Задать вопрос
  • Почему в Win 11 не получается перетащить файл по ветке в проводнике?

    hint000
    @hint000
    у админа три руки
    Ответ написан
    Комментировать
  • Почему перестаёт работать рдп у клиентов микротик?

    hint000
    @hint000
    у админа три руки
    Пусть брутят, вопрос - что именно блокирует подключения с определённого IP?
    Не с определённого, а с любого, просто вместо 100% подключений сервер успевает отвечать на 10% или 20% подключений (а может быть 1%). Рандомно в любой момент если повезёт, то попадёте в эти 10% или 20%. Если повторно пытаться подключиться, то с десятой попытки получится. Но толку будет мало - сервер будет дичайше тупить. По сути вы имеете состояние DoS или DDoS, даже если у атакующих нет такой цели. Здесь DoS - побочный эффект атаки.
    Ресурсы не перегружены: ОЗУ свбодно 80%, ЦПУ не превышает 10%.
    Загрузку диска на виртуалке посмотрите. Брутфорс создаёт каждую секунду десятки-сотни записей в лог винды. Виртуалка не успевает писать на диск. А винда достаточно тупая, чтобы это приводило к состоянию DoS.
    Ответ написан
  • Сто́ит ли использовать RAID встроенный контроллер материнской платы?

    hint000
    @hint000
    у админа три руки
    на нём 30 ГБ файлов, остальное пустое.

    И вот эти 30 ГБ «ресинхронизируются» (статус в diskmgmt) уже более 1.5 часов (System пишет и читает 100-180 МБ/с, т.е достаточно интенсивно, а если усреднить и пересчитать - уже более 700 ГБ считано/записано (а куда???)).
    RAID не знает, что там пустое или заполненное. Он синхронизирует весь объём диска, даже если весь диск пустой.
    Ответ написан
    1 комментарий
  • Как собрать список баз в 1С?

    hint000
    @hint000
    у админа три руки
    Есть ли такой инструмент
    Есть - написать скрипт.
    Причём есть целых два пути.
    1. пройти скриптом по профилям всех пользоватей, найти у каждого файл C:\Users\%USERNAME%\AppData\Roaming\1C\1CEStart\ibases.v8i
    Там прописаны базы, подключенные у этого пользователя.
    Взять только строки с путями к базам, собрать в один файл, отсортировать с удалением дублей.
    Получим все базы, которые подключены хотя бы у одного пользователя. Но не получим те, которые нахрен никому не нужны. Минус в том, что базы могут быть подцеплены пользователям не только на терминальном сервере, но и на компьютерах пользователей, придётся морочиться с групповой политикой для сбора данных с разных компьютеров. В таком случае проще второй вариант.
    2. пройти скриптом по всем дискам сервера и поискать файлы 1Cv8.1CD - это собственно основной файл информационной базы; ведём список путей, по которым их нашли, задача решена.
    Ответ написан
    5 комментариев
  • Как правильно запретить выход на "серые" сети через eth0?

    hint000
    @hint000
    у админа три руки
    там сверху вниз -
    Accept
    проброс портов
    masquerade
    проброс портов и masquerade в таблице NAT, а цепочка FORWARD в таблице FILTER. Нет никакой разницы, заполните вы сперва NAT, затем FILTER или сперва FILTER, затем NAT.
    Имеет значение только порядок правил в пределах каждой цепочки.
    Таргет Accept доступен в любых цепочках таблицы FILTER и в любых цепочках таблицы NAT, так что совершенно бесполезна информация о том, что у вас сначала Accept - это никак не помогает определить, к чему относится ваш Accept.

    Но можно с уверенностью ответить на последний вопрос:
    и в самый низ я пихаю эти 3 правила, мы же дропаем FORWARD этих пакетов ? или их надо пихать до правила masquerade ?
    Никакой разницы между этими вариантами не будет, они эквивалентны. Либо оба эти варианта будут работать, либо оба варианта работать не будут. Зависит от того, что у вас раньше в цепочке FORWARD.
    Ответ написан
    1 комментарий
  • Какой шрифт используется в этом дизайне?

    hint000
    @hint000
    у админа три руки
    Ответ написан
    Комментировать
  • Dns имя за ikev2, mikrotik, как заставить работать?

    hint000
    @hint000
    у админа три руки
    https://www.expressvpn.com/ru/support/troubleshoot... - Как отключить DNS по HTTPS в веб-браузере
    (либо загуглить эту же фразу)
    Ответ написан
  • Как найти начальную точку для определения маршрутов в двумерном массиве?

    hint000
    @hint000
    у админа три руки
    От исходной точки можно искать не только вперёд, но и назад.
    Ответ написан
  • Как лучше всего обновлять большое количество windows server?

    hint000
    @hint000
    у админа три руки
    Комментировать
  • Как правильно повернуть в нужную сторону обьект?

    hint000
    @hint000
    у админа три руки
    Как видите, помеченные углы равны (альфа).
    Поскольку у вас углы отрицательные (отсчитываются в противоположную сторону по сравнению с общепринятой математикой), то искомый угол будет 90 градусов плюс угол направления на ромб. Т.е. для -30 получится 90-30=60.
    65f16827f3239117679819.png
    Ответ написан
  • Стоит ли брать рэковый supermicro или обойтись midi tower?

    hint000
    @hint000
    у админа три руки
    Супермикро отлично упадет на шкаф и прекрасно там будет смотреться.

