Задать вопрос
  • Какая архитектура и технологии для разделения GPU терминальным пользователям?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    А вам точно нужно усложнять задачу и делать виртуализацию терминалки?
    - Обычные серверы "в железе" будут дешевле (мнооого дешевле) и их тоже можно масштабировать, просто добавляя новых.
    - Отказ одного - не трагедия, переключились на резервный, этот чиним/меняем.

    Теперь по существу:
    - желательно иметь и встройку и допом дискретную графику, встройка потащит простые задачи (как например просмотр, особо одаренными, ютуба в терминале), дискретка обеспечит ваши основные задачи.
    - лучше все же брать Quadro, с ними точно проблем не будет. Ну или RTX Axxx. На вторичке (дадада) Quadro P2000 лишь чуть дороже 3050.
    - не читайте про аппаратные рекомендации, тестируйте именно в ваших задачах самостоятельно. Иногда рекомендации бесполезны и даже вредны. А иногда разницы между Quardo и 3050 нет, т.к. обе будут недогружены.
    - АМД не советую ни процы ни графику, хотя есть оправданные исключения.
    - Сеть 2.5 гигабита или выше. Соответствующий коммутатор и сетевая на файловом сервере. Быстрые и большие SSD.
    - Память от 64 на комп (терминал), лучше 128. Даже если она останется наполовину незанята, это все равно очень хорошо помогает (CAD свои временные файлы успевает создавать и обрабатывать в кэше, а в рендерах на 32 Гб вы даже процедурную траву не обработаете).
    - Ядер 10 (больших), ну край 8, но ядра нужны. Важна частота, поэтому Xeon не особо хорош, лучше домашние процы с буковкой "К". Хорошее охлаждение процессора и корпуса, разгон по тепловым пакетам.
    - Разделяйте станции рендера и рабочие. Пока один рендерит - остальным будет некомфортно.
    - Обязателен правильный тюнинг терминальной графики (в групповых политиках). Иначе будет не летать, а очень печально тупить.

    По опыту на описанном серваке работают нормально 5, комфортно 7 проктировщиков в CAD. С Архитекторами отдельная история. Revit лучше чем Plant3D/CAD вывозит сложные чертежи и облака точек.

    Решения с виртуализацией или арендой - входят в несколько раз дороже.
    Можно брать на вторичке специализированные брендовые ПК ушедших иностранных компаний. Там еще выйдет экономия в 2 раза, при высоком качестве техники.

    З.Ы.
    Если же Вы сервис-провайдер, то печальные новости. Свое решение экономного клиента будет иметь окупаемость по сравнению с вашим - не более 8 месяцев. А потом работа в чистый убыток... Вам нужны специфические обстоятельства и настоящие нечестные конкурентные преимущества. :)
    Ответ написан
    2 комментария
  • Можно ли установить на школьный компьютер Windows с ограничением функций?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    -Windows версии Корпоративная LTSC (а лучше и с IoT) с изначально вырезанными развлекательными компонентами, а так же с минимальными системными требованиями.
    -Домен обязательно.
    -В политиках запрет сетевых "шар", запрет на доступ на рабочие компьютеры по сети.
    -Ограничение запуска программ, а точнее полный запрет запуска чего угодно из профиля пользователя и личных папок (через политики, запрет выполения типов файлов exe, сom, bat, cmd, PS1, scr, js и т.д.).
    -Режим киоска или просто гостевые доменные учетки. При чем ученик сможет сесть со своим логином за любой комп, и даже иметь на личном сетевом диске, если нужно - нормальные, не очищаемые личные папки - например "мои документы" и "загрузки". Это может пригодиться - если предусматривается выполнение работы за несколько уроков.
    -Назначенный профиль, удаление всех изменений в профиле при выходе из сеанса.
    -Запрет создавать папки прямо на диске С.
    -Контроль доступа в сеть на роутере - для ученических компов.
    -П.О. для наблюдения за действиями и за экраном. Тут лучше платное, но на край хотя бы делать скриншоты по расписанию с помощью TightVNC (там есть возможность выдергивать по сети, не оставляя на компьютере пользователя, чтоб не подчистили).
    -Антивирус, опять же лучше платный с сервером управления. Дополнительно - настройка ограничения доступа на ресурсы по типам (развлекательные, для взрослых, програмное обеспечение, игры, соцсети, насилие и т.п.)
    - Предотвращение физического доступа внутрь и вмешательство в процесс загрузки (вскрытие корпуса, сброс BIOS, вход в BIOS, загрузка с флешки, выбор опций загрузки и загрузочного устройства).
    -Административные меры (правила, расписки, инструктаж).

