
    Ответ написан
    5 комментариев
  • Что выбрать LVM или mdadm для организации дискового пространства на сервере или все же аппаратный?

    begemot_sun
    @begemot_sun
    Программист в душе.
    Аппаратный рейд таит в себе неприятности. Когда рейд-контроллер выходит из строя вы начинаете с большими глазами бегать, чтобы найти такой-же. А вот если у вас софт-рейд, то вы просто поднимаете систему с теми же настройками, втыкаете диски и у вас все работает.
    Ответ написан
    9 комментариев
  • Почему компьютеры перебирают IP адреса?

    @SunTechnik
    Режим зануды:
    1. Нанять амина / стать им.
    2. Научится различать проблемы и не валить все в одну кучу.
    3. Читать документацию по используемым технологиям.

    По сути:
    1. В одном сегменте сети должен быть только один DHCP сервер. В ограниченный случаях допустимо иметь несколько, но тогда они должны иметь непересекающиеся пулы адресов. Выключите все dhcp сервера, которые не планируете использовать.
    Windows показывает какой dhcp сервер выдал ip адрес (ipconfig /all ) . Проверьте, совпадает ли это с вашими планами.

    2. Пул адресов должен быть больше, чем число компьютеров, которые получают адрес по dhcp.
    3. Если используются статические адреса, они не должны включаться в dhcp pool.

    Проблема петель решается аудитом сети.
    t1600-28ts это коммутатор, а не маршрутизатор.
    Dlink 1016 —это неуправляемый коммутатор, а не hub.

    Если нужны комментарии по сообщению из лога, приводите его полностью, включая несколько предыдущих сообщений и указывая модель оборудования.
    Ответ написан
    19 комментариев
  • Как сделать так, чтобы linux при установке видел мой ssd?

    Adamos
    @Adamos
    Асер - не только дерьмовый производитель, но и сволочь, залочившая свои ноуты так, чтобы юзеры на них не могли поставить ничего, кроме Окошек. Банальный картельный сговор.
    Фишка в том, что этот SSD подключен как настолько кривой RAID, что его только предварительно предупрежденная винда и понимает.
    Нужно сменить настройку - изменить SATA mode в BIOS.
    Но уроды из Асера подгадили и здесь: эта опция по умолчанию в BIOS не отображается вовсе.
    Нужно зайти в BIOS и в закладке Main нажать Ctrl-S. Только тогда появится возможность открыть этот капкан - и после этого можете ставить на него, что угодно, системы диск увидят.
    Ответ написан
    9 комментариев
  • Как в bash содержимое файла передать как аргумент другой команде, сохранив переносы строк?

    Driver86
    @Driver86 Автор вопроса
    Немодератор toster.ru
    Оказывается, переменную при передаче надо взять в кавычки.
    Ответ на вопрос, зачем это надо, вот: https://www.altlinux.org/SMART-%D0%BE%D0%BF%D0%BE%...
    Там переменная в кавычках передаётся (text="$MSG"). Если бы я внимательнее смотрел, то и вопроса бы не возникло изначально
    Ответ написан
    7 комментариев
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    MvcBox
    @MvcBox
    Software Engineer [C/C++/JS(for Node.js)/etc]
    Не рассматривали вариант с добавлением системы лицензирования в софт как дополнительной меры?
    Чтобы, к примеру, при запуске софт ходил на Ваш сервер лицензий.
    Ответ написан
    3 комментария
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    @rPman
    Универсально защититься нельзя. Но некоторые атаки будут стоить дорого, на столько что не будут иметь смысла.

    Все же дешевле будет приобрести отдельный компьютер, разместить его в сейфе с пломбами и добавить контроль за целостностью корпуса - при вскрытии выключать компьютер... и да, оперативную памяти перед выключением нужно очищать, в linux вроде помню можно было даже при панике это сделать, а в windows хз (потому что содержимое ram можно восстановить если заморозить его и оперативно извлечь из компьютера). Кстати про оперативную память, если запустить свой гипервизор, в котором есть поддержка шифрования памяти (в современные процессоры эту фичу уже встроили AMD SME/SEV, Intel TME/MKTME) то это защитит от атаки извечения памяти.

