Задать вопрос
Ответы пользователя по тегу Системное администрирование
  • Чем можно сравнить две папки по содержимому?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) Far manager - есть функция сравнения папок (правда не по содержимому, а по всем аттрибутам файлов).
    2) Утилита robocopy (встроенная в винде) - у вас ведь цель - не сравнить, а отзеркалить папки? Вот она так умеет.
    Ответ написан
    Комментировать
  • Правильная замена железного КД (резервного) на ВМ?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    И еще способ добавлю - виртуализировать железный. Вполне рутинная процедура. И тогда все ваши этапы не нужны. :)
    Ответ написан
    2 комментария
  • Как вернуть возможность смены пароля в Windows 10 в локальной сети при домене?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Если это доменный пользователь (администратор) - то сменить его пароль можно только с контроллера домена. Именно сменить, чтоб полноценно работать далее.
    Локально сбросить можно, но только чтоб потом 1 раз зайти (и строго - только на отключенный от сети комп).
    И локальный и доменный можно сбросить. Но не все программы умеют работать с доменными.
    Ответ написан
    Комментировать
  • Как установить дрова через GPO на нужный принтер?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    К счастью пока остается возможность установить драйверы принтеров пользователям через политики, при чем прямо из оснастки prinmanagement.msc, без шаринга обходными путями, без батников, но:
    - При этом обязательно должны быть добавленны доверенные серверы печати.
    - Драйверы должны быть новыми, после 21-го года.
    - Пользователи должны иметь админские права на свой системник (не буду открывать срач о том, как это сделать безопасно для всех) (можно).
    - в групповых политиках:
    6792b59f5437b592358796.png
    Ответ написан
  • Как установить лаунчер для предустановки программ, при установке Windows 10?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Есть еще другой способ - сделать свой готовый образ установленной и настроенной системы. В зависимости от ситуции - может быть сделан на Hyper-V (без драйверов конкретного оборудования). Либо напротив - полностью готовым, со всеми драйверами - для конкретного типового оборудования.
    Если заливать его с внешнего SSD по USB 3.0 - на всю "установку" хватает 5-7 минут времени. Ну потом только активация, прописывание в домене и т.п.
    Плюс готовой системы перед установщиком - в резкой экономии времени. Система готова сразу просле заливки, в ней весь софт, драйверы, обновления и "тюнинг" рабочего пространства.
    Ответ написан
  • Куда развиваться системному администратору?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Системному администратору, если уж вы твердо решили стать именно системным администратором, развиваться можно в таких направлениях:

    - Навык общения с идио... пользователями и умение понимать не то, что они говорят, а что на самом деле нужно. Это первый и важнейший навык. Большинство сисадминов надменны и хамоваты. Поэтому кто умеет нормально разговаривать, выслушивать, задавать наводящие вопросы - всегда востребованее тех, у кого поролоновая корона задевает потолок. Это не значит, что нужно уметь целовать всех в ж, а именно уметь нормально общаться. Пореже упражнять свою гордыню. И сюда же записываем навык общения с управленцами - объяснять им зачем эти все затраты на технику и ПО.

    - Прокачивать общий навык диагностики. Знакомимся с логикой, учимся рассуждать, строить гипотезы, проверять их, отсеивать неверные. Сисадмин постоянно анализирует, диагностирует и чинит. Отсюда же идет развитие кругозора. Учимся тратить много времени на профильное чтение в инетернете, понимание сути вещей (и бытия).

    - Прокачивать специализированные навыки, если к ним лежит душа или того требует коньюктура рынка: настройка специфичного и дорогого сетевого оборудования, серверов виртуализации, АТС, редких операционок и т.п.
    Почему "если лежит душа": вы свободный человек и можете не ходить туда, где требуется то, что вам не интересно. Есть уровень полной свободы и небольшие организации, и есть другой уровень - глубоких узкоспециализированных знаний - но уже в больших структурах (с бюрократией).
    Если вам нравится просиживать штаны строго с 8 до 17, а дальше хоть трава не расти, исполнять поручения начальника, ощущать стабильность, соблюдать корпоративные ритуалы, отпрашиваться письменно - даже на 30 минут уйти пораньше - то для вас второй вариант.
    Если вы не дурак и самостоятельный мальчик - можете жить на вольных хлебах и работать сразу в 10 конторках. И ходить на работу по своему усмотрению, и спать до обеда. Да и заработок можно будет иметь выше. И проблемы без бюрократии решаются проще - преретерли терки с директором и всё. И не придется тратить на корпоративную мусорную корзину 90% своего рабочего времени. Но навыки специализированные здесь тоже есть, только они менее специализированы. Точнее вам придется стать многостаночником и специализироваться на всем, но не так глубоко.