    Как пост-средство - готовый образ системы, именно под вашу конфигурацию оборудования. С драйверами и всем нужным П.О. Даже если умудряться сломать - разворачиваем готовую чистую за 5 минут.

    Много, да, но вполне решаемо на уровне обычного сисадмина.
    И вопрос нельзя решить просто с помощью "волшебной версии Windows"...
    Ответ написан
    Комментировать
  • Самый изящный способ встроенными средствами windows отправить письмо smtp, как?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    mailsend 1.20b
    тыц
    Всё через командную строку, можно использовать SSL, выбрать кодировку. И можно отправить файл (логи там, и пр)
    Не дружит с Яндексом, но точно работает с mail.ru
    Ответ написан
    Комментировать
  • Объединение маршрутизаторов в 1 сеть через интернет?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    У Кинетиков есть KeenDNS, присваивайте имя хотя бы на одной стороне, и соответственно поднимайте туннель на нее. Какой нравится, например WireGuard.
    Ответ написан
    2 комментария
  • Как настроить вход/выход из режима сна по таймеру?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) Будильник в BIOS
    2) Будильник в виндовс - создаете любую задачу и ставите галку "пробуждать компьютер"
    3) WOL пакет с мак-адресом по сети от другого компа/сервера
    На современных материнках возможно придется настроить параметры блока питания в BIOS.
    Ответ написан
    Комментировать
  • Как перенести систему с Амд на Интел?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Не удастся перенести систему, если на новом ноутбуке диск SSD m.2 работает в режиме VMD и это не отключается в BIOS (система не "увидит" свой же диск без предустановленного драйвера контроллера, а их 4 вида). В остальных случаях - если будет "синий экран" - попробуйте загрузить обараз вначале на виртуальной машине и деинсталлировать всё П.О. АМД, а затем в диспетчере устройств включить отображение скрытых устройств и удалить все "полупрозрачные" девайсы, чтоб исключить возможные конфликты.
    Если на старом ноуте была 10-ка, и если поставлена она правильно, в режиме UEFI - то другие проблемы с переносом непринципиальны.
    Переносить надо разумется по схеме ДИСК-в-ДИСК, можно через образ.
    Ответ написан
    Комментировать
  • В какой m2 слот воткнуть единственный диск?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    На данной материнской плате 5 разъемов m.2
    При чем 1 шт PCI-E 5.0 х4 и 4 шт PCI-E 4.0 х4
    В теории самый быстрый это 5.0, но если ваш диск не 5.0 - то реальной разницы не будет.
    Только один m.2 подключен напрямую к CPU, а остальные уже к чипсету, но на Интел падение производительности при подключении "через дупло" крайне малое. Вот на АМД с этим похуже дела...

    Однако есть нюанс, и возможно следует предпочесть именно 4.0:
    66f5629cc9540177867569.png

    Если есть видеокарта - терять х16 в угоду SSD крайне нежелательно
    Ответ написан
    7 комментариев
  • При выключении компьютера системное время останавливается, почему?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    А в самом БИОС при этом время идет? Если не идет - это "особенность" материнской платы. Скорее всего какой-то весьма маргинальный и бюджетный продукт.
    Настраивайте принудительное обновление времени при старте ПК, при чем ДО входа пользователя.
    Ответ написан
  • Как диагностировать рандомные перезагрузки ПК в домене?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Возможно ранее было создано локальное задание на shutdown.
    Потом его удалили из политики, но именно из политики, а не настроили на удаление локальных заданий, соответственно на ранее созданные это не повлияло.
    Обратите внимание на "ЭКСТРЕННАЯ перезагрузка системы" - это явно содано вручную человеком.
    Ответ написан
    4 комментария
  • Как проверить "потянет" ли материнская плата совместимые процессор и видеокарту?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Идем на сайт производителя материнской платы, смотрим спецификации по процессорам, что поддерживает - то и потянет.
    Но другое дело, что одно "потянет" другому "потянет" рознь. Процессор может работать на стоковых настройках, однако если топ, то его есть смысл разгонять по тепловым пакетам и частотам. И вот тут материнка может не дать вам таких инструментов.