    Для включения компьютера должен приезжать доверенный, со своей флешкой загрузчиком и клавиатурой (лучше смартфон с PXE сервером и загрузкой по сети)... загрузчик подписывать своей цифровой подписью, ключи зашиваются в биос, это предотвратит запуск компьютера со своей логикой... загрузчик проверяет наличие отсутствия виртуализации (в т.ч. с помощью бенчмарков).. там есть еще свои ключи цифровой подписи в биос и подписывать свой загрузчик, т.е. чужой с логгером действий уже не запустится... в общем есть способы как вставить палки в колеса злоумышленникам и они дешевле чем способы их обхода на порядок.

    upd. компьютеры с поддержкой TPM 2.0 поддерживают шифрование на уровне биос, т.е. загрузчик можно зашифровать, ключи залить в биос, и никто даже реверсить не сможет. Пример как это с дебианом сделали
    Ответ написан
    Комментировать
  • AHCI VS RAID на уровне команд?

    @rPman
    scsi, ide и ahci это способы, которыми операционная система общаеися с дисковыми устройствами (кстати не обязательно диски, но на практике ничего кроме cd/dvd экзотического не подключить, помню для scsi были сканеры)

    ide в биосе это симуляция старого режима, созданного для совместимости. Там кажется будет ограничение по скорости или нагрузка на процессор выше... Имеет смысл включать перед установкой ос, если нет возможности интегрировать драйвера в установочный образ.

    ahci - современный полнофункциональный интерфейс, например trim для ssd послать не получится через ide.

    raid это не интерфейс, это функционал контроллера, который создаёт виртуальный диск на основе нескольких, доступ к нему будет скорее всего по ahci (по уму не должно было бы ограничений, но в bios все поголовно совместили эту опцию в одну)

    P.s. существуют контроллеры, обычно это дешевле sata-usb которые умудряются так плохо транслировать команда, что не только trim не доходит, но даже smart становится не доступен (который и по ide доступен)
    Ответ написан
  • Как ограничить доступ к папке Samba по ip?

    @Measurer01
    Сделать файл smb.conf.192.168.1.166

    В основном конфиге прописать:
    include = /etc/samba/smb.conf.%I

    Содержимое файла:
    [MyData]
    path = /media/MyData
    browseable = Yes


    Все, кто зайдёт с IP 192.168.1.166 будут видеть шару.
    Ответ написан
    8 комментариев
  • Почему не срабатывает регулярное выражение?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Ошибка - в экранировании последней фигурной скобки.
    Алгоритм RegExp видит экранирование, поэтому считает эту фигурную скобку несущественной, из-за этого RegExp выражение становится некорректным (не закрыта фигурная скобка), оно не обрабатывается.

    Проверяется очень просто: https://regex101.com/r/nfsYd5/1
    Зайдите, и удалите последнее экранирование, и выражение сразу засияет всеми красками заработает!
    Ответ написан
    1 комментарий
  • Почему зависает при установке win7 на окне starting windows (winPE)?

    @WSGlebKavash
    Симптомы похожи на несовместимость с видеодрайвером GOP.
    В первых поколениях UEFI использовался видеодрайвер UGP, аналогичный Legacy BIOS. Windows 7 поддерживает только UGP, поддержки GOP нет даже в ESU. Вам поможет проект UefiSeven, который добавляет поддержку UEFI Class 3 в Windows 7, Windows Vista и даже Windows Longhorn. Скачиваете ядро с GitHub и заменяете оригинальное в boot.wim.
    Для установки требуется USB2.0 или образ Windows 7 с интегрированными USB3.0 драйверами.
    Ответ написан
    Комментировать
  • Необходимо ли наличие диплома магистратуры, аспирантуры для пути с разработки в высший менеджмент?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В банке просто так тебе занять должность C-grade не дадут :) Даже с дипломом академика. В конторах пониже - не обязательно. Вообще магистерский диплом и далее - он не роялит в бизнесе совершенно, только в науке. В бизнесе ценится умение добиваться поставленных задач.
    Вот ты приходишь, тебе дают отдел - десяток балбесов-программистов, каждый со своими уникальными заморочками. И тебе нужно пасти этих котов, чтобы от них был результат. Есть результат - ты хороший руководитель, вот тебе премия и все такое. Нет результата - ты хреновый руководитель. Чем тебе тут диплом аспиранта поможет?
    Ответ написан
    Комментировать
  • Какой параметр работы видеокарты существует для проверки влияния райзера на производительность?

