• Можно ли просмотреть все сертификаты у юзеров в домене?

    TheShestov
    @TheShestov
    certmgr.msc

    для вывода в лог, в одном скрипте или в момент запуска использовать:
    "$path\zabbix_conf_install.ps1" | out-file "$logDIR\zabbix.log" -append


    а в скрипте сбора данных:
    Get-Date
    Get-WmiObject -Class Win32_ComputerSystem -ComputerName .
    dir cert:\currentuser\my
    "-------КОНЕЦ---------"


    #в силу того, что написано это без Write-Host - то это все просто будет выведено в файл, в чистом виде. если инфы слишком много - фильтры никто не отменял :)
    Ответ написан
    5 комментариев
  • Как бы правильнее обновить и разнести устаревший сервак (2003+SQL+1C)?

    Sergey-S-Kovalev
    @Sergey-S-Kovalev
    Sysadmins team leader
    1C сервер может работать с несколькими SQL серверами одновременно.

    1. Все верно.
    2. Базу переносите либо средствами SQL через выгрузку в .bak, либо через 1С через выгрузку через .dt. Прямое копирование баз с одного SQL сервера на другой средствами SQL делать не стоит.
    3. Прописывате новую информационную базу в 1С Предприятии с указанием нового SQL сервера.
    4. Легкое управление списками баз 1С для окончательного решения вопросов по прописыванию списков пользователям.
    Ответ написан
    6 комментариев
  • Как сделать попроизводительнее?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Во первых виртуализация очень тормозит дисковые операции.
    Отдайте диски напрямую виртуалкам, если не хотите отказываться от виртуализации.
    Во вторых разберитесь из за чего собственно тормоза, т.е какой объем данных с какой скоростью идет на бэкап?
    Можно поставить в качестве кэша быстрый диск или нулевой рэйд сделать для приема бэкапа, а уж потом, неспешно копировать его на медленные винты хранилища.
    Ответ написан
    2 комментария
  • Нанесение поляризованного изображения?

    paulradzkov
    @paulradzkov
    Дизайнер, верстальщик, начальник отдела UI
    Отраженный от поверхности свет может быть поляризованным, если ось поляризации поверхности будет перпендикулярна оси поляризации в очках. Т.е. свет, прежде чем попасть в глаз, поляризуется 2 раза: первый раз отражаясь от метки, второй раз в очках.

    Визуально это будет выглядеть так: без очков ничего не заметно, в очках поляризованные метки выглядят темнее (меньше света отразилось). При этом цвет объекта, на который наносятся поляризованные метки, должен быть достаточно ярким (светлым), чтобы отражать больше света, чтобы был достаточный контраст. На черном оборудовании не сработает.

    Второй момент, при наклоне головы ось поляризации очков изменит угол → метка побледнеет или вообще будет не видна.

    Например, можно клеить метки вырезанные из поляризованной пленки. Есть смысл клеить их на стены (вертикальные поверхности). На них мы смотрим прямо, метки будут всегда видны. Если наклеить метки на стол (горизонтальные поверхности), то видимость метки будет зависеть от того, с какой стороны мы подошли.

    Третий момент, раз сотрудники носят поляризованные очки, значит в цеху уже есть поляризованный свет в каком-то количестве. И это надо учитывать. Если это, например, лазерная резка (свет от лазера поляризованный, очки защищают глаза и помогают лучше видеть рабочую зону), то сам цех, скорее всего, освещается обычным цветом и проблем не будет. Если всё помещение освещено преимущественно поляризованным светом, то тут все сложнее. Метки могут быть видны и без очков или быть не видны в очках.

    По поводу целей, есть мысль, что поляризованные метки нужны для того, чтобы сотрудники не снимали очки, вообще не могли работать без очков. Типа, принудительная мера безопасности.

    А вообще нужно узнавать подробности.
    Ответ написан
    3 комментария
  • Как сделать магнитный замок с пин-кодом на коробке?

