Задать вопрос
  • Почему невозможно некоторое время войти на пк под учёткой домена пока перед ней не авторизуется локальный админ?

    hint000
    @hint000
    у админа три руки
    Так или иначе, это связано с тем, что ПК не видит контроллер домена. А не видеть может по разным причинам.
    1. Не сразу получает адрес от DHCP и уходит в APIPA, через несколько минут повторно пробует и получает. Прописать статику на ПК и посмотреть как это повлияет.
    2. Не получает от DNS правильный ответ о контроллере домена. Например, прописано два DNS, но только один из них знает о контроллере домена. Прописать правильно форварды на стороне всех внутренних DNS. Не отдавать ПК никакие внешние DNS (знаем-знаем, как вы все любите четыре восьмёрки или четыре единицы).
    3. Нужно убедиться, что виртуальная машина контроллера уже успела загрузиться, прежде чем запускаете виртуальную машину с ПК. Если стартовать все виртуалки одновременно, то эффект довольно ожидаемый. ПК уже запрашивает что-то у контроллера, а тот еще не полностью прогрузился и не готов ответить.
    Ответ написан
    6 комментариев
  • USB концентратор UGREEN CM639 проигрывает(транслирует) музыку?

    hint000
    @hint000
    у админа три руки
    https://ru.wikipedia.org/wiki/Средние_волны
    Средние волны способны распространяться на значительные расстояния — сотни и тысячи километров

    https://ru.wikipedia.org/wiki/Международное_радио_Китая
    Вещает из Пекина на средних, коротких и ультракоротких волнах

    https://ru.wikipedia.org/wiki/Амплитудная_модуляция
    В 1900 году американский инженер Реджинальд Фессенден приступил к экспериментам по передаче звуковых сигналов посредством радиоволн.

    При благоприятных условиях для приёма радиопередачи (в амплитудной модуляции) может хватить детектора. Была какая-то история, что чувак ловил вот такое очень тихое радио на зубную пломбу. Не берусь судить о достоверности истории, она старая, порядка 60..100 лет назад тот случай описывался (и не спрашивайте, где найти, я сам читал лет 40 назад). Но если факт был, то зубная пломба (точка контакта двух разных материалов) послужила детектором, уж не знаю, из каких материалов тогда делали пломбы.
    https://ru.wikipedia.org/wiki/Детекторный_радиоприёмник
    И мы - совесткие школьники - делали детекторные радиоприёмники из нескольких деталей.
    Ответ написан
    1 комментарий
  • Возможен ли SelfInterface NAT?

    hint000
    @hint000
    у админа три руки
    VPN_GATEWAY - это адрес, назначенный интерфейсу tun0, верно?
    Вообще, мне нравится такой ход мыслей.
    Но нужно убедиться, что ipv4.ip_forward=1, т.к. нужна пересылка пакетов между eth0 и tun0. Далее убедиться, что iptables в цепочке FORWARD не блокирует такую пересылку. Далее прогнать traceroute или mtr с хоста клиента до любого адреса в интернете - пытаются ли пакеты идти на дальний конец VPN или не пытаются. Если пытаются, то доходят ли. Если не пытаются, то проблема с маршрутизацией или форвардингом. Если пытаются без ответа, то либо проблема с NAT, либо какая угодно проблема на дальнем конце VPN. Если и после этого яснее не стало, то остаётся "тяжелая артиллерия" - проверка с tcpdump.

    А так в целом схема работоспособна.
    Ответ написан
  • Не включается ПК с первого раза. Что делать?

    hint000
    @hint000
    у админа три руки
    Можете сделать одну простую проверку. Когда не включается, не трогайте кабель от розетки к блоку питания. Вместо этого отсоедините от материнки 24-pin, подождите те же несколько минут, подсоедините на место и поппробуйте запустить. Если удалось запустить, то проблема не в БП, а в материнке.

    Поскольку при выключенном ПК от БП на 24-pin подаются только дежурные 5 вольт по фиолетовому проводу, ничего плохого не случится от такого "горячего" отключения-подключения. С точки зрения материнки нет разницы между такой проверкой и выдёргиванием кабеля из БП.
    Ответ написан
    Комментировать
  • Как перенсти ОС с HDD на SSD?

    hint000
    @hint000
    у админа три руки
    Можно ли из под Windows перенести
    Не надо из под Windows. Надо из самого Debian.
    1.1. через sfdisk выгрузить дамп таблицы разделов HDD в текстовый файл;
    1.2. поправить размеры разделов (если несколько разделов ext4, то с учетом их заполненности), чтобы суммарно влезло на 120 ГБ (на самом деле нужно через fdisk -l проверить точный размер SSD в мегабайтах; возможно, там чуть меньше, чем 120 ГБ);
    1.3. через sfdisk залить исправленную таблицу разделов на SSD;
    2. сделать обычное пофайловое копирование ext4-разделов с HDD на SSD, а лучше потоковое копирование через tar (dd не годится, потому что размеры разделов уменьшились);
    3. скопировать через dd первый сектор диска, в который обычно ставится grub;
    4. если есть раздел EFI, то его целиком скопировать через dd;
    5. PROFIT
    Когда у вас Linux, то для такого переноса даже не требуется cпециальное ПО, всё можно сделать стандартными средствами Linux.

