• Как в Windows запустить предоставить доступ на запуск лишь одной программы с повышенными привилегиями?

    @Andrey001
    Софт разный, суть такая, есть стоматологическая клиника, пациенты приносят различные диски с 3d-снимками своих зубов + программа для просмотра, причем программы различные... что вносит еще большую сложность. Когда запускают программы, с некоторыми из них uac запрашивает учетные данные администратора, как-то так.

    Под вашу задачу (просмотр снимков пациентов) можно использовать виртуализацию с целью изоляции системы. Так как исполняемый файл просмотрщика снимков заранее не известен, то надо решить задачу возможности запуска любой программы, которую принесёт пациент с необходимыми правами. Можно из под учётной записи пользователя запускать VirtualBox (бесплатно), в которой будет развёрнута операционная система с учёткой администратора, но при этом никаким образом виртуальная машина не должна взаимодействовать с host системой (кроме проброса DVD привода и USB флешки). По окончании работы виртуалки можно возвращаться к исходному снимку жесткого диска - этим вы ещё и от вирусов защититесь.
    Ответ написан
    Комментировать
  • Как правильно настроить dns-клиент в сети с active directory?

    @Yestestvenno
    Системный администратор
    m2_viktor @m2_viktor
    Я по этому вопросу согласен с MS https://technet.microsoft.com/ru-ru/library/cc7545...

    m2_viktor:
    Цитата:
    Не настраивайте клиентов на одновременное использование DNS-серверов, интегрированных в доменные службы Active Directory, и DNS-серверов поставщика услуг Интернета. Вместо этого настраивайте клиентов на использование только DNS-серверов, интегрированных в доменные службы Active Directory, а эти DNS-серверы, в свою очередь, настройте на переадресацию запросов на DNS-серверы поставщика услуг Интернета.
    Написано вчера


    По сути вы уже нашли ответ на свой вопрос, проблема только в том что вы спорите с админом об использовании в качестве резервного DNS внешний DNS который ничего не знает о ваших внутренних сервисах

    Я с вами согласен что использование такого решения как предлагает вам админ вызывает проблемы при разрыве связи с вашим DNS

    Я сейчас скажу то что вам совсем не понравится:
    Вы не правы и админ не прав (я возможно тоже не прав)
    Если цель не утереть нос админу, а сделать чтобы все работало идеально то подумайте о дублирующему DNS

    Ни каких ссылок на MS где сказано что ваш админ вам проспорил не будет!
    Только здравый смысл

    почитайте и сами поймете
    https://technet.microsoft.com/en-us/library/cc7727...
    https://technet.microsoft.com/en-us/library/cc7769...
    Ответ написан
    Комментировать
  • Где сисадмину хранить документацию и конфиги серверов, а также собственные наблюдения и размышления?

    eduardtibet
    @eduardtibet
    Technical Writer / Documentation Engineer
    Отвечу по документации...

    1. Формат.
    Для вас лучше это делать в plain text, т.к. даже будучи в консоли, вы всегда сможете их прочитать.
    Форматы: любой из .md, .rst, asciidoc (т.к. есть возможость визуализировать из в pretty format) внутри различных систем.

    2. Хранение
    Способ хранения - только SCM (какой именно: git, svn, hg или более старое - не знаю, что вы используете). Поясню, почему не файловая система:
    - вам важно знать state вашего оборудования на определенный момент. Т.е. вы всегда можете посмотреть конфигурацию, актуальную месяц/два назад и выявить проблемы.
    - вы всегда можете сделать diff и посмотреть изменения. Часто, это должно быть сделано не просто сейчас, а "внезапно" :)

    Использовать atlassian confluence, как говорят выше, я для ваших задач НАСТОЯТЕЛЬНО НЕ рекомендую. Причина:
    - вы привязаны к вендору (даже за 10 баксов за мин. лицензию). Если вы откажетесь от вендора вы НЕ сможете выцепить ее - только copy/paste или покупкой плагинов за сотни баксов.
    - у атлассиана разметка жестко забита в софт. Там нельзя выгрузить wiki разметку (кроме как при покупке плагинов за сотни баксов, например, scroll)
    - и, самое главное, вам не просмотреть текст в консоли!

    3. Визуализация
    Здесь все зависит от количества времени, которое вы готовы потратить. Знаю, существуют решения для визуализации md для обычный wiki. Здесь вам лучше погуглить оптимальный вариант для предыдущих двух пунктов.
    Ответ написан
    Комментировать
  • Что почитать, чтобы изучить Windows AD?

    @sainttechnik
    Frontend developer, в прошлом админ
    Изучал давно по книге "Петр Шетка - Microsoft Windows Server 2003. Практическое руководство по настройке сети". Очень много рекомендаций по организации домена, которые не утратили свою актуальность до сих пор.
    Ответ написан
    Комментировать