    По видеокарте дело проще - все топовые имеют отдельное питание от БП.
    Ответ написан
    Комментировать
  • Windows 2019 terminal server два вопроса по AppLocker, и по смене пароля ползователя?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Яндекс-браузер - так и ставится в профиль пользователя. А поставить его крайне настойчиво предлагает сам Яндекс при посещени поисковика...

    С AppLocker есть проблема легкого обхода, тут даже на хабре были статьи. Плюс там надо делать хэш, а это значит что даже Хром и Edge при каждом обновлении будет выпадать из белого списка...
    Тем не менее - этот вопрос решается и решение не техническое, а организационное. Запрещаете приказом, знакомите с приказом, включаете при необходимости в положение о премировании, должностную инструкцию, трудовой договор.
    Потом делаете аудит и снижаете премию пойманным, с публикацией приказа внутри организации, чтоб остальным было неповадно. Рецидивистам делаете дисциплинарные взыскания и увольнения. И проблема решается - пусть и не техническими методами. В том числе с кадрами типа "ой, а оно само, я ничего не делалала, я в этом ничего не понимаю".

    Не очень хорошо, но можно сделать скрипт, пробегающий профили и всем исполяемым файлам (.exe, .com, .msi, .msp, .bat, .scr, .js, .dll), навешивает аттрибут запрет исполнения. При этом отбираете у профиля пользователя полные права на файлы профиля (только в разрезе смены прав и выполнения), и удаляете права для создателя файла. Потребуется немного в политиках объяснить системе, что без полных прав тоже приемлемо. Тогда скачать они смогут, запустить нет. При этом нужно запрещать создание папок на диске С и запрещать исполнение файлов на других сетевых ресурсах.
    Можно поиметь проблем с совместимостью с ПО, надо тщательно тестировать.

    Отключать проверку пароля на уровне сети - крайне опасная затея. Т.к. терминальная сессия становиться доступна без пароля и соответственно все уязвимости доступны злоумышленникам в полной мере. Особенно если она "светит" наружу.

    Система напоминает о скорой замене, по умолчанию за две недели, но многие пользователи обладают выборочной слепотой и не видят уведомление. Попробуйте настроить скрипт рассылки ИМ писем, когда пароль заканчивается и что его пора сменить. А для особо запущенных случаев, если не хотите, чтоб каждое утро у вас начиналось со смены паролей - есть жестокий способ - при обращении пользователя меняйте ему пароль, но на серийники от Windows XP или что-то подобное. После пары вводов такого пароля - они сразу и резко научаются их менять и перестают забывать (кроме отпусков).

    Еще не забывайте про утекшие пароли, через которые вам однажды занесут шифровальщика. Раньше такой проблемы не было, сейчас она очень острая. При чем атаковать вас будет не вирус, а человек оборудованный головным мозгом. Поэтому на внешних терминалах обязательно прикручивайте двухфакторку. Тот же MultiOTP бесплатен, и умеет дружить с Active Directory. А на смартфоне он совместим с кучей программ, вплоть до Google Authenticator.
    Уж если вам так хочется решить проблему паролей - сделайте их бессрочными, разрешите сохранять на клиентских устройствах, но оставьте проверку одноразового ПИН-кода из аутентикатора.
    Тогда пользователь при подключении введет пароль, поставит галку "сохранить", а дальше будет заходить фактически только по ПИНу, украсть который нереально (ну пока что).

