Задать вопрос
  • Как и от каких атак защитить свой сервер, находящийся на чужом гипервизоре?

    @rPman
    Универсально защититься нельзя. Но некоторые атаки будут стоить дорого, на столько что не будут иметь смысла.

    Все же дешевле будет приобрести отдельный компьютер, разместить его в сейфе с пломбами и добавить контроль за целостностью корпуса - при вскрытии выключать компьютер... и да, оперативную памяти перед выключением нужно очищать, в linux вроде помню можно было даже при панике это сделать, а в windows хз (потому что содержимое ram можно восстановить если заморозить его и оперативно извлечь из компьютера). Кстати про оперативную память, если запустить свой гипервизор, в котором есть поддержка шифрования памяти (в современные процессоры эту фичу уже встроили AMD SME/SEV, Intel TME/MKTME) то это защитит от атаки извечения памяти.

    Для включения компьютера должен приезжать доверенный, со своей флешкой загрузчиком и клавиатурой (лучше смартфон с PXE сервером и загрузкой по сети)... загрузчик подписывать своей цифровой подписью, ключи зашиваются в биос, это предотвратит запуск компьютера со своей логикой... загрузчик проверяет наличие отсутствия виртуализации (в т.ч. с помощью бенчмарков).. там есть еще свои ключи цифровой подписи в биос и подписывать свой загрузчик, т.е. чужой с логгером действий уже не запустится... в общем есть способы как вставить палки в колеса злоумышленникам и они дешевле чем способы их обхода на порядок.

    upd. компьютеры с поддержкой TPM 2.0 поддерживают шифрование на уровне биос, т.е. загрузчик можно зашифровать, ключи залить в биос, и никто даже реверсить не сможет. Пример как это с дебианом сделали
    Ответ написан
    Комментировать
  • Почему по удаётся подключить почту через мобильный клиент?

    @HITmk5
    Скорее всего проблема в нехватке прав у сервера Exchange на создание объектов в Active Directory.
    Если в журнале на сервере есть события с id 1053 - точно оно.

    https://docs.microsoft.com/en-us/exchange/troubles...
    Ответ написан
    2 комментария
  • Где увидеть статистику по траффику на порту?

    @korsar182
    Bridge - Ports - снимите галочку Hardware Offload в настройках порта. Это увеличит нагрузку на CPU.

    Unicast traffic between Wireless clients with client-to-client forwarding enabled will not be visible to the Torch tool. Packets that are processed with hardware offloading enabled bridge will also not be visible (unknown unicast, broadcast and some multicast traffic will be visible to torch tool).
    Ответ написан
    3 комментария
  • Где увидеть статистику по траффику на порту?

    karabanov
    @karabanov
    Системный администратор
    Да. На бридже надо смотреть.

    an250idhqbyxggij2gt39opvszs.png

    Если не видно, то проверь настройки бриджа. Можт ещё что-то в конфиге нахимичено например с fasttrack или hardware offloading.
    Ответ написан
    1 комментарий
  • Как найти почтовый ящик, который не получается найти, в Exchange?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    в алиасах смотрели?
    вообще посмотрите get-recipient ваш_email_алиас - на кого прицеплен данный адрес
    Ответ написан
    1 комментарий
  • Что добавить в скрипт чтобы он удаленно скопировал exe на множество хостов?

    @NortheR73
    системный инженер
    У вас имеется домен - почему не используете GPO для этой задачи?
    Ответ написан
    6 комментариев
  • Exchange 2013 - не дошло письмо, причины?

    @zloy_zaya
    Попробуйте поискать сообщение через get-messagetrackinglog с указанием ID письма.
    Это даст развернутый лог по статусу со всеми timestamps.
    Ответ написан
    6 комментариев
  • Есть ли браузер Safari под windows?

    a_volkov1987
    @a_volkov1987
    Инженер-схемотехник
    Виртуальная машина с macos
    Ответ написан
    Комментировать
  • Стоит ли оперативная память своих денег?

