Задать вопрос
  • Поясните правильность трехуровнего домена в корп.сети?

    hint000
    @hint000
    у админа три руки
    Я знаю что local это не правильно.
    Не надо повторять за кем-то догмы. Почему .local это не правильно? У 0.1% компаний сетевая инфраструктура организована так, что с .local они наступят на грабли. У остальных 99.9% никаких проблем нет и не будет. И это не "рулетка", адекватный админ точно знает, что в его сети нет Zeroconf. Совет от Microsoft не использовать .local - это совет "специалистам", которые понятия не имеют, что творится у них в сети. На всякий случай, чтобы имеющийся бардак не стал ещё худшим бардаком.

    Если организация настолько большая, что требуется выделение отдельных, администрируемых независимо другими людьми зон (филиалов, отделов) - то да, лучше сразу задуматься о доменах третьего уровня.
    Если организация настолько большая, то рядом с вами будут несколько опытных коллег, которые не абстрактно, а на реальной конфигурации объяснят, почему были приняты те или иные решения (домен 3-го уровня или 2-го уровня и многое другое). Microsoft даёт некоторые рекомендации, но они (рекомендации) не заменят мозги админа. Это даже не best practices, это точка, с которой можно начать, когда нет опыта. Но эти рекомендации не помешают наступить на грабли (другие), вот пример из недавних вопросов здесь же: https://qna.habr.com/q/1046186
    Есть домен (AD), основной DNS суффикс домена - company.ru...
    ...
    Недавно в зоне RU регистрируется доменное имя - company.ru. Зарегистрировано не нами...
    Занавес.
    В случае .local такой проблемы не было бы. Делаем вывод: бездумное следование рекомендациям не спасает от проблем. Даже если бы они сделали домен 3-го уровня corp.company.ru, это бы их не спасло.
    Ответ написан
    2 комментария
  • Рабочий почтовый сервер под 100+ пользователей?

    suffix_ixbt
    @suffix_ixbt
    https://www.babai.ru/
    Если таки международная компания то советую вернуться к п.3 и искать нормального postmater-a.

    Всё остальное - компромисс :)
    Ответ написан
    2 комментария
  • Как правильно вести схемы сети / хранить актуальную информацию?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Это вопрос не инструмента, а методологии. Для ответа на него, надо понять, кто будет на схемы смотреть.
    Мой опыт показал, что на детальные сетевые схемы не смотрит никто: они излишне перегружены, на них тяжело искать информацию, они огромны (попробуйте нарисовать на одной схеме хотя бы два 48-портовых коммутатора с полностью расключенными портами), не поддерживаю версионность, тяжело редактируемы (попробуйте добавить хотя бы один линк на схему с 50тью шнурками, уверен, вам придётся много чего подвигать)., а отсюда вытекает, что их редко поддерживают в актуальном состоянии.
    Поэтому верное решение при ведении РАБОЧЕЙ документации - это сочетание схем и таблиц. Схема делается одна на типовое решение, а к ней добавляется таблица с учётом портов, IP-адресов, патчкордов и тд.
    Для чего нужны детальные схемы?
    Во-первых, они используются как тех. задание для организации подключения. Например, в подключении участвуют 12 разных подразделений, с ним надо согласовывать работы. Но если вы сам себе админ и подключаете для себя без привлечения третьих лиц, они вам не нужны.
    Во-вторых, для тех поддержки. Но тех. поддержка работает с конкретным пользователем. То есть ей нужен один сервис. Но в мелких организациях админы сами являются тех поддержкой и все знают. Да и готовы ли вы держать отдельную схему на каждый компьютер? Опять же, такие схемы хороши, когда в организации сервиса принимают участие несколько отделов или компаний. Например, в моей типовой схеме при спутниковых включениях участвуют 12 отделов со своими сегментами сетей. Для этого нужна схема.
    В-третьих, для работы с внешними организациями. В первую очередь это операторы. Но часто ли они у вас меняются? Для этого достаточно нарисовать одну схему раз в год с четырьмя портами и забыть.

    Казалось бы, схемы должна смотреть дежурная смена. Но она смотрит на карту на заббиксе, нагиосе или другом инструменте мониторинга.

