Ответы пользователя по тегу Системное администрирование
  • Нужно ли для Linux разбивать жесткий диск на 2 раздела?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    1 - новичку проще один раздел. лучше LVM, но с ним тоже надо освоиться. можно и без LVM. свежие Ubuntu/Mint по дефолту предлагают один раздел, даже подкачу в виде файла. что бы не нервничать по поводу home в случае переустановки (а перестановка для новичка деле не редкое ;)) лайвхак - при повторной установке не обязательно форматировать раздел, можно просто удалить все, кроме home (не забыть включить отображение скрытых файлов). загрузочный сектор установщик перепишет сам

    2 - со временем стоит расширить эрудицию о типовых назначениях папок. интересное решение предлагает OpenSUSE, на основе BtrFS. если LVM и позволяет комфортно изменять размер логических томов по мере надобности, они все таки там имеют фиксированный размер. BtrFS создает изолированные логические под тома, при этом всем доступно общее свободное пространство на диске (если не ошибаюсь лимиты тоже можно задавать, но сейчас не об этом). OpenSUSE по умолчанию выделяет в под тома не только home, temp и подобные, типовое расположение системных настроек программ (не самой ОСи, а типа СУБД и прочее), баз данных MySQL и Postgree, тоже сразу выделены в под тома, что позволяет их сохранить при переустановке и выполнить псевдоформатировние рута. но это уже следующий уровень игры ))
    Ответ написан
    Комментировать
  • Однокомпонетный домен в AD (Single label domain) - Нужно переименовать. Было firma. - нужно в firma.local?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    инфы море просто ad переименование домена

    лет 10 назад переименовывал xxx в xxx.local- ни каких подводных камней не случилось

    ps а самый бест-оф-зе-бест-практикс - сделайте бекапы всего и вся, так как если бы все будете ломать и поднимать новый лес с 0. и если у вас нормальная 5-дневка, то в пятницу вечером, запасаете пицу/чай/кофе:
    - разгон бухгалтеров и прочих трудоголиков
    - бекапы, с расчетом на "все с 0"
    - и с легкой душой пробуете провести переименование. если все сломаете - к понедельнику успеете создать новый мир лес

    pps а зачем нужно? может проще не ломать, а создавать подомены в лесу? *.com *.ru *.local и тд, между ними траст по задумке, и пестепенный перевод серверов/рабочих мест, кого куда (хотя для внутренней кухни OU вроде за уши хватало)
    Ответ написан
    4 комментария
  • Телеметрия Windows Server 2016. Как сменить тип запуска или выключить?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    в комплекте сервера есть улитка командной строки sconfig содержит опцию отключения (secure mode) (upd) не ломая систему )) а в гуях ни как (upd) на сколько мне известно
    Ответ написан
    9 комментариев
  • Альтернатива для Яндекс.Диска?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    если винда принципиально основная платформа, ответ напрашивается сам собой onedrive
    Ответ написан
    4 комментария
  • Как правильно организовать работу отдела 1с (5 человек) на тестовом сервере в разных базах 1с?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    правильно просят. рекомендую райд 10, да, двукратный расход дисков. зато самый быстрый райд, в зависимости от количества дисков (штук 8, и пару таких же на полку, для замены, если реально кто то сдохнет)

    ps объемный рейд 10 можно делать на бюджетных дисках, при чем лучше много дешевых, чем мало дорогих
    а SSD под такие объемы тоже выйдут не дешево
    Ответ написан
    5 комментариев
  • Как закрыть доступ к /phpmyadmin?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    перенесите папку физически. в реальный путь "что то свое"

    ps иногда, топорные решения надежнее ;))
    Ответ написан
  • Как просмотреть скрытые файлы?

    mindtester
    @mindtester Куратор тега Windows
    http://iczin.su/hexagram_48
    far ... ток сайт лежит (под телеграммовскую рубилку что ли попал???)... а так - по дефолту показывает все. еще и раскрашивает

    ps уже не лежит https://farmanager.com/download.php?l=ru фих знает че было, но лучше пользоваться моментом
    Ответ написан
    Комментировать
  • Стоит ли ставить SSD для ОС в сервер?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    на мой взгляд:

    1 - бюджетный sdd 32/64 под систему для загрузки + RAID10... но (! опять же на мой взгляд) ... если RAID10 - то не 4, а от 8 хардов минимум (а еще лучше 16, и да (!!!) - можно самых бюджетных... но желательно еще штуки 2 на полку в шкафу, на случай, который может так и не произойдет, но лучше что бы были... если 16 - то лучше хотя бы 3 в запас)