    - И второе по важности для админа. Должно происходить от вашей исторической способности и умения. Вторая облать профессиональных знаний. И в своей деятельности вы должны тяготеть туда, где синергически востребованы и навыки сисадмина, и ваша вторая профессия. Тогда будет полный профит и вы весь в шоколаде. Т.к. два отдельных специалиста в двух разных областях - никак не заменят одного, владеющего обеими. Рынок труда уже (в том смысле, что сужен), но зато на таких работодатели охотятся сами.

    - еще немного программировать и писать скрипты автоматизации, ну полезно, можно высвобождать себе время от рутины.

    З.Ы.
    В 1С есть тоже легендарный специалист, который постоянно купается в роскоши - вредренец 1С (в природе истинный внедренец встречается крайне редко). Должен уметь: общаться как Бог, знать профессию бухгалтера, экономиста и менеджмент, знать матчасть 1С (сети, серверы, монтаж оборудования, операционки, приложения, цены, особенности, нужные ресурсы), знать программирование, уметь расчитывать затраты, уметь вытаскивать из управленцев, любящих риторику и напуск тумана - объективные данные и потребности. Через всё перечисленное должен пройти, изучить, получить высшее образование, и поработать еще сам, с низов. Хотите в 1С? Стоит ли?
    Ответ написан
    8 комментариев
  • Сисадмины, занимаетесь ли вы резервным копированием данных на рабочих ПК сотрудников?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Исходите из идеи, что ПК сотрудников не имеют ценности. Сломался один, сел за другой, продолжил работу. При чем мало, что сел, но и получил все свои файлы, настройки и обои рабочего стола с котиками.
    Всё ценное должно перемещаться при выключении на сервер.
    В случае с виндой - это называется перемещаемые профили.
    Исключение составляют специфичные данные специфичных программ, которые хранят свою работу напрямую на диске С. Вот с ними нужно отдельное решение, чтоб своевременно выгребать в серверную копию.
    А вот уж серверные копии - должны быть защищены по всем негативным сценариям: выход из строя диска, ошибки файловой системы, легитимное уничтожение данных, отказ сервера целиком, шифрование злоумышленником с полным разрушеним всех данных, инфраструктуры и резервных копий. И тут я не ошибся - резервное копирование должно иметь защиту от уничтожения резервных копий.
    Ответ написан
    Комментировать
  • Как подключить мышку (и возможно клаву) к двум компьютерам одновременно?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Есть мышки с USB донглом и Bluetooth одновременно. С переключателем. Соотсветственно переключаться между режимами работы.
    Есть и без переключателя (авто), но тогда USB порт, где торчит донгл - должен быть обесточен в момент включения мыши, тогда она перейдет Bluetooth.

    Для клавиатур - тоже есть решение: клавиатура на которой можно выбирать, с каким блютусом в данный момент работать (FN+горячие клавиши). Есть и версии, где тумблер.
    Ответ написан
    Комментировать
  • Почему на сервер с AD не ставится win server 2025?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Обновлению с повышеним версии ОС не подлежат контроллеры домена и терминальные серверы. Разворачивайте отдельный контроллер на 2025.
    Ответ написан
  • Как переустановить операционную систему сразу на нескольких ПК одновременно?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    1) DHCP опции 66 и 67 - адрес сервера загрузки и файл загрузки
    2) Загрузка по сети в среду AdminPE или подобной - с загрузчика на TFTP сервере
    3) Драйвер сетевухи в среде PE
    4) Готовый образ системы - помещаем на сетевую шару и с сетевой шары разворачиваем на компы.

    Собственно сеть даже не нужна, быстрее будет с пары внешних USB SSD - займет 10-15 минут на комп с всем предустановленным ПО, с учетом ввода в домен. Распаковывать и подключать компы дольше, чем накатывать систему.
    Ответ написан
    Комментировать
  • Как сейчас правильно переносить Windows с одного накопителя на другой?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Флешка с AdminPE и Image For Windows с неё
    Ответ написан
    Комментировать
  • Как защитить базу данных компании от кражи сотрудниками?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Ответ написан
    Комментировать
  • Как к расшаренной папке дать доступ локальному пользователю другого компьютера?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    То, что вы хотите сделать - реализуется через домен AD (если делать примерно в таком виде, через доменного пользователя и политики доступа по сети).
    А без домена - только создав одинаковых пользователей с одинаковыми паролями на обеих компах.
    Ответ написан
    Комментировать
  • Почему отказывает в доступе PsExec64?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Не забыли, что пользователь, которым вы заходите через psexeс, должен быть на удаленном компе:
    - В группе администраторов
    И в политиках:
    - Вход в качестве пакетного задания
    - Вход в качестве службы
    - Доступ к компьютеру из сети

