Ответы пользователя по тегу Системное администрирование
  • Слияние разделов диска на разных физических ssd?

    @rPman
    Да можешь расширить место ntfs раздела, уменьшив разделы с linux, если там достаточно свободного места. Рекомендую делать это с загрузочного диска linux с помощью например gparted. Настоятельно рекомендую перед этим сначала отключить гибернацию на windows машине, так как при ее наличии система ускоряет свою загрузку с ее помощью даже когда ты ее не используешь, и это может создать проблемы при работе из linux с диском c:.

    Красиво объединить два раздела на разных дисках в один в windows можно только при использовании его software raid 0, для этого диски должны быть с GPT разметкой и разделы должны быть равного размера, кстати сделать это с системным диском на лету не получится, нужно будет грузиться в режим восстановления (с установочного диска), пример инструкции (там raid mirror, но идея та же)

    В некоторых случаях можно не делать единый raid а создать два разных диска и вручную перенести объемные каталоги (именно каталоги, не файлы по отдельности) на другой диск, создав для этих каталогов символические ссылки на изначальном месте, если не трогать системные каталоги c:\windows то все будет работать (можно и там кое что перенести, но можно получить тыкву). Символические ссылки удобно создавать в far commander, кнопка alt+f6 интерфейс как копирование.
    Ответ написан
    Комментировать
  • Как изменить mac компьютера через запущенную linux с флешки?

    @rPman
    mac адрес хранится в железе в EEPROM памяти ethernet адаптера, да его можно изменить в операционной системе но это настройки исключительно на время работы этой ос до перезагрузки.

    В linux есть утилита ethtool, с ключом -e можно получить дамп EEPROM а с помощью ключа -E изменить конкретный байт в этой памяти

    Вот тут это успешно провернули (само собой любая ошибка имеет шанс превратить ваше устройство в кирпич)

    К сожалению рядовые десктопные железки не дают провернуть такой финт, по крайней мере ни одна моя десктопная машина не дала получить дамп EEPROM
    Cannot get EEPROM data: Operation not supported
    Ответ написан
    4 комментария
  • Возможно ли восстановить данные с SSD после форматирования?

    @rPman
    trim может не вызываться в ту же секунду, но операционная система может это делать в фоне через какое то время.

    Поэтому если ты отформатировал раздел и в ту же секунду/минуту обесточил диск, то возможно шанс есть, но нести нужно к специалисту по любому (и да после trim стоимость восстановление может вырасти на пару тройку порядков)

    p.s. на сколько я знаю mkfs в linux делает trim по умолчанию, но вот про windows... требуется исследование.
    Ответ написан
    1 комментарий
  • Какие параметры изменяются при виртуализации операционной системы?

    @rPman
    Боюсь нет таких, виртуальная машина это буквально песочница, которая максимально абстрагирует внутреннее окружение от внешнего.

    Максимум там класс процессора будет виден (intel/amd и возможно более точно модель) но это сомнительная опция для поставленной задачи.

    Поэтому складывай нужную информацию в файлах или при прямом доступе к диску в partition table например. Вот только скопировать и украсть такие данные будет так же легко как и перенести их в виртуальную машину, т.е. защиты не будет ниакой.
    Ответ написан
    Комментировать
  • Как вкл весь объем диска?

    @rPman
    Очень часто производители soc (материнки что ставят в дешевые ноуты и планшеты) ставят один быстрый ssd (запаивают чипом) маленький, и один помедленнее но по больше подключают другим способом, поэтому в управлении дисками видно два физических диска

    Почему пропал диск, это вопрос, требующий исследования, но у меня вопрос, 'а был ли мальчик'? Может быть это было два раздела одного диска? а после установки windows разделы были пересозданы (windows создает раздел дополнительный маленький загрузочный где то на 200мб) но главное, kalapanga правильно написал, '512гб по паспорту' это как раз 470гб свободных для файлов пользователя
    Ответ написан
  • Есть ли возможность создавать виртуальные машины virtualbox с предустановленными параметрами?

    @rPman
    у virtualbox очень продвинутый инструмент командной строки по работе с виртуалками (доступно все что есть в gui плюс еще немного) - VBoxManage
    а внутри виртуалки все то же самое что с реальными машинами, уже отвечали - ансибл вполне хорош.
    Ответ написан
    Комментировать
  • Какой это хардварный показатель компьютера?