    2 - а можно и SSD. по моим наблюдениям - марафонцы, это Intel, потом San Disk... а усердно рекламирующий себя OSZ спекся первым (хотя был куплен последним)... ну как спекся... я его слил, с показателем его родной тулы 84% жизни (upd osz 3 года эксплуатации.. интелу 5й пошел... тфу-тфу-тфу.. пишет 100% здоровья/жизни) (upd2 режим эксплуатации - беспощадный был у всех, переезды систем, в зависимости от размера, проживание на всех дисках ранних копий превью вин 10 (их давали в лицензию потом, но это частые апдейты раннего цикла)... бекапы образов дисков и восстановления, взаимные переселения систем... и тд... и ни каких попыток беречь SSD.. )))

    можете попробовать калькулировать бюджет на основе этих советов... RAID10 дает вам ровно 50% рабочего пространства, 100% выживает смерть одного диска, с вероятностью 50% выживает единовременную смерть двух дисков...

    и да - RAID10 - единственный рейд, у которого скорость растет прямо пропорционально количеству дисков.. 16 дисков будет не 2 раза быстрее 8 дисков, там наклон графика, увы, чуть меньше, тем не менее - r10 можно и нужно нашпиговывать дешевыми дисками в большом количестве, она для этого самое то

    ps

    1+ - почему не говорю про "зеркало" из бюджетных SSD под систему - зеркала тупые, к сожалению. они хороши, только когда мрет один из дисков - замена, ребилд зеркала, и все празднуют... если сбой логический - зеркала не всегда способны правильно определить где верная копия... ну то есть... чем дороже контроллер, тем точнее определение... но ни когда 100% гарантии

    для системы - бекапы. просто регулярные бекапы, после каждого изменения в настройках системы. бекап гарантирует что ты поднимаешь вчерашнюю (последнюю рабочую) копию ... на 100% гарантирует... но для бекапов есть еще правила ))) - 3 копии на разных носителях... и тд... но это целая тема

    pps
    "мягким" RAID
    зацепилось, и долго не мог понять чем? вы про софтверный рейд?
    если да, совет - лучше не надо. больше рисков. система глюканула - и транзакции драйвера не завершены...

    уж лучше сразу SSD и продумать систему бекапирования
    Ответ написан
    Комментировать
  • Почему не пингуется белый ip на Win10 но доступ есть?

    mindtester
    @mindtester Куратор тега Windows
    http://iczin.su/hexagram_48
    пинги до этого ip адреса не идут
    Ответ на пинг зачастую отключен, ибо нефиг.


    ответ на пинги может быть запрещен как на роутере, таки в самой винде. к примеру, винда, после установки, по дефолту считает любую сеть публичной, что автоматом запрещает и ответ на пинг тоже

    ps надо достаточно хорошо понимать тему, прежде чем хоть что то менять в этих настройках. совсем кратко - обычно, можно объявить "частной", сеть, под защитой фаервола хотя бы роутера (это предпочтительно для большинства домашних/малых сетей. но тогда влан не лучший инструмент. скорее проброс конкретного порта, но тогда, на пинг, отвечать(не отвечать) будет роутер)
    Ответ написан
    Комментировать
  • Как восстановить раздел восстановления Windows 10?

    mindtester
    @mindtester Куратор тега Windows
    http://iczin.su/hexagram_48
    пара ссылок (мне помогло в подобной ситуации)
    https://www.comss.ru/page.php?id=3875
    https://www.comss.ru/page.php?id=3881
    на сколько я помню это блог, по теме в нем более чем одна статья

    ps вам по ходу уже пора по второй ссылке. ща докину свои батники

    1 fsck.cmd
    spoiler
    @echo on
    chkdsk c: | grep Windows
    @rem pause
    chkdsk d: | grep Windows
    @rem chkdsk g: | grep Windows
    @rem chkdsk h: | grep Windows
    chkdsk s: | grep Windows
    @rem chkdsk x: | grep Windows
    @rem pause
    sfc /scannow
    
    @pause
    findstr /c:"[SR]" %windir%\Logs\CBS\CBS.log > "%userprofile%\Documents\sfclogs.txt"
    type "%userprofile%\Documents\sfclogs.txt" | grep corrupted
    type "%userprofile%\Documents\sfclogs.txt" | grep repaired

    буквы дисков и количество чеков, это вы уж сами
    grep из git (в винде такого инструмента нет) (!! git инсталлирован с опцией прописки в "пути" инструментов mingw)