    P.S. Не помешает перед копированием файлов перемонтировать файловые системы на HDD в режиме read-only.
    Ответ написан
    Комментировать
  • Что делать с ПК после задымления из-за проводки?

    hint000
    @hint000
    у админа три руки
    Я знаю, что скорее всего БП надо менять, но что на счет остального ?
    Возможно, и БП в порядке.
    Скорее всего, неисправность состоит в плохом контакте или повреждении провода. Там происходило искрение и от этих искр подгорала ПВХ-изоляция, давая вонючий дым.
    Кабель от БП до розетки очень внимательно осмотрите, не на нём ли подгорела\оплавилась изоляция. Было в офисе один или два похожих случая, когда просто кабель пришлось заменить (был брак кабеля). Искрение также может быть при плохом контакте кабеля, где он воткнут в БП. Опять же на бракованных кабелях встречаются слишком слабые контакты, такие кабели заметно отличаются от остальных - очень легко вставляется и выдёргивается разъём, а должен с усилием.

    Ещё искрение с подгоранием пластика могло быть в розетке (сетевом фильтре, удлиннителе).
    Ответ написан
    Комментировать
  • Как настроить управляемый коммутатор?

    hint000
    @hint000
    у админа три руки
    доп места под свитч + розетки в слаботочном щите нет.
    Потребители все в разных комнатах? Если какие-то потребители рядом, то можно тупой свитч поставить возле этих потребителей.
    Ответ написан
    1 комментарий
  • Как менять каналы видео и аудио местами в смонтированном видео?

    hint000
    @hint000
    у админа три руки
    Как менять каналы видео и аудио местами

    1) сохранить из исходного файла только видео в один файл;
    2) сохранить из исходного файла только аудио в другой файл;
    3) склеить один и другой файл.
    Зависит от того, какое ПО вы привыкли использовать для монтажа, но выдёргивать один из каналов и наоборот добавлять канал умеет много какое ПО.
    Ответ написан
    Комментировать
  • Можно ли вывести градацию уязвимостей?

    hint000
    @hint000
    у админа три руки
    Человеческий фактор - всегда главная угроза.
    Предполагаю что самое слабое звено - это то что всегда торчит наружу, т.е. сайт.
    Сам по себе сайт не создаёт дыру. Её создаёт "человеческий фактор" -
    • админы, которые что-то неправильно настроили,
    • программисты, которые наделали ошибок,
    • тестировщики, которые пропустили ошибки,
    • менеджеры, которые дали неправильные распоряжения админам, урезали сроки тестирования, урезали бюджет на железо и ПО для ИБ, проигнорировали предупреждения подчинённых, не провели аудит,
    • рекрутеры, которые нарекрутили всех этих аболтусов. :)
    Всё это - человеческий фактор, а не только какой-нибудь бухгалтер, попавшийся на фишинг.
    Ответ написан
    Комментировать
  • Не включается компьютер, что делать?

    hint000
    @hint000
    у админа три руки
    • Порты USB и аудио с передней панели корпуса отключите от материнки. Корпус новый, КЗ может быть и в этих портах корпуса. Хотя 15 секунд - это очень долго для КЗ.
    • Кабель питания к видеокарте подключен?
    • А кабель 12V к материнке?
    • БП случайно не модульный (главный спонсор ошибочных подключений кабелей)?
    • При пересборке оперативку не перетыкали на материнке? Попробуйте запустить с одной планкой оперативки (в разных слотах).
    Ответ написан
    5 комментариев
  • Компьютер не запускается, нету post сигналов, speaker молчит?

    hint000
    @hint000
    у админа три руки
    ОЗУ ставили строго по инструкции к материнке? Пробовали с одной планкой ОЗУ, поставленой по инструкции (НЕ в ближний к процессору слот)? Желательно, чтобы для проверки оперативка не была "Супер-Пупер-Геймер-Гипер-Ультра-Макс-Турбо-Ультимэйт-...", а простенькая. Частота у тестовых планок памяти не более 3200, а ещё лучше (для такого теста) не более 3000, напряжение 1.2V. Планки DDR4 с напряжением 1.35V - это заводской разгон (особенно гадкий Hyper-X этой фигнёй страдает, для теста непригоден).
    Ответ написан
    Комментировать
  • Как корректно проверить математическую формулу?