    Neuroware
    @Neuroware
    Программист в свободное от работы время
    Принципиальной сложности в этом нет, вопрос лишь в том зачем это нужно и как будет использоваться. Основная проблема тут будет в том, что электронный магнитный замок требует энергию и в достаточно больших количествах, либо для отпирания, либо для запирания (в зависимости от реализации). Если "коробка" будет автономной, то в случае разряда аккумулятора ее либо не нельзя будет открыть, либо она откроется (опять же в зависимости от реализации).
    Второя проблема в недостаточной силе магнитных замков, в том виде коробки, что на картинке для вскрытия достаточно будет сдвинуть крышку вверх, магниты этому никак мешать не будут. Если же сделать "запорный механизм", чтобы сдвинуть было сложно, то опять же не проблема будет чем то поддеть и открыть замок, потому как магниты не настролько сильные, чтобы хоть как то защитить от вскрытия.
    В домах двери более менее надежны только потому, что фактически идет отрывание одного магнита от другого и энергии на подпитку электромагнитов можно выделить много и магниты использовать больше и сильнее, в вашем случае энергия вероятно ограничена как и размеры и мощность магнитов.
    Итого:
    Реализовать подобное нет смысла, разве что в качестве игрушки.
    Сама идея "коробки" с пин кодом может иметь смысл, если:
    1. другое исполнение коробки
    2. коробка стационарна
    Ответ написан
    4 комментария
  • С чего начать когда Руководитель ИТ отдела уволился без отработки и дела не передал?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    > Дело в том, что он (мой начальник) придерживался такого мнения, что ничего я записывать не буду, пусть мне потом звонят и спрашивают, а я вот уже подумаю помогать мне или нет, короче делал всё то чтобы быть не заменимым.
    Сразу показатель, что если у тебя случится жопа, от него адекватной помощи не дождетесь.
    Твой бывший босс УЖЕ создал конфликтную ситуацию, и быть у него в просителях не рекомендуется. Постарайся по максимуму обойтись без его помощи 1 на 1, старайся всю помощь к нему запрашивать официально. Можно письменно (в емайле, копируя кого-нить из руководства)
    Нормальный человек при уходе обязан передать дела нормально. С краткой базой знаний по всем сервисам которые он обслуживал. Если этого не случилось - это уже конфликт.

    > Мне сказали принимать дела, но на его место не ставят, якобы месяц-полтара протянешь мы посмотрим и может сделаем руководителем.
    Требуй если не место руководителя, то премию в размере его зарплаты все время, пока ты будешь выполнять его работу. Месяц-полтора это как раз тот срок, за который можно разобраться для поддержки основных критических систем. То есть у тебя САМЫЙ трудный срок твоей работы, а тебе не обещают это компенсировать?
    Добейся, что ты или берешься за его дела, с такой же оплатой, либо пусть сразу ищут другого. (А другого за 2 дня они не найдут, так что надави и будь упорен в вопросе оплаты. Почуют слабину, а ты справишься - станешь директором но получать будешь в два раза меньше чем предыдущий. Еще и твою бывшую должность сократят).

    > По большинству вопросов я в курсе, но только поверхностно, потому как некоторые вещи он делал сам про которые я только слышал, но подробностей не знаю.
    Чтобы принять на себя чьи-то обязанности, эти обязанности должны быть как минимум описаны. Должностная инструкция? Список сервисов, за которые ты отвечать должен?
    Если контора настолько унылая, что никто не способен сформулировать обязанности, то все еще печальнее.
    Опиши все что знаешь, потребуй у бывшего начальника письменно описать все обязанности, за которые он отвечал, с максимумом подробностей. Веди всю переписку в емайл. Пообщайся с руководством фирмы, и реши, кого ты будешь включать в CC, чтобы они видели всю переписку между тобой и бывшим начальником.
    В письмах задавай любые вопросы, которые тебе будут казаться не слишком адекватно разъясненными.

    Можно не спрашивать как настроить kde под freebsd, но названия использованных продуктов, доступы, контакты, на каких серверах что расположено - это главные вопросы. Твоя задача выяснить все до того момента, когда остальное ты сможешь самостоятельно нагуглить.