    Теперь про инструменты. Они все выбираются в зависимости от масштаба сети и количества изменений в ней за определенный отрезок времени. Я приведу список инструментов, которые используются по возрастанию размеров сети, частоте изменений на сетевых элементах и количестве организаций, вовлечённых в эти изменения.
    1) для совсем мелких организаций это draw.io для схем и гугл докс для таблиц.
    2) далее офисный набор Микрософт, включая визио.
    3) далее к офисному пакету добавляется система мониторинга или управления
    4) вики-движки и CMDB
    5) для ещё более крупных выделенные инструменты типа IPAM и NRI

    P.S. Это касается рабочей документации. К исполнительной и проектной другой подход.
    Ответ написан
    2 комментария
  • Как обновить CentOS 7 до версии 8 из образа без подключения к интернету?

    @MechanID
    Админ хостинг провайдера
    Зануда mode ON - центос официально не поддерживает обновление между версиями, то что вы будете делать - на ваш страх и риск. Время потраченное на исправление возможных проблем легко может превысить время на установку чистой центос 8 и перенос сервисов, конфигов, данных с старой центос 7.
    Ответ написан
    Комментировать
  • Можно ли настроить оповещение о выходе из строя диска в raid 1?

    @Tabletko
    никого не трогаю, починяю примус
    Можно
    Ответ написан
    Комментировать
  • Блокировка спама с помощью Opendmarc?

    sashkets
    @sashkets
    Прекратил отвечать после 24.02.2022
    я не парюсь на счет спама, у меня есть rspamd
    Ответ написан
    3 комментария
  • Почему Linux предпочтительнее для администрирования и чем? Почему многие предпочитают её?

    vaut
    @vaut
    Очень коротко:
    Бизнес выбирает Linux потому, что полная стоимость владения меньше.

    Это складывается из стоимости лицензии, зарплаты сотрудников нужной квалификации, необходимым железом и рисками простоя. А почему это на круг дешевле тут будет сотня ответов.
    Ответ написан
    2 комментария
  • Таск-трекер для команды до 10 человек, не облако, что выбрать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Йопт, redmine некрасивый? Ну, багзиллу поставь - пусть поймут, что такое "некрасивый". Или jira - пусть посмотрят, как выглядит трекер стоимостью как крыло от боинга.
    Ответ написан
    3 комментария
  • Какую версию 1C ЗУП выбрать: 2.5 или 3.1*?

    @LollyFox
    Если быть точным, то с поддержки снята ЗУП ред.2.5 версии ПРОФ и Базовая, а ЗУП ред.2.5 версии КОРП еще остается на поддержке, но во-первых КОРП стоит 109000 руб., а во-вторых уровень поддержки все равно не тот, что у ред.3.1.
    У нас есть несколько клиентов, которые перешли с ЗУП ред.2.5 ПРОФ на КОРП, т.к. конфигурация была сильна переписана под специфику предприятия, но ставить "с нуля" ред.2.5 я бы не советовала.

    вроде как в 3.* не все предусмотрено - с их слов


    А вот этот момент надо бы уточнить, что же такое есть в 2.5 и нет в 3.1, ради чего может иметь смысл отказаться от актуальной версии и выбрать заведомо устаревшую.
    Ответ написан
    Комментировать
  • Проверка скиллов unix сис админа, как проверить свои навыки?

    hint000
    @hint000
    у админа три руки
    настроить бекап сервера. Если подскажите, чем лучше это реализовывать - буду благодарен
    Прежде чем проверять скилл, нужно его получить. Очевидно, что по этому пункту скилл нулевой.

    поднять ipsec vpn для безопасного подключения по ssh
    Минус. Хотя сама по себе паранойя для сисадмина похвальна. Но ssh не требует VPN для безопасности. Нужно научиться оценивать риски.
    Как говорилось в какой-то книге о поиске пиратского клада, копая здесь (где клада нет), вы не копаете в другом месте (где он, возможно, есть). Тратя время на усиление безопасности там, где такое усиление не требуется, вы можете не заметить другое место, где на самом деле требовалось усиление безопасности.

