• Выбор актуальной переквалификации из системного администратора?

    @nApoBo3
    Ничего
    Ответ написан
    Комментировать
  • Оправдан ли переход в телефонию?

    @nApoBo3
    Не оправдан, область очень узкая с большим кол-во подводных камней и вендорной специфики( знание asterisk, ничего вам не даст для cisco или panasonic ).
    Такая работа есть только у крупных операторов, у всех остальных это побочное направление для админа или сетевого инженера.
    Ответ написан
  • Как запретить обычным пользователям устанавливать ПО на windows server 2016?

    @nApoBo3
    100% хорошего способа нет.
    Варианты:
    1) Орг.меры, т.е. запретить приказом, за нарушение карать, это в любом случае необходимо иначе все ваши действия имеют сомнительную "легитимность".
    2) Можно запретить запуск приложений из профиля пользователя на уровне NTFS
    3) Можно сделать белый список приложений разрешенных к запуску пользователем через групповые политики.
    4) Можно сделать белый список каталогов из которых разрешено запускать приложения через групповые политики и запретить запись в данный каталог из под пользователя.
    5) Мониторить каталоги куда пользователю разрешена запись на предмет создания запускаемых файлов через журнал Windows, при создании такого файла действовать по пункту 1, можно и скрипт повесить на его автоматическое удаление или помещение в карантин.
    6) Как еще вариант запретить запуск файлов для которых пользователь является владельцем на уровне NTFS
    7) Есть еще момент с монтированием в RDP сессию дисков, с этим не разбирался, вероятно тут решается только через белый список ПО или запретить пробрасывать диски.

    Но все технические методы имеют побочные эффекты и могут значительно влиять на удобство использования.
    Ответ написан
    Комментировать
  • Программист, кодер, девелопер (разработчик): сходства и отличия этих ролей?

    @nApoBo3
    Это абстрактные поняти не имеющие четких границ, обычно программиста от кодер отличает квалификация в области проектирования.
    Ответ написан
    Комментировать
  • Оптимальное использование серверной платформы для виртуализации?

    @nApoBo3
    3)WSUS + Kaspersky Security Center 11

    Вот от этого на первом этапе вообще откажитесь.
    У касперского за вменяемые деньги есть облачная админка для антивируса, переходите на их продукт с ней.
    WSUS это штука весьма специфическая для зрелых инфраструктур, пока обойдитесь без нее, вероятно она вам вообще в обозримой перспективе не понадобиться.
    Второй контроллер домена разворачивайте на втором железном сервере, но потребуется и вторая лицензия на win server.
    Но подумайте, а оно вообще вам все зачем, цель какая? Сейчас для малых компании заметно дешевле все держать в облаке если у вас софт лицензирован.
    Ответ написан
  • Почему роутеры Mikrotik не сертифицированы ФСТЭК?

    @nApoBo3
    Это не гибкий рынок, на нем не достаточно иметь сертификацию, нужно ещё выстраивать систему продаж в данный сектор.
    Задача это весьма специфическая и часто коррупционно ёмкая.
    Ну и цена у них будет тогда соответствующая, потому как цену определяет рынок.
    Ответ написан
    8 комментариев
  • Локальный домен AD назван по типу company.loc, а не company.local. Так можно?

    @nApoBo3
    ИМХО, loc худший из вариантов, local он по крайне мере зарезервирован. Вообще по рекомендациям нужно регистрировать, но надо понимать, что таким образом вы привязываете свою сеть к публичному домену вероятность смены которого несравнимо больше домена .local.
    Ответ написан
    Комментировать
  • Какие хорошие вузы за рубежом (в Европе, не в СНГ) потянет не богач и не гений, а обычный человек из провинциального города России?

    @nApoBo3
    В некоторых европейских странах высшнее образование бесплатное в том числе и для не резидентов, вся скандинавия, Германия, Чехия,если не ошибаюсь, Франция, но нужен язык, упорство и способности.
    Ответ написан
    Комментировать
  • Как происходить маршрутизация на L3 коммутаторе?

    @nApoBo3
    Должны через роутер. Коммутатор по идее не должен анализировать l3 пакет, если l2 пакет предназначен не ему, но конечно зависит от того как этот самый коммутатор настроен.
    Ответ написан
  • Перегрев собственного сетевого оборудования или оборудования провайдера?

    @nApoBo3
    В любой непонятно ситуации добиться от провайдера, "да это наш косяк", требует значительных усилий.
    У меня были случае когда переписка с поддержкой, инженерами и менеджерами занимала несколько месяцев.
    Все что можно сделать, исключить свой роутер из цепочки, показать, что проблема воспроизводиться на нескольких разных экземплярах оборудования. Если не верят, пусть во время жары приезжают со своим ноутом и покажут, что проблемы нет.
    Ответ написан
    Комментировать
  • Как понять проектная основа?

    @nApoBo3
    Не постоянная занятость, или срочный договор или ип/самозанятый.
    Ответ написан
    Комментировать
  • Актуальна ли информационная безопасность?