    З.Ы.
    По возможности завязывайте с серверами 2019, 2016, 2012 и т.д. Сейчас актуален 2022. На 2019 уже начинается "проблема Windows XP".
    Ответ написан
    1 комментарий
  • В рандомный момент происходит залипание клавиш как убрать?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Если залипает shift, ctrl или alt - то решается зажанием попарно обеих клавиш: shift+shift, alt+alt, ctrl+ctrl.
    Просто ОС по каким-то причинам прозевала событие отпускания клавиши - и теперь считает ее нажатой.
    После данного "колдунства" система получает 2 события об отжати подряд и проблема решается.
    Ответ написан
  • Как выйти из BIOS?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Заменить жесткий диск / переустановить операционную систему.
    Ответ написан
    Комментировать
  • Как добиться максимальной мощности видеокарты в ноутбуке?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Каждый производитель ноутбуков сам решает, как делать систему охлажения, какой компромис искать между толщиной корпуса, весом и производительностью.
    Просто подумайте, существует ли отдельная версия 4060, производимая для ноутбуков, которая никак не связана с десктопным чипом 4060? И чтоб там были другие технологии, другой кристалл и вообще при снижении потребления энергии в 3 раза, она может обеспечивать ту же производительность...
    А теперь прикиньте тепловой бюджет десктопной версии, вместе с потреблением процессора. Допустим будет 500 ватт. А теперь прикиньте, как в ноутбуке отвести 500 ватт? А если они еще и на общей системе охлаждения висят?
    И при этом блок питания ноутбука, аж на 90 ватт (ну 170, если игровой, но там еще запас на зарядку аккумулятора при работе)...

    Инженерам пришлось конкретно задушить вашу 4060, причем совместно с процессором.
    Допустим, вы все же выведете потребление сверх возможностей системы охлаждения. Но учтите еще такой момент: там применены тепловые трубки. Это такая медная герметичная емкость, в которой нет воздуха и есть только вода и водяной пар. При любой температуре эта вода кипит в теплых учеастках и конденсируется в холодных (даже если теплое - это 21 градус, а холодное - 20 градусов), т.к. ее уравновешивает водяной пар по сути в вакууме. Но при определеном количестве тепла - вся вода испаряется, и трубка перестает работать (точнее ёё производительность резко падает). Температура резко скакнет вверх.
    Вы просто сожгете и расплавите ноутбук, и возможно для этого хватит лишних 10 ватт...
    Ответ написан
    Комментировать
  • Возможна ли модификация UEFI для смены названия подключённых устройств?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Информация о процессоре получается из самого процессора - поэтому нет, нельзя.
    Но можно модифицировать имя процессора, которое отображается в Windows (таким способом пользуются мошенники на АВИТО, продавая ноутбуки якобы на топовых процессорах).
    При этом, например, если вы запустите виртуалку - там снова будет верное название.
    Ответ написан
    7 комментариев
  • Как сделать чтобы .bat или .cmd файл запускался от имени администратора?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Суньте в начало батника, он будет запрашивать повышение привилегий сам:

    @echo off
    setlocal enableextensions
    pushd "%~dp0"
    set PATH=%cd%;%PATH%
    if defined PROCESSOR_ARCHITEW6432 start "" %SystemRoot%\sysnative\cmd.exe /c "%~nx0" %* & goto :EOF
    net session >nul 2>&1 || (
    echo Set UAC = CreateObject^("Shell.Application"^) > "%temp%\GetAdmin.vbs"
    echo UAC.ShellExecute "%~nx0", "%*", "", "runas", 1 >> "%temp%\GetAdmin.vbs"
    cscript //NOLOGO "%temp%\GetAdmin.vbs"
    del /f /q "%temp%\GetAdmin.vbs" >nul 2>&1
    exit
    )
    Ответ написан
    2 комментария
  • Настройка кнопок питания (блокировка)?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Возможно установлены не все драйверы связанные с ACPI (или поставлены формально совместимые, но не те).
    Проверьте диспетчер устройств.
    Посмотрите GPO, нет ли там схем управления питанием от Windows 7 или XP
    Ответ написан
    Комментировать
  • Как правильно подобрать комплектующие для рабочей станции?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Просмотр видео в 4K упирается в расшифровку (декодирование) видеопотока:
    - Если кодек может это делать аппаратно, например на видеокарте, то процессор существенно не влияет.
    - Если же кодек какой-то очень "специфицеский" и видеокарта про него не знает - декодирование полностью ляжет на процессор и тут, боюсь, не вывезет никакой. Дальше этот случай рассматривать не будем... :)

    Сам по себе исходный сжатый поток скорее всего будет небольшой, и соотвествено он спокойно считается с диска и пройдет по PCIe до видеокарты, где будет аппаратно раскодирован и сформированы кадры в 4К.

