Ответы пользователя по тегу Системное администрирование
  • Что делать если провайдер выдает серый ip?

    @other_letter
    Вариант 1: DynDNS. На роутере (не все поддерживают) или на домашнем компе.
    Вариант 2: Поинтересоваться у прова - может ли тот пробросить парочку портов.

    Советую первый.
    Ответ написан
    3 комментария
  • Как позволить устанавливать программы пользователю в Active Directory?

    @other_letter
    Открываете локальных пользователей, там добавляете доменную учётку в локальных админов.
    Всё.
    Можете погуглить "добавить доменного пользователя в локальные админы" и найти что-ьто с картинками и стрелочками.
    Ответ написан
    1 комментарий
  • Как обслуживают серверы работающие беспрерывно?

    @other_letter
    Почитайте, например, минут 15 на тему "кластер серверов".
    Знаний и конкретных ответов не даст, лишь какое-то представление.

    А так - всё от ситуации. Если есть некий веб-сайт, то делаем копию на другом сервере и перенаправляем пользователей туда. Тем временем на основном - обслуживание. Это очень примитивное описание, сейчас так делают только маленькие конторы.
    Ответ написан
    1 комментарий
  • Подводные камни при покупке Windows XP с рук?

    @other_letter
    Тут, я смотрю, знатоки EULA в основном...
    Короче, так... Вам лицензионность зачем? Подозреваю, что для проверяющих (ну, может, ещё для сертификации, но с её точки зрения выбор именно ХР странен).
    Так что исходите из того, как проверяющие проверяют лицензионность.
    У вас должны быть бухгалтьерские документы на передачу прав. Это сейчас самое главное. Оные права должны быть приобретены у того, кто имеет права их продавать и оформляются соглашением.
    Наклейка - это классно, но это вторично.

    Что конкретно делать?
    Вариант 1:
    Гуглите на тему даунгрейда. Допустим, покупатель Win7 может сделать оный до ХР. Значит, покупаете в магазине 7-ку и подготовьте бумажку о правах на даунгрейд (по сути любую, так как юридической силы в скриншоте от википедии и бумаги, написанной собственноручно кровью Гейтса примерно поровну - с т.з. проверяющего).

    Вариант 2:
    Если вдруг вы будете совершенно честно покупать у кого-то, кто предоставит недостоверные документы о наличии прав на продажу такого софта вы, вероятно, будете обманутым, но добросовестным приобретателем.

    Вариант 3:
    А чё, купить б/у ноут с виндой ХР никак? Там сложности с оформлением, конечно, есть... Но бухгалтеры их вполне себе решат.
    Ответ написан
    1 комментарий
  • Как можно запоролить браузер, чтобы никто не заходил в мой вк и историю?

    @other_letter
    1. Ставим TrueCrypt или что-то типа того
    2. Переносим браузер туда. Если не переносится (смотреть где хранит пользовательские данные) - меняем браузер на портабельный. Хром, ФайрФокс и Опера точно портативные есть. Вроде, и Сафари. ИЕ - не в курсе
    3. Собственно всё

    Опционально можно:
    1. автоматизировать процесс авторазмонтирования либо по длительному отсутствию человека за компом, либо по закрытию сессии. Либо подумать в сторону присутствия рядом, например, NFC-колечка или Блютус-устройства
    2. ну, можно то же самое ещё скриптом делать. Но, ИМХО, уже нафиг ненужно
    Ответ написан
    Комментировать
  • Как технологично защититься от кражи ноутбуков?

    @other_letter
    У меня был случай на дочернем предприятии (я не владелец, конечно): постоянно тырили инструмент. Некоторый инструмент весьма дорог и более-менее компактен - под одеждой можно вынести. Шмонать всех не особо вариант. RFID думали, но решили не стоит.
    Огромный спад статистики пропаж обеспечили заявлениями о краже. Три раза, больше не особо понадобилось.
    Ответ написан
    1 комментарий
  • Лицензирование Windows. Возможно ли восстановить OEM версии ОС?