    @rPman
    Установи sysinternails monitor (раньше filemon и regmon), позволяют собрать логи работа с файлами и реестром, они телки огромны, но можно фильтровать по всякому, как минимум там все, только найти.
    Ответ написан
  • Как можно отследить установку/удаление программного обеспечения на компьютере с помощью событий Windows?

    @rPman
    Отслеживать изменения в файловой системе, по уму во всей, а чтобы не изучать обновления майкрософт, параллельно 'изучать' на чистом окружении точно такую же установку, сравнив их обе при получении отличий, сигнализировать.

    Если оперативность изменений не критична (например раз в сутки) то можно простыми скриптами собирать списки файлов, сортировать их и получать их разницу с помощью diff, в полученном списке искать к примеру exe (напоминаю что это не единственный способ получить исполняемый файл, к примеру это может быть скрипт WSH)

    Если оперативность изменений критична, от нужен софт, анализирующий операции с файлами на лету, какой-нибудь sysinternails filemon, он пишет в огромный лог файл прописанные в настройках действия с файлами, своим скриптом его анализируешь по той же схеме

    p.s. формально имен файлов недостаточно, если злоумышленник пожелает скрыть свое приложение в уже существующем файле, поэтому придется дополнительно собирать хеши содержимого (или хотя бы размеры)

    Ну и в догонку, в ntfs есть именованные потоки, в которые так же можно складывать запускаемый файл и запускать его, собирать эти данные можно к примеру с помощью fsutil
    Ответ написан
    Комментировать
  • Как сделать трансляция игры с виртуальной машины?

    @rPman
    stream remote должен быть запущен внутри виртуальной машины
    но в принципе этот способ будет давать накладные расходы виртуалки (10%-30% на cpu и вплодь до невозможности игры из-за gpu)

    настоятельно рекомендую вместо запуска игры в витуалке запустить ее нативно, использовав на выбор:
    1. ibik aster, никакого удаленного управления по сети, нативная работа игр и программ, десктопная версия windows (не серверная) при этом из мощного компьютера легко можно сделать с 10 рабочих мест (на самом деле без ограничений, сколько железо позволит), достаточно подключить нужное количество мониторов, клавиатур и мышек, 10-20 метров без особых затрат (дальше понадобятся удлинители, например при 100 метрах цены в 10-20 т.р. только за кабель монитора). Умеет работать с 1 gpu (когда то давно так успешно запускали какую то ммрпг на двоих)
    Недостаток - одновременно одна и та же игра может не запуститься, так как к этому не готовы античиты (но советую все же попробовать, запускать игру под разными пользователями windows, установив ее в разные каталоги, да неэффективно по месту на диске, но в частных случаях это тоже можно решить)
    2. ibikaster + steam remote - то же самое, только игровое место транслируется с помощью steam (мне кажется у них самый эффективный алгоритм трансляции видео в пределах локальной сети)
    3. rdp - штатный протокол удаленного управления, не всякая 3d игра сможет корректно использовать видеоускоритель, если будет запущена в окне удаленного рабочего стола, но к примеру старые 2d игры вполне идут, отзывчивость в таком режиме, при наличии хорошей локальной сети (гигабит) - очень хорошая
    ограничение десктопных windows на одновременное подключение снимается утилитой rdpwrap

    p.s. одновременно несколько рабочих мест как ibik aster можно сделать бесплатно на linux с помощью ее штатного инструмента multiseat (на каждое рабочее место своя видеокарта) а с помощью xserver xephyr и в пределах одной видекарты (но придется поковыряться), а там возможно ваша игра уже поддерживается официально (вот к примеру только что в офф стим клиенте установил ark survival ребенку, идет даже шустрее чем на win) или не официально с помощью wine (но античит почти наверняка помешает)

    Ну и штатно xserver умеет транслировать видео по сети (поковырять настройки, убрать шифрование и сжатие), я помню очень давно для теста запускал кажется quake, оно в принципе работало и даже не лагало (просто не высокий fps) отзывчивость была явно выше vnc/rdp, но там использовался ускоритель клиента, сейчас наверное это можно как то настроить
    Ответ написан
    2 комментария
  • LiteManager насколько безопасна?