    > Сижу и мысли проносятся, за что первым делом браться, хотелось бы прочитать про опыт людей, которые оказывались в подобных ситуациях и как действовали. Спасибо за ответы.
    Попробуй напрямую (1 на 1) пообщаться с тем, от кого в твоей компании реально зависит ЗП, и сказать, что ты готов попробовать осилить все дела, но ты хочешь полную ставку за то время, что ты будешь вкалывать. Сразу понимай, что если ты будешь начальником отдела, ты должен выбивать деньги не на себя, а на весь отдел. Поэтому сразу озвучь, сколько человек тебе нужно принять в отдел (например вместо себя, если ты уходишь на начальника), и сразу выбей ставку для этого человека, пусть его наймете не сразу, но расходы на отдел должны быть установлены.

    По поводу дел - браться сперва за список всего, что нужно поддерживать и отсортировать его по степени критичности. Забей на все, без чего пользователи могут пару дней обойтись, перечисли критические для бизнеса моменты и выясни как их решать. После этого, потихоньку разгребай весь остальной мусор.

    В первые дни ты должен четко решить, сможешь ли вытянуть все критические для бизнеса процессы. Всю остальную мелочь можно разобрать по ходу. Но если вдруг отгрузка товара или какой-то критичный сервер падает, а ты понятия не имеешь что делать - не стоит за такое браться.

    P.S. Блин, примерно похожим образом я из эникейщика вырос, правда мой начальник краткую базу знаний оставил и ушел не так внезапно. Но да, пришлось много сходу учить.

    P.S. С точки зрения начальника, всегда мысли чуть шире - ты теперь сможешь принимать решения о смене используемых продуктов, и так далее, главное научиться это экономически обосновывать для тех, кто платит.
    Ответ написан
    3 комментария
  • С чего начать когда Руководитель ИТ отдела уволился без отработки и дела не передал?

    Я бы начал с инвентаризации...глобальной инвентаризации
    1. Оборудование, рабочие места, серверная и т.д.
    2. Текущие открытые проекты и задачи (если нет какого либо специального ПО-надо развернуть что нибудь бесплатное, сам использую руководитель)
    3. Связь - провайдеры, договора, счета и т.д.
    4. Взаимодействие с клиентами и смежными подразделениями
    5. Список открытых вопросов - разослать всем кто к ним причастен, клиентам, менеджерам, руководителям других подразделений

    Ну а после того как все структурируете, опишите (разверните локальную wiki если ее нет - и в ней описание, и обсуждение всего что происходит ), поднимите и актуализируйте все существующие регламенты.

    как то так на мой взгляд.
    Ответ написан
    Комментировать
  • Законность использования карты payoneer в России?

    opium
    @opium
    Просто люблю качественно работать
    это обычная банковская карта мастеркард так что законно
    не законно не платить налоги например или ещё чего
    Ответ написан
    Комментировать
  • Как провести оптику между подъездами?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    А что там сложного, тем более проводка внутренняя вся будет. Можно просто патчкорд длинный заказать, чтоб со сваркой не мучиться, и в гофре его кинуть, можно кабель для внутренней прокладки воткнуть.

    Длина сегмента может быть весьма продолжительной, верно? Речь о (навскидочку) не более 200 метрах.

    Может вообще не заморачиваться с волокном? (S)FTP-кабель, коммутатор или регенератор в промежуточном подъезде поставить?

    Как подключить эту оптику к свитчу или роутеру?

    Можно через медик, можно воткнуть SFP-модуль в коммутатор-маршрутизатор, если есть необходимые оптические порты (или слот под плату).

    Медиаконвертер это глупое устройство или там свои заморочки?

    Глупое. Главное, чтоб один с другим совместимы были. Скорее всего для этого проще взять 2-х волоконные медики, у них работает прием и передача на 1310нм. Ну и потом не перепутать, куда воткнуть прием, куда передачу.

    Насколько это вообще надёжно?