    @nApoBo3
    Заходить нужно туда куда вам интересно.
    ИБ это настолько широкий в различных интерпретациях термин, что сначала его вам нужно узко переопределить.
    Формально ИБ это работа в первую очередь документарного характера, например описание процедур приведения системы в соответствие с законом о защите персональных данных, или в соответствие с требованиями к гостайне, банковской тайне и т.д.
    В этой плоскости, ИБ вообще не техническая специальность, требующая некоторых специальных технических знаний. Это документы.
    Есть другая интерпретация данного термина, это тестирование на проникновение, защита приложений, защита сетей, т.е. практическая безопасность сервисов, приложений, хранилищ данных, сетей, каналов передачи и т.д.
    Эта интерпретация как правило не имеет прозрачной системы обучения, не стандартизирована и очень очень широкая.

    Например защита каналов передачи данных, это и физическая защита, и инженерная с точки зрения строительства, и сетевые администраторы с VNP тоннелями, и системные администраторы с https, и математики с шифрованием, и физики с квантовыми эффектами. А еще это куча административных мер, по защите проекта прокладки канала, поскольку в проект могут быть внесены не санкционированные изменения, и проверка реальных работ по прокладке, проектным, а еще различное лицензирование на данные работы и оборудование и т.д. и т.п.

    Если вы хотите изучать "практическую" ИБ, вам нужно сначала глубоко изучить более узкую область с уклоном на потенциальные уязвимости, например системной и сетевое администрирование, разработку приложений и веб сервисов, особенности функционирования процессоров и шифрования, работы генераторов псевдослучайных чисел и математику.
    Ответ написан
    Комментировать
  • Возможно ли присвоить локальной папке произвольный сетевой путь?

    @nApoBo3
    Вы очень сумбурно описываете задачу:

    Можно ли сделать папку на сетевом устройстве в сети 192.168.100.0( вероятно /24 ) доступную по адресу 192.168.200.0.
    Да можно, способов несколько, первый это nat для конкретного адреса и обратно, второй просто разместить в сети 192.168.100.0 устройство с адресом из сети 192.168.200.0 и корректно прописать маршрутизацию на роутере.

    Можно ли сделать удаленную папку с медленным каналом быстрее.
    Да можно, способов тоже несколько, все они завязаны на кэширование.
    1. Автономные папки.
    2. BranchCache ( требует серьезной и дорогой win инфраструктуры )
    3. Синхронизация хранилищ, протокол зависит от того, что хранилища поддерживают.

    Нужно ли все это вообще делать очень большой вопрос.
    Если папки между собой не реплицируются, вероятно нужно два разных пути, иначе у вас одни и те же файлы, доступные по одному и тому же пути, будут иметь разные версии, это очень "бажно" и может иметь множество не желательный последствий которые крайне сложно отладить.
    Ответ написан
    5 комментариев
  • Почему нет доступа в интернет на корпоративном ноутбуке?

    @nApoBo3
    Что с dns, что с таблицей маршрутизации, настройки адаптера, трассировка до google или yandex?
    Ответ написан
    Комментировать
  • Как на астериске провести дебаг и увеличить скорость соединения?

    @nApoBo3
    Логи, дамп, синхронизации времени между всеми участниками цепочки, таким образом вы установите где происходит задержка, потом анализ целевой системы.
    Ответ написан
  • На чём делать телефонию?

    @nApoBo3
    На две трубки используйте облако, в идеале вам и трубки не нужны, можно использовать мобильные телефоны.
    Ответ написан
    2 комментария
  • Что хотел сказать работодатель?

    @nApoBo3
    Что имел в виду работодатель лучше уточнить у него.
    ИМХО есть два варианта:
    1. программа прописывается в качестве демона любым образом в системе, является постоянно запущенным процессом и использует свой собственный планировщик.
    2. программа прописывается в качестве демона и в качестве планировщика использует systemd.

    Оба варианта формально подходят под указанные критерии.
    Ответ написан
    Комментировать
  • Можно ли настроить DHCP и статику одновременно?

    @nApoBo3
    В принципе это можно сделать через определение vlan при 802.11x авторизации на оборудовании. Но для этого вам потребуется достаточно серьезная инфраструктура включая сетевое оборудование с поддержкой всех необходимых фич, radius сервер и скорее всего pki.
    Ответ написан
  • Могу ли установить Windows 10 Pro Esd на компьютеры для школы?

    @nApoBo3
    Не все способы покупки лицензии допускают ее перепродажу.
    Наличие ключа для активации лицензии ни влияет на ее законность.
    Для поставки вместе с новым оборудованием предназначена oem лицензия.
    Ответ написан
    Комментировать
  • Какая есть бесплатная среда для разработки на Java+Spring+Angular/React/Vue.js?

    @nApoBo3
    Имхо заплатите за idea, она стоит каждого потраченного рубля.
    Ответ написан
    Комментировать