    В чем концептуальное отличие такого сервера от обычного компа

    1. шуметь будет в ~10..100 раз сильнее обычного компа (ну в 100 раз - только когда жарко в комнате, а так в основном раз в 10);
    2. когда умрёт корпусной вентилятор, новый серверный вентилятор будет стоить раз в 5..10 дороже обычного корпусного вентилятора (а в одноюнитном корпусе их штук 8..16 - маленьких, высокоскоростных, и потому шумных); в соседнем магазине за углом направо не купите (как обычные), под заказ будете ждать 1-2 недели;
    3. когда умрёт БП, новый серверный БП будет стоить в 2..5 раз дороже обычного ATX БП; в соседнем магазине за углом не купите подходящий серверный БП, искать и ждать под заказ;
    4. зато будет IPMI - можете пойти в гости к девушке и оттуда удалённо переустанавливать операционку на своём компе, стоящем на шкафу, девушка будет в восторге (вряд ли); ну, просто чтобы не думали, что от серверного железа одни минусы и никаких плюсов - вот есть такой плюс;
    5. ECC тоже плюс, вы его вообще не ощутите, если у вас не крутится банковская\финансовая\биржевая система или какая-нибудь АСУ ТП атомной электростанции и т.п.
    Ответ написан
    3 комментария
  • Как называется история терминала с выводом по время ввода?

    hint000
    @hint000
    у админа три руки
    История так и называется - история, history.
    А если угадывание по началу слова независимо от истории, то вот:
    https://ru.wikipedia.org/wiki/Автодополнение
    https://en.wikipedia.org/wiki/Autocomplete
    Автодополнение и история - это две разные функции.
    Ответ написан
  • Как безболезненно мигрировать с Windows Server 2008 на Windows Server 2016?

    hint000
    @hint000
    у админа три руки
    Думаю Сначала развернуть на Hyper-V, настроить учетки и ПО, а потом уже перенести образ на raid. Но не знаю, на сколько это правильно
    Правильно так и оставить на виртуальной машине. А на хосте на время тестовой эксплуатации нового сервера только погасить службы соответствующих ролей; после успешной проверки нового сервера под реальной нагрузкой пользователей (обычно хватает от двух будних дней до недели) можно отключить роли на старом сервере.

    В случае роли AD DC немного сложнее, но пока в вопросе ничто не намекает на AD DC, не буду забегать вперёд паровоза.
    Ответ написан
    Комментировать
  • Создание второй MX записи?

    hint000
    @hint000
    у админа три руки
    В одной зоне можно указывать несколко MX с разными приоритетами. Клиент будет обращаться к серверу, у которого меньше число в MX-записи. Если этот сервер недоступен, то к следующему, с бОльшим числом, потом с ещё бОльшим.
    Одновременно с двумя серверами клиенты работать не будут (не захотят, им никто не запретит, но это не по правилам игры).
    Ответ написан
    7 комментариев
  • Как реализовать взаимодействие виртуальной ОС с переферией для прошивки?

    hint000
    @hint000
    у админа три руки
    Пробрасывать USB-устройство в виртуальную машину.
    Подключаете устройство к хосту, прописываете в настройках виртуальной машины, что такое-то устройство нужно отдать под управление виртуальной машины. Когда стартуете виртуалку, то устройство перестанет быть доступно на хосте и будет доступно только из виртуалки. "Горячее подключение" (т.е. без перезапуска виртуалки) скорее всего не будет работать, только "холодное".

    P.S. надеюсь, в качестве гипервизора вы используете Qemu-KVM, а не богомерзкий VB.

    P.P.S. мне-то на практике приходилось пробрасывать только аппаратный USB-ключ,
    а вот есть человек Денис _______________ - он собаку съел на пробросе в виртуалку даже видеокарты (и статья на Хабре есть https://habr.com/ru/articles/575654/ https://habr.com/ru/articles/448312/ ). Это к тому, что при необходимости можно не только USB-устройства пробросить, но и PCI-устройства.
    Ответ написан
    1 комментарий
  • Что делать, если при любом взаимодействии с файлами webm в папке виртуальной машины VirtualBox 6.0.24 на хосте зависает Проводник?

    hint000
    @hint000
    у админа три руки
    а там человек с ником ValdikSS сказал, что проблема кроется в dllhost.exe.
    Вы можете с человеком с ником ValdikSS и на Хабре пообщаться, его здесь уважают.