    В чем надежность измерять собрались? Естественно, все рухнет, если кабель оборвут. И работать с потерями будет, если разварят херово. Ну или вообще не будет)

    Какие порядки цен на такие решения? Понятно, что всё зависит от обстоятельств, но порядки

    Это не часто заказывают, у всех разные предложения. Для оператора цены будут одни, для сетевой конторы другие, для мелких офисов третьи. И все зависит от региона. Запросите коммерче Примерные цены можно на наге посмотреть. Да и все же, как решите делать. Дешевле всего - патчкорд 200 м ориентировочно 4-5 тр, два медика по 2.5 тр, гофра на 1 тр. Итого без монтажа 11-12 тр. Цены ориентировочные на оборудование можно посмотреть, например, на наге.
    Ответ написан
    4 комментария
  • Как найти (а лучше и контролировать) во всей сети файлы, содержащие слова по списку?

    ulkoart
    @ulkoart
    Вам нужна dlp система. за нормальное решение нужно заплатить, но можно и MyDLP

    upd1
    DLP Lite
    Ответ написан
    2 комментария
  • Как сделать увеличивающуюся картинку?

    @abcfont
    Ответ написан
    Комментировать
  • Как сделать увеличивающуюся картинку?

    что-то всего такого непонятного понаписывали. Вот jsfiddle.net/oav64mje
    Ответ написан
    1 комментарий
  • Как сделать увеличивающуюся картинку?

    aliencash
    @aliencash
    Партизан
    зачем тут js совсем не понятно.

    у css есть псевдокласс :hover, вы можете навесить на него любые стили и увеличивать картинку как угодно, в то числе и анимировано.

    codepen.io/aliencash/pen/eNzPKy
    Ответ написан
    7 комментариев
  • Схема бэкапа клиент-сервер vs сервер-клиент?

    eapeap
    @eapeap
    Сисадмин, Беларусь
    Не держите в принципе бизнес-данные на пользовательских машинах - пусть держат всё в расшаренной папке на сервере. И уже эту папку архивировать на другой физический диск на сервере, или синхронизовать - как удобно. При этом доступа Юзеров к другому диску быть не должно.
    А на рабочем компе пусть держат что угодно - котиков, домашние фото, музыку, порнуху, ... - админ за сохранность этого не отвечает.
    Ответ написан
    Комментировать
  • Можно про VLAN "на пальцах"?

    @dredd_krd
    1. Vlan бывают транковые и нет. В чём разница, зачем? Может, ещё какие бывают?
    Транковый вилан (точнее, транковый порт) добавляет к каждому исходящему и читает из входящего тэг, который состоит из 2 байт, максимальное количество виланов там - 4096. По этому тэгу оборудование определяет принадлежность пакета к той или иной виртуальной сети. Так же порт может быть настроен так, что в него "выходят" пакеты, принадлежащие определённому вилану, но выходят они уже БЕЗ тэга, а коммутатор просто знает, что пакеты этого порта будут принадлежать такому-то вилану. Это называется "без тэга, но в вилане". :)

    2. Железка на пакеты вешает ярлык vlan`а, верно? Там айдишник и всё такое. Другая железка берёт этот айдишник и сравнивает со своими, верно? Значит, vlan`ы на двух железках должны иметь одинаковые айдишники?
    Другая ситуация - есть линк между коммутаторами, и нужно чтобы один и тот же вилан был видим на обоих коммутаторах - тогда вешаем на пакеты тэг и отправляем их туда. По тэгам, опять же, будет определена принадлежность трафика, и он будет правильно разделен. Конечно, в этом случае ID одного и того же вилана должен быть одинаков на обоих коммутаторах, иначе пакеты просто потеряются (не вдаваясь в подробности). Ну и таким образом через один линк можно передавать любое количество виланов, в пределах 4096 и мощности оборудования.

    3. Иногда вижу, что надо настраивать дополнительно и сами ПК. Зачем? Вроде всё железки делать должны.
    Всё верно. Если настроено, что "порт принадлежит 3-му вилану без тэга" - ПК увидит этот пакет без тэгов и даже ничего не заподозрит, без всяких костылей и танцев с бубном, но внутри коммутатора он будет явно выделен в вилан. Если же необходимо послать на ПК, например, несколько виланов на одну сетевую карту (мало ли, ограничения какие-нибудь), то можно один вилан послать без тэга (хоть и не обязательно), а остальные - в тэге. В этом случае нужны дрова на сетевую карту, которые поддерживают виланы, и с их помощью будут созданы виртуальные интерфейсы по одному на каждый тэгированный вилан. Их количество определяется Вашей настройкой (добавляется вилан -> появляется интерфейс).