    Однако производительность декодирования видео в видеокартах ограничена. На самом деле она в большинстве случаев избыточна, но при наличии специфической задачи ее может не хватить. Заранее сказать, хватит или нет - нельзя, т.к. всё будет очень сильно зависеть от кодека и битрейта.

    По поводу Quadro:
    Это по сути тот же самый процессор, что и в игровых картах. Да, ему там разрешают повышенную точность вычислений, ускорение CAD-овских кривых и некоторые поблажки в виртуализации, но тем не менее он не отличается принципиально от игровых решений. Кроме того Quadro часто дополнительно "придушены" по максимальному энергопотреблению (однослотовые), в сравнении с игровыми.
    Т.е. если Quardo вам надо только ради видео - это ошибка. Думаю 3050 будет сильно дешевле, но ненамного медленнее в плане декодирования видео.

    Кроме того, не забывайте, что во встроенном видеоядре процессора тоже есть аппаратное декодирование.
    Возможно проще будет купить среднего уровня видюху, процессор со встроенной графикой и материнскую плату с нужным выводом (HDMI+DP) и наличием второго "запасного" полноразмерного PCIe. После чего подключить 2 монитора в видюхе, 1 к встройке материнки (не забыв ее разрешить принудительно в BIOS).
    ...И провести нарутный эксперимент.

    Если будет напряг - докупите вторую видюшку. 3050 + 3050 будет дешевле А4000...
    Да, у них будет режим работы 8+8, но поток до видеокарт идет сжатый.

    Топовый процессор может потребоваться на другие сопутствующие задачи (постобработка видео, декодирование аудио), но тут проблема решается подбором нормального плеера.
    Ответ написан
    Комментировать
  • Как выяснить бракованный ли intel i7 13700k или нет?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Тут немного другая ситуация... Все процессоры 13-го и 14-го поколения - сходя с конвеера как "годные" - неисправными не являлись. Т.е. и ваш тоже вначале точно был исправен (может и сейчас всё еще исправен). Но потом многие из них глючили и умирали.

    После долгих мытарств выяснилось, что в микрокоде управления процессором допущена ошибка, в результате которой внутренняя система управления питанием могла подавать завышенное напряжение на некоторые цепи.
    Вот это завышенное напряжение вызывает локальный перегрев, сбои и быструю деградацию кремния, а в результате - поврежденная цепь перестает нормально и процессор становится действительно неисправным.
    Собственно этот печальный момент и можно детектировать.

    Да, это заводской брак, но изначально процессор был полностью работоспособен. Некоторые пользователи умудрились избежать деградации - методом научного тыка занизив напряжения в настройках материнской платы. А позже вышел патч микрокода и производители материнок стали вносить его в обновления BIOS. Т.е. обновив BIOS на еще не убитом процессоре - вы существенно продлите оставшийся срок его службы.

    Сейчас вам надо срочно проверить наличие обновлений BIOS материнской платы и обновиться (процедуру следует проводить осторожно, обеспечив верную прошивку, непрерывное электропитание, исправную память и убрав все опции разгона). А уже потом смотреть - есть ли проблемы стабильности в работе системы.
    Ответ написан
    5 комментариев
  • Как установить Win 11 на один раздел диска?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Попробуйте ставить систему, загрузившись с дистрибутива не в режиме UEFI. а в режиме BIOS (выбирать целевой способ загрузки горячей клавишей при старте BIOS, например). Это неправильно и небезопасно, но иначе получите создание отдельного шифрованного раздела.
    Способ разметки диска должен быть MBR.
    А потом пробуйте по той же инструкции, по которой ставили семерку на один раздел вместо двух.

    Но вообще если это только ради удобства снятия образа, то затея сомнительная. Сейчас достаточно инструментов хорошо оперирующих разделами и позволяющими снимать и разворачивать образы чего угодно. Например Image For Windows - простой, но очень надежный инструмент (и есть на популярном LiveCD AdminPE).
    Ответ написан
    Комментировать