    RomanTRS
    @RomanTRS
    Различная "брэндовая" память нужна, прежде всего, для разгона. На обычной рабочей машине вполне достаточно простых Goodram, Hunix, Adata и т.п. Главное чтобы срок гарантии был от 60 месяцев.

    По объему памяти, смотрите не продешевите:
    По моему опыту, 16 Гб уже начинает не хватать. При том что в игрушки я не играю!
    У вашей материнской платы, всего 2 слота под память! Купив сейчас 2x8 Гб и, впоследствии, ощутив недостаток этого объема вам придется снова покупать память но уже 2x16 Гб.
    Ответ написан
    Комментировать
  • DNS+DHCP. Как правильно настроить временные интервалы для очистки устаревших записей?

    Если в кратце, вот пример: Вы выдали dhcp адрес на x дней. С точки зрения DHCP адрес будет жить х дней, из которых х/2 дней он будет неизменям, по истечение х/2 первых дней жизни (половины срока лиза) клиент сам начинает обращаться на dhcp-сервер за продлением лиза - если клиент успел обратиться до окончания полного срока лиза - аренда продлевается.
    Что происходит на стороне DNS - dhcp выдал адрес, и тут же зарегил запись в DNS - dhcp НЕ волнуется за жизнь записи в DNS, его дело - аренда адресов, и сообщение DNSу о новых арендах и продлении старых - удаление записей в DNS - дело самого DNS. Срок лиза адреса в dhcp никак не влияет на срок жизни ресурсной записи заводимой в DNS. На срок жизни записи в DNS влияют интервалы блокирования и обновления. Интервал блокирования - это период, в течение которого запись не может обновлятся, она может быть только полностью удалена. Интервал обновления - это интервал, в течение которого запись ожидает обновления (можно обновить дату создания, и тогда срок блокирования начнет новый отсчет), т.е. что dhcp придет и скажет - "пациент жив, продлевать буду" - это происходит как только "пациент" обратился к DHCP после истечения срока половины аренды, а запись еще не успела попасть в DNS под очистку, даже при условии, что истекли сроки блокировки и обновления, но она еще есть - у нее обновится дата создания, и сроки пойдут считаться с новой даты. Если прошли и срок блокирования и срок обновления записи на DNS - то при следующем запуске очистки запись будет удалена.
    Т.е. срок блокировки и обновления записи желательно держать равными времени лиза - т.е. в вашем случае по 12 часов каждый. А срок очистки поставить скажем каждый час. Это увеличит нагрузку на сервер, но избавит вас от головной боли о дублирующихся записях. Чем чаще будет проходить очистка - тем меньше шансов дублирования будет. Но прямо пропорционально будет и рост нагрузки на DNS (если записей не много - не критично).
    Ответ написан
    Комментировать
  • Сетевой диск, как скрыть размер от пользователей?

    подключите его как ярлык в Сетевом Расположении тогда будет вот так
    5f4f94195f5a0308934567.png
    Ответ написан
    2 комментария
  • Есть ли у кого то опыт покупки Б\У серверов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    В больнице с переломом ноги
    Ну у меня есть :)

    Есть конторы, которые барыжат серверами, снятыми с датацентров пяти-семилетней давности. Они разумеется, далеко не новые, но для сохо вполне подойдут. У них там техника уже и ТО прошла и проверена, что работает и с документами проблем не будет - контора же.

    Далее реклама :)
    Вот, например
    Ответ написан
    5 комментариев
  • Officeserv 7070, почему не работают быстрые наборы 61***?

    @mezhuev
    Системный администратор
    Проверьте план нумерации в 2.8.0 → Cabinet FEATURES → Slot SPEED.
    Ответ написан
    6 комментариев
  • Чем и как корректно померять производительность СХД?

    athacker
    @athacker
    IO depth = 1 -- это ни о чём, так в жизни не бывает. Даже один потребитель будет генерить IO операции в несколько потоков. 4 воркера в IOmeter с IO depth = 8 -- вот это ближе к делу, и тогда при различных типах RAID-ов увидите разную производительность.
    Ответ написан
    Комментировать
  • Что не так с моим HDD?