    Чтобы народ, находящийся в разных виланах, видел друг друга, необходимо, чтобы в обоих виланах висело по одному интерфейсу роутера (в простейшем случае - одного и того же роутера) в качестве шлюза, и роутер уже будет переправлять трафик между виланами и подсетями. Ну а дальше на роутере можно и безопасность накрутить, т.к. единственная точка "перехода" трафика между виланами - будет этот роутер. Без этого роутера ПК в разных виланах друг друга не увидят.
    Ответ написан
    7 комментариев
  • Где нарыть пароль к админке сайте?

    dizballanze
    @dizballanze
    Software developer at Yandex
    Посмотрите как проверяется пароль в коде аутентификации админки. Если там хэш или хэш + соль - сгенерируйте нужный хэш с новым паролем и поменяйте в БД, если в открытом виде - просто поменяйте пароль в таблице БД.
    Ответ написан
    5 комментариев
  • Как обеспечить конфиденциальность общения в сети?

    @jorero
    Главное, не пользуйтесь сервисами из РФ, а только иностранными, это касается всего.
    Вообще всего.
    Иностранные провайдеры очень ревниво относятся к данным своих пользователей и просто так они ничего не отдадут, и не покажут, тем более каким-то ФСБ-шникам из РФ.

    Максимум, покажут это: 84529fc7edb4439daf9dabcf094aeea6.jpg

    Забудьте про всякие ФСБ-шные яндексы, вконтактики, одноглазники, телеграммы и прочий шлак.
    Ну и конечно же, если ваш роутер от Ростелеком, Beeline, и прочих РФ провайдеров, то меняйте незамедлительно.
    Ответ написан
    2 комментария
  • На что переходить предприятию: Windows Server 2012 или RHEL7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Отсутствие официальной поддержки никак не мешает продолжать ею пользоваться, особенно если для выхода в инет стоит что-то адекватное, и АД домен наружу не видно.
    в случае 2003 - у вас даже проблем с совместимостью нет, а главное, вы судя по всему не пользуетесь Exchange, поэтому домен развивать особо и не требуется.
    Я бы посоветовал не апгрейдиться на 2012 сервер, а оставить как есть, парралельно пробовать, подойдет ли вам Линукс решение и переходить на него в любое свободное время.

    P.S. В личной практике знаю несколько мелких организаций знаю до сих пор на Windows-NT домене, не жалуются.
    Парочка на 2000 домене, для нужд хватает.
    Функциональности этих сетей для того, чтобы люди работали (организации не айтишные) - выше крыши.
    Ответ написан
    4 комментария
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    kumaxim
    @kumaxim
    Web-программист
    Значит так, господин философ, примитивная защита реализуется на уровне сервера примерно так:
    1)Ставим nginx как бэк-энд apache. Первый у нас будет отдавать юзерам статику, второй - обрабатывать динамику
    2)Под атакой для всех юзеров, которые нас посещают, пытаемся установить javascript'ом свой cookie. Если получается - перед нами человек, нет - бот, который идет в топку
    3)Далее фильтр по белому списку стран. Если у тебя 90% посетителей из РФ - руби остальные страны нафиг.

    Это не сильно затратные меры, по цене протиподействия где-то около 100 баксов опытному админу за настройку.

    Отдельно могу посоветовать посмотреть свой код, может быть где-то можно усилить кэширование, где-то оптимизировать вычисления(для самописных сайтов).

    Далее, если ДДоС предыдущими средствами зарезать не удалось, подключай CDN. Из популярных нынче могу рекомендовать CloudFlare. Есть бесплатный тариф. Если мало - смотри в сторону Amazon S3. Из российских есть от reg.ru Jelastic. Можешь тоже посмотреть, но вопрос про ДДоС советую в тех.поддержку задать отдельно.

    Если ты нарвался на атаку, от которой тебя не спасает даже CDN, значит ты сотрудник правительства РФ, а таких на тостере, лично я, не консультирую.
    Ответ написан
    1 комментарий