    А по теме - попробуйте отключить thumbnails/эскизы/миниатюры/превьюшки/... (сколько названий у одной вредной функции, сколько уже крови выпила у народа эта функция, причём не только в Windows, но и в Linux с ней проблемы бывают)
    65d68f7e78488803273696.png
    Ответ написан
    1 комментарий
  • Как выгрузить табличный список email получателей писем (отправленных/входящих)?

    hint000
    @hint000
    у админа три руки
    Смотрел также Thunderbird, но и там нет решения.
    Есть решение. Но требуется немного усилий. Находите папку, в которой Thunderbird хранит почту, например:
    /home/user/.thunderbird/xxxxxxxx.default/Mail/pop.mail.ru
    /home/user/.thunderbird/xxxxxxxx.default/ImapMail/imap.mail.ru
    (вместо xxxxxxxx какой-то ID, вместо user имя пользователя)
    Там будут mbox-файлы (этот простой формат сильно упрощает дело) INBOX (входящие), Sent (отправленные) и другие. Берёте нужный файл и фильтруете из него строки с адресами. Трудность в том, что там некоторый бардак - есть адреса как отправителя, так и получателя, адреса оригинальных отправителей\получателей для форварднутых писем, похожие на адреса (с собакой), но не адреса, а внутрисерверные идентификаторы писем, часть адресов в угловых скобках, а часть без скобок, часть адресов получателей на следующей строке после ключевого слова To:, часть на той же самой строке... Вот это всё нужно учитывать. Нудная, мутормая штука. Поэтому я не даю готовое решение (мне самому оно не нужно), но можете потратить час времени и написать скрипт с использованием awk, который сможет правильно выкусывать нужные адреса из ящиков Thunderbird. Это решение будет работать не только с Thunderbird, но и с другим почтовым клиентом, хранящим почту в формате mbox.
    за период (прошлый месяц).
    Надо ещё не забыть в скрипте фильтрацию писем по дате, причём сделать такую фильтрацию в самом начале, потом переходить к выкусыванию адресов.
    Ответ написан
    1 комментарий
  • Какова, примерно, логика работы микросхемы типа ИЕ?

    hint000
    @hint000
    у админа три руки
    Начните с этого: https://ru.wikipedia.org/wiki/Триггер
    В качестве первого приближения ваш счётчик можно собрать из двоичного счётчика и двоичного дешифратора - будет работать. https://ru.wikipedia.org/wiki/Счётчик_(электроника)
    https://ru.wikipedia.org/wiki/Дешифратор
    Нормальная реализация (без оверхеда) должна получиться, IMHO, просто на базе триггеров.

    В своих рассуждениях вы смешиваете математическую (абстрактную) модель и физическую модель, в результате хромает и математика (не разделяете входы и выходы, время в математической модели отсутствует как параметр), и схема, собранная в железе не будет работать. Потому что в рельном железе нужно учитывать конечность скорости распространения сигнала - задержки, фронты сигнала, вот это всё, это целая отдельная наука.
    Ответ написан
    Комментировать
  • Датаграмма UDP может прийти в неверном порядке. Как это?

    hint000
    @hint000
    у админа три руки
    То есть я могу отправить:
    012345
    А получить:
    253401
    Во-первых, если важно получить 012345, то надо посылать в одной датаграмме 012345, а не в шести отдельно по одному символу.
    Во-вторых, даже если отправлять по одному символу, то вероятность получить 253401 очень мала.
    Скорее вы можете получить 02345 или 01345 или 135, т.е. простую потерю пакетов. Неверный порядок возможен, но в реальной жизни будет редко встречаться (он может быть вызван повторной отправкой кадров, т.е. проблемами на более низком уровне OSI, тогда первая датаграмма может задержаться из-за переотправки кадров, из которых она состоит, а вторая датаграмма может пройти без ошибок в кадрах и оказаться у получателя раньше первой; а ещё они могут пойти разными маршрутами с разной задержкой, но это уже экзотика).
    Ответ написан
    2 комментария
  • Как организовать систему балансировки нагрузки во время работы доменных пользователей Active Directory?

    hint000
    @hint000
    у админа три руки
    1. Вы пишите, что у вас только один контроллер домена. Второй сервер вы только собираетесь сделать контроллером домена? Делается в два шага: (а) ввести сервер в существующий домен, (б) добавить на нём роль AD DC и объявить его новым контроллером.

    2. Два контроллера домена нужны не для балансировки нагрузки, а для надёжности работы всего домена.

    3. О какой-то нагрузке на контроллер домена можно начинать рассуждать, когда в домене 1000+ пользователей; в этом случае у вас уже будет развитая сетевая инфраструктура, и вы можете два контроллера разместить в двух сайтах (в терминах AD), каждому сайту назначить подсеть, пользователи из определённой подсети будут обслуживаться своим контроллером;
    Но если у вас пользователи распределены территориально и работают в разных подсетях, то даже при малом количестве пользователей есть смысл распределить контроллеры по тому же принципу - не для распределения нагрузки, а для надёжности.
    Ответ написан
    3 комментария