    В первую очередь смотреть, что не просела версия pcie и количество линий, пропускная способность.
    Остальное по идее не должно значительно влиять на производительность.
    Ответ написан
    6 комментариев
  • Вирус (глупый) запускает очень много окон cmd.exe просто загружая оперативку. Как его отследить и устранить?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    1. Загрузиться в безопасном режиме
    2. Скачать пакет Sysinternals
    3. Запустить Autoruns
    4. Найти и убрать лишние записи в атозагрузке
    Ответ написан
    3 комментария
  • Как правильно организовать SMB шару на сервере виртуализации?

    @aleks-th
    Поставь под него Truenas - офигенные smb шары получаются, со снапшотами и многими многими плюшками zfs, типа компрессии данных на лету и т.д.
    Диск под систему можно юзать виртуальный там 5-10 гиг за глаза.
    Диск под данные - если есть отдельный можно прокинуть во внутрь виртуалки напрямую. (на крайняк и виртуальный можно создать и расшарить но лучше напрямую прокидывать быстрее будет работать)

    Так же можно из нескольких дисках средствами zfs собрать рейд из нескольких дисков.
    Да и вообще там функционал шикарный.

    Я недавно два таких импровизированных сервера с Proxmox собрал , для NAS(truenas) для бэкапов и виртуалок с мониторингом и мелких служебных виртуалок, мне очень нравится.
    Ответ написан
    5 комментариев
  • Как правильно организовать SMB шару на сервере виртуализации?

    Вариант 4: создаёте LXC контейнер. Там организуете шару.

    Если диск физический, то его полностью надо отдать виртуализируемой ОС. Рекомендую OpenWRT.

    Физический диск прокидываете в ВМ, и тут есть три варианта:
    * Truenas/zfs
    * openmediavault
    * Openwrt
    Ответ написан
    1 комментарий
  • Что делать если сата кабель питания деформировался в форме дуги?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    SATA кабели живут в среднем 4-5 лет, потом из-за жешевого пластика начинают вот так выгинаться, из-за чего не контачить и глючить.
    Ответ написан
    Комментировать
  • Куда развиваться системному администратору?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Системному администратору, если уж вы твердо решили стать именно системным администратором, развиваться можно в таких направлениях:

    - Навык общения с идио... пользователями и умение понимать не то, что они говорят, а что на самом деле нужно. Это первый и важнейший навык. Большинство сисадминов надменны и хамоваты. Поэтому кто умеет нормально разговаривать, выслушивать, задавать наводящие вопросы - всегда востребованее тех, у кого поролоновая корона задевает потолок. Это не значит, что нужно уметь целовать всех в ж, а именно уметь нормально общаться. Пореже упражнять свою гордыню. И сюда же записываем навык общения с управленцами - объяснять им зачем эти все затраты на технику и ПО.

    - Прокачивать общий навык диагностики. Знакомимся с логикой, учимся рассуждать, строить гипотезы, проверять их, отсеивать неверные. Сисадмин постоянно анализирует, диагностирует и чинит. Отсюда же идет развитие кругозора. Учимся тратить много времени на профильное чтение в инетернете, понимание сути вещей (и бытия).