    2 dism+.cmd
    spoiler
    DISM /Online /Cleanup-Image /CheckHealth
    @pause
    DISM /Online /Cleanup-Image /ScanHealth
    @pause
    DISM /Online /Cleanup-Image /RestoreHealth
    @pause
    DISM /Online /Cleanup-Image /RestoreHealth /Source:"e:\sources\install.wim"


    это по второй ссылке

    3 dism++.cmd
    spoiler
    DISM /Online /Cleanup-Image /RestoreHealth /source:WIM:e:\Sources\Install.wim:1 /LimitAccess
    DISM /Online /cleanup-image /restorehealth


    извините за многочисленные правки
    Ответ написан
    2 комментария
  • Терминальный сервер на Windows 10?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    встречный вопрос - а разве были другие варианты??? (кроме RDPWrap)
    пути решения:
    1 - если вам не нужен магазин МС, читайте и используйте ответ Igorjan (то есть берите сервант и не мучайтесь, там вообще много +сов)
    2 - если нужен магазин - берите Windows 10 LTSB и будете ооочень не спеша обновляться, зато наверняка RDPWrap будет успевать выпускать обновы
    3 - если магазин нужен, при чем нужен свежий, и/или RDPWrap забил уже на свой проект, тогда - ой... в смысле качайте его исходники, учите программирование, и догоняйте реальность самостоятельно
    ... а других нет, звиняйте.
    Ответ написан
    Комментировать
  • Будет ли OpenVPN мешать другим приложениям на сервере?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    если им ни кто не будет пользоваться - нет проблем

    если пустите туда достаточно большую толпу знакомых на телеграмм... может удавить все остальные процессы ))).. что нить откажет первым - полоса пропускания? память? загрузка CPU? это зависит от конфигурации ресурсов, и от того, что и как интенсивно, потребляют другие приложения на сервере
    Ответ написан
    Комментировать
  • Как соединить 3 роутера?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    вам надо прописать статические маршруты между подсетями
    Ответ написан
    24 комментария
  • Как выставить правильно приоритет интерфейса в Win 10 (интернет+локалка)?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    1 - вам категорически нужен шлюз по умолчанию для выхода в интернет - адреса то произвольные.. и это должен быть шлюз, полученный на модем от оператора

    2 - а для локальной сети надо ручками добавить статические маршруты на точку доступа
    Имеется сеть локальная 192.168.13.0/24

    route -p add 192.168.13.0 mask 255.255.255.0 <адрес точки доступа, возможно это 192.168.13.1?>

    ps возможная проблема - вам надо получить фиксированный адрес в локалке (на пример выполнить резервирование на DHCP точки доступа, или получить от администратора адрес вне диапазона DHCP) и выставить его руками в параметрах интерфейса (+адрес точки доступа в качестве DNS на этом же интерфейсе)

    pps см. каменты - подсказано SyavaSyava, что в общем случае п2 не требуется для доступа к собственной сети точки доступа. но я указал возможную ситуацию для случая крупной, и более сложной локальной сети, когда статические маршруты все таки могут понадобиться
    Ответ написан
    7 комментариев
  • Как установить Запрет изменения ассоциаций файлов для пользователей в Windows 10?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    а смысл? что помешает пользователю запустить приложение, и уже из него открыть нужный файл?

    возможно вам стоит пересмотреть задачу:
    - запрет конкретных приложений?
    - контроль контента?
    Ответ написан
    6 комментариев
  • Как сменить пароль локального пользователя доменного ПК без привилегий и с включенной опцией запрета смены пароля?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    1 - если вы не можете получить доступ к компу - вы не админ домена

    2 - если про чисто "локальных" - MSDaRT (+гугл) в помощь.. локального админа снять - не вопрос, при условии возможности загрузки со своего носителя. но опции доменного юзера с локалки поменять невозможно (без помощи админа домена)

    upd

    3 - практически во всех версиях винды, есть хаки, позволяющие войти под системой, но это снова локальная учетка - она позволит реанимировать мумию локального админа без "дарта", но вмешаться в домен она все равно не может
    Ответ написан
    2 комментария
  • Два основных отдельных контроллера одного домена. Как разрулить?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    1 - боливару двоих не увезти - один убить, на свой выбор

    2 - группы и пользователей экспортировать в csv при необходимости

    3 - преданность новому сегуну (ввод компов, потерявших хозяина, ввод групп и пользователей, и кстати - делегирование профилей (и ни че не теряется) - все скриптовать - гранит науки ждет ваших зубов ))

    ps ну или в качестве божьей кары - ручную рутину можно повесить на самого виновного ))
    Ответ написан
    Комментировать