    @other_letter
    Вы перед кем обеляетесь? Перед MS? Тогда достаточно прохода теста через их средство проверки.
    Перед "погонами"? Им плевать на соответсвие кодов, им нужно бумагу, где будет указано, что Вы приобрели ОС данной редакции (то есть отличие Home от Pro они понимают) законно.
    Поднимайте документы о покупке ноутов, смотрите там пункты о наличии ОС. Остальное им пофиг, даже личная индульгенция от Б.Г. им пофиг.
    Ответ написан
  • Пытаюсь по расписанию очистить папку. Что не так?

    @other_letter Автор вопроса
    Короч... Работает так. И без плясок с бубнами.
    @echo off
    1>nul chcp 1251

    2>nul pushd "d:\папка" && rmdir /s /q "d:\папка\"
    popd

    Вся фигня, видимо, из-за кодировки и решение в первой же строчке
    Ответ написан
    Комментировать
  • Занимался ли кто собственным центром выдачи SSL сертификатов?

    @other_letter
    Сервис в РФ будует, если поставлен правильно, востребованным.
    Вопрос в деньгах по сути, их нужно будет много.
    Судите сами:
    1. Проштудировать или обратиться за консультацией тему в разреше законодательного регулирования
    2. Нанять специалистов. Они будут нужны свои, арендовать будет дороговато.
    3. Стройка датацентра. Оборудование сертифицированное, софт тоже, всё задокументировано и прочая
    4. Оформление готового или хотя бы почти готового сервиса, аттестация, лицензирование.

    Далее не скажу, тут к менеджерам и промоутерам всяким.

    Сколько это будет стоить - считать не берусь, но много. А прибыль пойдёт только после всего этого. Понятия не имею опять же насчёт объёмов рынка.

    Но то, что рпынок и интерес есть - точно. Достаточен ли он будет вам - не знаю.
    Ответ написан
  • Есть ли альтернатива отключению админских шар (C$ и прочие)?

    @other_letter
    Изредка сталкиваюсь с подобными вопросами. Ответа конкретного, разумеется, нет. Предлагаю поиграть в игру - забить в поиск что-то типа "чиновник украл данные", потом "менеджер слил базу", а потом "сисадмин слил данные/базу". И медитировать над выдачей поисковика.
    Я ни разу за свою жизнь не сталкивался с реальным сливом от сисадмина. Менты, копирующие базу - это пожалуйста. Чиновники - тоже. Менеджер, уходящий в другую контору - тут практически правило. Но сисадмин? Нет, не слышал.

    Скорее всего волнуются не за ДСП, конечно. Ну да ладно.

    Малой кровью? Ну, предложите так: через "безопасность" и "доступ" закройте доступ к диску D, к примеру. И скажите, что всё, что на этом диске админы не видят. Как подвариант - используйте флешки (без танцев с бубном они не добавляются в шары), но так увеличивается вероятность про#бать данные другими способами.
    Ответ написан
    Комментировать
  • Как защитить рабочую станцию от сброса пароля администратора в windows?

    @other_letter
    Если на месте нет грамотного специалиста, который будет следить - пустое это всё.
    Но как делал я:
    1. Пароль ни БИОС
    2. Запрет грузиться с чего-либо постороннего
    3. На корпус - замок и пломба
    4. Нерешённая проблема - хоткей на опции загрузки иногда не отключается

    Можно подумать над тем, чтобы переводить станции в режим терминалок, это вам уже виднее.
    Ответ написан
    Комментировать
  • Что выбрать для почты, zimbra, ispmanager или другое?

    @other_letter
    Как практик, имеющий опыт с судопроизводством, вот что Вам скажу: всё это фигня. Суду глубоко пофигу на эти ЭЦП и вся эта переписка будет в Суде неинтересна.
    Варианты как оно будет на самом деле:
    1. Суд отпишется, что "нет возможности проверять ЭЦП"
    2. Суд будет рассматривать доказательства в бумажном виде, где ЭЦП неважна
    3. Будет экспертиза (скорее всего Суд не назначит, так что по Вашей инициативе и за Ваш счёт), но по результатам переписка всё равно не будет играть важной роли

    По
    больше 100000 рублей в год, а это не наш уровень,
    я делаю вывод, что экпертиза вам будет неподъёмна, нудного и грамотного юриста-практика в судопроизводстве вы не держите, денег на взятку не найдёте.

    Советую либо забить на идею в принципе (я про ЭЦП, ибо свой почтовик это обычно неплохо) либо раскрыть карты и написать, чего Вы хотите в принципе и, быть может, будет найден другой способ.