    - Прокачивать специализированные навыки, если к ним лежит душа или того требует коньюктура рынка: настройка специфичного и дорогого сетевого оборудования, серверов виртуализации, АТС, редких операционок и т.п.
    Почему "если лежит душа": вы свободный человек и можете не ходить туда, где требуется то, что вам не интересно. Есть уровень полной свободы и небольшие организации, и есть другой уровень - глубоких узкоспециализированных знаний - но уже в больших структурах (с бюрократией).
    Если вам нравится просиживать штаны строго с 8 до 17, а дальше хоть трава не расти, исполнять поручения начальника, ощущать стабильность, соблюдать корпоративные ритуалы, отпрашиваться письменно - даже на 30 минут уйти пораньше - то для вас второй вариант.
    Если вы не дурак и самостоятельный мальчик - можете жить на вольных хлебах и работать сразу в 10 конторках. И ходить на работу по своему усмотрению, и спать до обеда. Да и заработок можно будет иметь выше. И проблемы без бюрократии решаются проще - преретерли терки с директором и всё. И не придется тратить на корпоративную мусорную корзину 90% своего рабочего времени. Но навыки специализированные здесь тоже есть, только они менее специализированы. Точнее вам придется стать многостаночником и специализироваться на всем, но не так глубоко.

    - И второе по важности для админа. Должно происходить от вашей исторической способности и умения. Вторая облать профессиональных знаний. И в своей деятельности вы должны тяготеть туда, где синергически востребованы и навыки сисадмина, и ваша вторая профессия. Тогда будет полный профит и вы весь в шоколаде. Т.к. два отдельных специалиста в двух разных областях - никак не заменят одного, владеющего обеими. Рынок труда уже (в том смысле, что сужен), но зато на таких работодатели охотятся сами.

    - еще немного программировать и писать скрипты автоматизации, ну полезно, можно высвобождать себе время от рутины.

    З.Ы.
    В 1С есть тоже легендарный специалист, который постоянно купается в роскоши - вредренец 1С (в природе истинный внедренец встречается крайне редко). Должен уметь: общаться как Бог, знать профессию бухгалтера, экономиста и менеджмент, знать матчасть 1С (сети, серверы, монтаж оборудования, операционки, приложения, цены, особенности, нужные ресурсы), знать программирование, уметь расчитывать затраты, уметь вытаскивать из управленцев, любящих риторику и напуск тумана - объективные данные и потребности. Через всё перечисленное должен пройти, изучить, получить высшее образование, и поработать еще сам, с низов. Хотите в 1С? Стоит ли?
    Ответ написан
    8 комментариев
  • Нужно ли держать свободное место на разделе SSD диска?

    @rPman
    Рекомендация держать свободное место на ssd (речь о потребительских с многоуровневыми ячейками), не важно каким образом, хоть отдельный раздел хоть вручную следить за наличием свободного места!

    Чем больше свободного места в процентном соотношении от общего объема (на чипах) тем легче контроллеру равномерно распределять записи по дискам, что может значительно увеличить срок работы (очень сильно зависит от того как работает контроллер и какая стратегия использования ssd).

    Для контроллера должно быть наплевать, где именно размещаются неиспользованные сектора, все равно их физическое размещение никак не корелирует с номером сектора. Именно поэтому, если в ОС поддерживается trim то достаточно вручную оставлять свободным достаточно места на разделе, занимающем все доступное место на ssd, и получить тот же результат.

    Бывает ситуация, когда ОС не может поддерживать trim (например использование шифрования) тогда не размеченная область, единственный способ указать контроллеру, что вот столько места свободно.

    К сожалению тест в контролируемых условиях проводить дорого, поэтому доказательств не будет.

    p.s. если размер неиспользуемого раздела будет порядка половины или даже еще больше (например 3/4 для QLC чипов) то помимо срока годности диска, можно получить еще и высокую скорость непрерывной записи, почти без замедления (размер кеша для ssd дисков qlc 1/4 от общего размера), к сожалению на практике с дешевыми дисками все еще хуже, я видел 128гб диск у которого скорость падала после записи считанного десятка гигабайт, т.е. получается для такого диска наилучший размер рабочей области 1/8 от общего объема, расточительно но возможно для баз данных это может оказаться наилучшим решением из дешевых комплектующих.

    p.p.s. на хабре недавно была статья, где меняя прошивку из QLC диска делали SLS, уменьшив на порядок размер, получали высокоскоростное устройство, бонусом как я понимаю еще и удвоенный срок жизни
    Ответ написан
    Комментировать