    ..и про наличие стандартной шары $admin?
    Ответ написан
    Комментировать
  • Увидит ли сисадмин, чем я занимаюсь, если подключиться через Anydesk?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Не с той стороны рассматриваете вопрос...
    Системному администратору изначально "до лампочки" чем вы занимаетесь. При этом системный администратор на корпоративном ПК может сделать всё. Вообще всё.
    Дальше могут быть причины, почему работодатель интересуется работой подчиненных. Например резко упала производительность труда. от того, что работники на работе "шабашат" в рабочее время.
    Независимо от этой причины, могут быть еще несколько "политических". И чем крупнее организация - тем выше шанс, что в ней будет служба безопасности и иные подразделения и работники, которым либо объективно, либо для оправдания своей ЗП - нужно организовать некоторый уровень контроля.
    Дальше задача ставится сисадмину, и он на коленке, в зависимости от своих способностей - делает некоторое наблюдение (скриншоты, посещаемые сайты, активность в программах и т.д.), иногда он снабжается некоторым количеством денег или сразу выдается купленное ПО.
    А вот купленное ПО может выдать вообще всю инфу про вас, включая графы переписок в мессенджерах. Скриншоты по событиям и расписанию, и например видеозапись всех сеансов, с момента запуска anydesk.

    На этом дело не заканчивается. У нас появляется база данных наблюдения, и админ обычно быстро теряет к ней интерес. Руководство будет туда заглядывать только временами (ну обычно так, параноиков отметаем), да и то - только по схеме "разбор полетов". Постфактум. Т.е. если все пашут и КПД высокий - проблем нет.
    НО если есть "безопасник", который обязан это делать, или есть тунеядец - который привлекает внимание руководства, туда станут заглядывать чаще и как правило проверять всех "за компанию", даже если лично вы работаете вполне сносно.

    Совет "что делать" - вполне банален. Изучите корпоративные требования и следуйте им. Трудовой кодекс обязывает работника добросовестно относиться к труду.
    Но если например организация маленькая, а вам в обед хочется залезть на домашний комп - посмотреть в видеонаблюдение - не сожгли ли коты квартиру... Просто подойдите к директору и порешайте. "Порешать" в большой организации - не получится. Там уже определяйтесь, стоит ли уволиться и работать на шабашках, вместо просиживания штанов в офисе с риском позорного исхода... :)
    Ответ написан
    Комментировать
  • Как запретить установку в AppData?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Можно конечно поставить запрет на выполнение конкретно на нужные папки, это заблочит не только exe, но и js и прочие разные scr.
    Кроме appdata пользователю могут быть доступны и другие папки, куда есть права на запись. Например c:\intel\
    Вам придется блокировать вообще все варианты, включая ВСЕ сетевые пути. Во всех придется установить запрет на выполнение, и все мыслимые запреты на обход запретов - например запуск с флешки, или подключенного NAS.

    Кроме того, действия пользователя имеют причину. Либо это низкий уровень грамотности "скачать вибер бесплатно без регистрации", либо это намеренные действия. Первое лечится обучением и инструктажами, второе жесткими правилами и наказанием за нарушение.

    Третий путь - локализация ущерба. Что бы там пользователь не наворотил - вышел он из системы - ничего не осталось. Навредить остальным - не может.
    Ответ написан
    Комментировать
  • Какие курсы приобрести для сис админа в реалиях 2024 года?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Если вы планируете пойти в профессию сисадмина пройдя курсы - то это ошибочное решение...
    Жизнь сисадмина - это вечная гонка наперегонки с изменяющимся миром, постоянно на гребне волны. Сисадмин вынужден непрерывно учится всю жизнь, разыскивая, изучая и анализируя информацию. Отстал - превратился в "овощного" админа, любящего старье и ставящего всем Windows 7...
    Если этой способности (или желания так жить) - нет, то не стоит туда идти. Как вы будете жить дальше, если без курсов?
    Ответ написан
    Комментировать
  • Настроить wake on lan для AnyDesk?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Не забывайте еще, что WOL включается в BIOS на материнках тоже, и в случае физического обесточивания, только этот способ остается рабочим (настройки драйверов пролетают). Еще на новых платах надо пошаманить с настройками режимов блока питания (оставить дежурное напряжение).
    Запустить же WOL через интернет на выключенную машину - нету никакой возможности. Вам нужна точка присутствия в сети (сервер, роутер и т.п.), чтоб послать magic packet с него.
    Ответ написан
    Комментировать
  • Где windows хранит путь к перемещенным папкам профиля?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Возможно вы пытаетесь решить проблему не с той стороны. Правильнее сделать перемещаемые профили пользователей, а бекапить уже их серверную копию - там они точно будут лежать все вместе.

    Соответственно если комп пользователя, случайно, например выпадет из окна 11-го этажа - то пользователь просто сядет на любой другой, введет пароль и получит свои обои с котиками и файлы на рабочем столе.
    А если из окна выпадет сервер - то поднимете копию из бэкапа.
    Ответ написан
  • Как сделать синхронизацию аккаунтов server - локальная машина?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Это связка домена Active Directory и перемещаемых профилей пользователя. Есть как минимум один сервер-контроллер домена, файловый сервер (может быть совмещен), а все ПК включены в домен.
    Всё делается штатными средствами Windows (не ниже версии PRO) и Windows Server.
    Ответ написан
    Комментировать