    Jump
    @Jump
    Системный администратор со стажем.
    На диске много важных данных, а места, куда можно их сложить мало, а покупать новый пока не могу в данный момент
    Значит данные не такие важные.
    Если данные важные - значит есть бэкап. Если бэкапа нет - значит данные неважные.

    Увидел "Тревога!". Но что не так?
    Мало информации - не видно всех значений SMART.
    Ответ написан
  • Стоит ли брать железо на подобных ресурсах?

    Zoominger
    @Zoominger Куратор тега Железо
    System Integrator
    По указанному в теме ИНН гуглится вообще другое ЮЛ из Барнаула, на которое ещё и дела заведены, лол:
    https://sudact.ru/arbitral/doc/XBfr7ZXNofYV/

    Шлите вон.

    В принципе, мне хватило упоминаний бирж криптовалют, такого продавана надо сразу отклонять.
    Ответ написан
    5 комментариев
  • В чем причина жесткой парковки головок диска при отключении и перезагрузке windows 10?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    HDD издает звук жесткой парковки головок
    Нет такого понятия как жесткая парковка. Есть парковка. Она и в африке парковка.
    Поступает команда на парковку, дописывается кэш если он не пустой и головки отводятся в парковочную зону.
    Разница при парковке по потере питания и при штатной только одна - при штатной питание актуатора осуществляется от БП компьютера, а при аварийной актуатор питается от электродвигателя шпинделя в режиме рекуперации.
    Ответ написан
    Комментировать
  • Какую витую пару выбрать для прокладки на улице в трубе?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    В больнице с переломом ноги
    Очень многие попадаются на том, что путают медь и омедненку, особенно из поколения админов первого призыва - в наши времена омедненки не было :) Разумеется, я про одножильник.
    Первая - просто медный провод. Вторая - провод алюминиевый, покрытый медью. Технология особо не важна, важен факт, что здесь имеется алюминиевый (более дешевый) провод, а сверху не очень большой слой меди - отсюда и дешевизна.
    Отличается по маркировке - в первой - CU, во второй - ССA и в описании обычно указано. Ну и конечно STP. Я думаю, та, что у Вас за 8 тыров - это подходящая, за 4 - скорее всего омедненка.
    Ответ написан
    2 комментария
  • Как автоматически удалять локальные профили юзеров?

    Чтобы прям после удаления из АД, наверно только скриптом.
    Политикой можно удалять неактивные определенное количество дней

    Конфигурация компьютера -> Административные шаблоны -> Система -> Профили пользователей (Computer Configuration -> Administrative Templates -> System -> User Profiles) и называется “Удалять при перезагрузке системы профили пользователей по истечении указанного числа дней” (Delete user profiles older than a specified number days on system restart)

    Текущий параметр позволяет администратору при перезагрузке системы автоматически удалять профили пользователей, которые не были использованы в течение указанных в этой политике дней, при этом днем считается 24 часа с момента получения доступа к данному профилю. В том случае, если параметр активирован, то при перезагрузке системы неиспользованные в указанном количестве дней профили автоматически удаляются службой пользовательских профилей. Если же параметр не настроен или отключен, то автоматического удаления не произойдет. Для пользователей, находящихся в частых и длительных командировках применение данного профиля следует планировать в частном порядке.

    Еще вот хорошая статья - winitpro.ru/index.php/2019/03/28/udalit-profil-pol...
    Ответ написан
    Комментировать
  • Ram диск для файла подкачки, имеет ли смысл?

    SagePtr
    @SagePtr
    Еда - это святое
    Смысл файла подкачки - добавить памяти, когда физическая память закончилась. Располагать его в физической памяти - это глупо, всё равно, что взять две коробки (ради большего объёма) и одну положить в другую.
    Ответ написан
    1 комментарий