    Навскидку, кстати, подскажу финт ушами. Почта хранится в некоей конторе (тот же яндекс или любая контора, которая имеет юрлицо в РФ). В судопроизводстве ходатайствуете об истребовании доказательств (Вы не написали - это гражданский процесс или что другое?) от Яндекса и в результате у вас будет уже распечатка почты от третьего, незаинтересованного лица. С подписью и печатью. Вот такая бумага в Суде уже не то, что крякозябры кода.
    Ответ написан
  • Как происходит слежка в интернете за человеком?

    @other_letter
    Выше Иван @sayber написал то, как есть.
    Да, есть и СОРМ и прочие методы. Но всё это настолько разрознено что аж жуть. Требуется новый функционал при соблюдении совместимости. Как работают системы, написанные 8 лет назад доподлинно никто может не знать, потому что программер тот уволился. Плюс много бюрократии.

    Чего-то такого, как в "ночном дозоре" - нет.

    Сейчас все провайдеры, все хостеры, все СМИ, все владельцы сайтов обязаны предоставить по запросу информацию любого рода в запрашиваемом виде. На этом всё. Появилась надобность отследить имярека Сергей Илларионов 19хх года рождения - пробивают через несколько баз круг знакомств и интересов (напоминаю - базы разные, совместить можно бы, но...), потом передают старшему специалисту какого-нибудь отдела, который распределит между своими работниками задачи. Те запрашивают у провайдера, у владельцев сайтов и т.д., формируют документ, из которого Старший делает сводный документ. Потом кто-то делает "Аналитическую справку".

    ...вот как-то так.

    Конкретно по слежке в инете - её особо нет. Отдельных, особо интересных, - да, мониторят. Но практически в ручном режиме - точнее на уровне самописных скриптов
    Ответ написан
    1 комментарий
  • Собеседование на вакансию системного администратора. Что ожидать?

    @other_letter
    Советую от души: уточни примерную структуру ИТ-отдела.
    Дело в том, что "большое 3-эт здание" - это ниачём. Там может не быть ИТшников вообще (сталкивался лично), а может быть их полтора десятка.
    Кого они ищут? СКорее всего - эникея. Называть могут как угодно.
    Вопросы могут задавать тоже любые, часто это кадровик, читающий вопросы с бумажки и не понимающий о чём речь вообще.
    Например, "как работает DNS". Рассказать можно очень по-разному, эникею (ИМХО) оно вообще не надо. Но ответ должен быть примерно похож на её бумажку.
    Ответ написан
    Комментировать
  • Работа роутера от внешнего источника питания, что можете посоветовать?

    @other_letter
    А если солнечные батареи? В некоторых европейских городах видел, в т.ч. в тех, где солнышка не больше, чем в Москве. Уменьшить мощность роутера.
    В теории ни могут подзаряжать литиевый аккум стоимостью 10 баксов (в Китае), которого вполне может хватить.
    Ответ написан
    Комментировать
  • Как системному администратору снять с себя ответственность за установленный пользователями софт?

    @other_letter
    О, чего тут понаписали-то... И всё, ИМХО, ни о чём.
    Давайте с другой стороны зайдём? Перед кем ответственность? Если перед начальством - то тут всецело зависит от доверия к админу. Есть такие начальники, которым сколько угодно "доказательств" предъявляй - а ответственный админ "палюбасу".
    Если речь про ответственность перед Законом, то чуть сложнее. Варианта 2.
    1: Начальника взяли за жопу и он назначил стрелочника. На самом деле редкость большая, я сталкивался реально лишь один раз. Остальное - "одна бабка сказала". Тут ничего не поделаешь, ибо в отечественном судопроизводстве свидетели - это всё. Достаточно лишь парочки свидетелей (директор и бухгалтер, как уголовноответственные лица и по идее напрямую заинтересованные), которые покажут на админа - и ничего больше не поделать.
    2: Некая проверка. Да, бывает такая. Но тут по чесноку как раз админу не шибко что грозит, так как в этом случае все работники идут в молчанку (я не знаю, я не разбираюсь и т.д.). Доподлинно ничего установлено не будет, так как задача таких проверок обычно либо "палка", либо "конфетка".
    Ответ написан
    Комментировать