    Может стоит еще что то в свое ТЗ для закрепления навыков добавить?
    Поднять виртуальную машину с виндой на Linux, а не только наоборот;
    Поднять кэширующий DNS.
    Ответ написан
    3 комментария
  • Аналог OwnCloud для Windows?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Выкинуть винду и старьё, поставить линукc и на него Nextcloud.
    Ответ написан
    1 комментарий
  • Вирус шифровальщик уничтожил файлы в папке SYSVOl и NETLOGON на всех КД, кто что может посоветовать в этом случае?

    Бэкапов и снимков VSS нет

    Боюсь, на этом всё.
    Ответ написан
    Комментировать
  • Порекомендуете почтовую программу с поддержкой большого количества ящиков?

    @qid00000000
    Мало что знаю, но информацию найду в гугле
    Осторожно, субъективный ответ!
    thunderbird - для меня лучшее решение, есть поддержка плагинов (QuickText в особенности), которые позволяют оптимизировать однотипную работу.

    Если на диске компьютера мало памяти, то главное, использовать протокол imap и не хранить письма локально. Не единожды прострелена нога, когда объем почты достигал объемов жесткого диска.

    Portable версию вроде можно сварганить, но я пользуюсь linux, а там - thunderbird предустановлен.
    Ответ написан
    3 комментария
  • Как решить проблему с длинным URL?

    yarkov
    @yarkov Куратор тега JavaScript
    Помог ответ? Отметь решением.
    Понятно что ссылка очень длинная для GET запроса, но какими способами можно решить данную проблему ?

    1. Сделать её короче и не передавать в GET столько информации.
    2. Использовать POST.


    С уважением, ваш К.О.
    Ответ написан
    Комментировать
  • Как сделать бэкап файлов в облако?

    @Drno
    Из софта - rclone. Далее в скрипт и запускать когда надо

    Из облаков - выбирайте по цене что подойдет
    Ответ написан
    1 комментарий
  • Какие бы вы задавали вопросы начинающему Linux-администратору на собеседовании?

    paran0id
    @paran0id Куратор тега Linux
    Умный, но ленивый
    https://github.com/trimstray/test-your-sysadmin-skills

    весьма годный список вопросов для собеседования
    Ответ написан
    Комментировать
  • Как изучить сервисы Azure?

    kshnkvn
    @kshnkvn
    yay ✌️ t.me/kshnkvn
    А чем не устраивают официальные курсы от Microsoft + очень хорошая документация?
    Ответ написан
    1 комментарий
  • Можно ли доверять ookla speedtest?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли доверять ookla speedtest?
    Разумеется.
    Там все честно показано.
    Главное понимать что конкретно вы измеряете! Все вопросы обычно идут от непонимания того, что пытаются измерить.

    когда-то где-то от кого-то слышал, что ookla сотрудничает с операторами и показывает завышенные скорости
    Ну в сети какой только чуши не услышишь.

    Как видите, показания отличаются значительно
    Разумеется. Они и должны отличаться.

    На реальных задачах серьезной потери скорости не вижу.
    О какой потери скорости идет речь?

    Когда вы измеряете скорость - вы измеряете скорость до определенного сервера, по определенному протоколу, в определенный момент времени.

    До разных серверов разная скорость.
    В разное время может быть разная скорость.
    При разных протоколах скорость будет отличаться.
    Cкорость до конкретного сервера зависит не только от вашего провайдера, поэтому он не может вам ее гарантировать!.
    Ответ написан
    9 комментариев
  • Как и чем настроить инкрементальный бэкап PostgreSQL?

    Melkij
    @Melkij
    DBA для вашего PostgreSQL?
    Судя по желанию делать бекап удивительно часто - вы пытаетесь найти PiTR.
    В целом: https://www.postgresql.org/docs/current/continuous...
    В частности: wal-g, barman, pgbackrest чтобы не собирать конструктор вручную.
    Ответ написан
    Комментировать
  • Есть ли какие нибудь нюансы или преднастройки с установкой Win10 на SSD?

    @nfire
    Нет.
    Ответ написан
    Комментировать