    hint000
    @hint000
    у админа три руки
    достаточно ли будет, если я прогоню каждый коэффициент по 1 разу
    Тут нет общего ответа. Иногда можно срезать углы, иногда нельзя.
    предположим xyz=c
    Тогда срезайте, если уверены, что кроме этой формулы больше нигде не используются x,y,z. Тут при вещественных переменных особо важен тест на минимальное положительное значение c (при целых не обязательно), а на максимальное - хоть при вещественных, хоть при целых. На нулевые и на отрицательные значения, если попадают в разрешенный диапазон. И типа всё (срезали лишнее).

    А предположим, что 1/(x+y-z+4)=c, а у вас случайно не будет теста x=1, y=1, z=6 (или аналогичного), который обязан зафейлиться (на целых).
    "А-а-а? Э-э-э!" (с)

    А если у нас задача про землекопов, и в ответе получилось 1.49999 землекопа?
    А если в той же задаче получилось 1.99999 землекопа? С точки зрения тестирования это две принципиально разные выявленные ошибки в программе. В первом случае ошибка в формуле, во втором случае потеря точности.

    Необходимость тех или иных тестов можно понять только когда известны зависимости, известны диапазоны, известна логика программы (что и для чего мы вычисляем, какой смысл несёт результат работы программы). Если всего этого не знать, то будет по принципу GIGO - garbage in, garbage out - бесполезная работа.
    Ответ написан
    3 комментария
  • Работает ли встроенный VPN быстрее?

    hint000
    @hint000
    у админа три руки
    Ну-у.., встроенный PPTP быстрее прочих ("быстрее" - в смысле "меньше накладных расходов на трафик"), но против него массовое предубеждение из-за того, что в винде какая-то дырявая его реализация (в Linux норм, но всем пофиг, его просто недолюбливают, не обращая внимания на скорость).
    Ответ написан
    1 комментарий
  • OpenWRT как настроить маршрут что бы через vpn шёл трафик только локальной сети, а не весь?

    hint000
    @hint000
    у админа три руки
    Как отключить Использование основного шлюза в удаленной сети?
    На другой стороне VPN это смотрите, не на упомянутом роутере. Кто там на другой стороне - вы не сказали, но смотреть нужно там.
    Ответ написан
    6 комментариев
  • Для чего нужна следующая печатная плата?

    hint000
    @hint000
    у админа три руки
    chassis intrusion detection
    ?
    Ответ написан
  • Как отформатировать вывод cmd?

    hint000
    @hint000
    у админа три руки
    print(os.system("netsh wlan show networks mode=bssid | find \"BSSID 1\""))

    Обратите внимание на необходимость кавычек вокруг BSSID 1 и на необходимость экранирования этих кавычек обратным слешем.
    Т.е. для CMD имеем однострочник
    netsh wlan show networks mode=bssid | find "BSSID 1"
    Ответ написан
    2 комментария
  • Как можно остановить некоторые HDD в системе?

    hint000
    @hint000
    у админа три руки
    hdparm -S 12 /dev/sdb
    остановит диск /dev/sdb через 12*5=60 секунд неактивности

    https://askubuntu.com/questions/39760/how-can-i-co...
    https://unix.stackexchange.com/questions/112117/sh...
    https://serverfault.com/questions/29595/how-do-i-g...
    Ответ написан
    Комментировать
  • Как ограничить доступ к папке Samba по ip?

    hint000
    @hint000
    у админа три руки
    Вариант простой как каменный топор: вынести папку на отдельную Самбу (в том числе на виртуалке).

    Или вариант для приключенцев: попытаться запустить вторую Самбу на том же хосте на другом порту (поменять имя сервиса? и поменять папку с конфигами?). При этом вряд ли винда способна понять, что Самба может быть на нестандартном порту, значит на самбовом хосте нужно в iptables добавить переадресацию со стандартного порта на нестандартный только для одного клиента.
    Ответ написан
    Комментировать
  • Почему рабочая станция не дает войти в отсутствие связи с DC?

    hint000
    @hint000
    у админа три руки
    (50) - параметр в групповой политике Interactive logon: Number of previous logons to cache (in case domain controller is not available).
    Проверьте, применилась ли эта политика на Win11. Вы говорите о том, что этот параметр задан политикой на сервере. А дошла ли эта политика до ноутбуков - неизвестно.
    Ответ написан
    2 комментария