    @rPman
    LiteManager — условно бесплатная программа с закрытым исходным кодом

    разработчики проприетарного кода в подавляющем большинстве случаев не сообщают о своих уязвимостях, усложняют их обнаружение и даже наказывают белых хакеров за их обнаружение

    поэтому скорее всего если и есть что то то ты об этом не узнаешь
    Ответ написан
    Комментировать
  • Отвалилось подключение к Гипервизору Esxi, что делать?

    @rPman
    Откуда куда ты подключаешься? Из дома к школе?
    Не совсем понял что у вас там за провайдер и почему только через прокси можно, но реалии таковы что совсем корявые сетевые извращения решения российских провайдеров решить можно универсально через vpn, а в твоём случае ещё и через туннель http

    Например для openvpn https://openvpn.net/community-resources/connecting...
    Ответ написан
  • Debian и весь его траффик через proxy на другой VPS, реализуемо?

    @rPman
    гугли: transparent socks proxy iptables
    учти трафик пойдет только tcp, без пингов, udp и броадкастов
    Ответ написан
    Комментировать
  • Методы обхода защиты по железу?

    @rPman
    когда то достаточно давно я помню устанавливал дважды одну и ту же онлайн игру (и не одну, с защитами, ничего не ломал) на машину с aster (возможность сделать из одной машины две, подключив несколько мониторов клавиатур и мышек), устанавливая игры под разными аккаунтами windows

    а это значит можно эту же игру запускать и на одном мониторе, запуская с шифтом под другим пользователем какой-нибудь лянчер, хоть far.

    все зависит от игры и ее защиты.

    если защита нормальная, то никакая песочница тебя не спасет, а так, можешь хоть виртуальную машину поставить, если железа хватит
    Ответ написан
    Комментировать
  • Где найти дешевый VDS для OpenVPN?

    @rPman
    lowendstock.com
    которой бы не блокировался anti-DDOS
    на это тебе решения никто не даст, тем более дешевые сервисы уже все ip испоганены такими же желающими
    Ответ написан
    Комментировать
  • Как быстро будет работать Windows и программы на сменном носителе?

    @rPman
    ssd + sata переходник на usb3
    это будет на порядок быстрее чем флешка, плюс у windows есть ряд ограничений по запуску с usb флешки, например нельзя разместить своп файл на него (на sata контроллер это может не распространяться но нужно смотреть, сможет ли bios нормально с него грузиться)
    Ответ написан
    Комментировать
  • Должна ли БД работать на отдельной машине?

    @rPman
    Даже если есть вопрос по производительности то достаточно разместить файлы базы данных на 'втором' диске, отличном от того, на котором лежит все остальное (операционная система, бакэнд и веб статик файлы) и можно получить почти тот же самый профит, что и при размещении базы данных на другой машине.

    Исключение, если нагрузка машины упирается по процессору а не дисковой системе, тогда да, но так как речь идет о виртуальных машинах, почти всегда количество ядер у машины можно увеличить, сменив тарифный план.

    Так вот добавить диск и ядра, чаще дешевле чем приобрести новую машину.
    Ответ написан
    Комментировать
  • Возможно ли централизованно принудительное кэширование доменных паролей Windows на машинах пользователей?

    @rPman
    попробуй с машины, где уже есть закешированный вход, скопировать ключ реестра HKLM/SECURITY/Cache/NL$xxxx

    ну и почти первая же ссылка в гугле на dump domain cached credential
    Ответ написан
    Комментировать
  • Rdp доступ к ПК по локальной сети?

    @rPman
    Объединяешь на машине с wifi интерфейс wifi и ethernet в сетевой мост (bridge), теперь сетевой интерфейс на машине этот бридж, роутер выдаст ему ip адрес (у него будет новый mac адрес значит и ip адрес будет другой но это все настраивается).

    p.s. Совет, если машины могут выключаться не одновременно, то добавь в сетевой мост фиктивный сетевой интерфейс (microsoft loopback adapter - добавлять как устаревшее устройство в управлении устройствами) он всегда включен и итоговый бридж будет всегда онлайн (иначе при каком нибудь разрыве связи wifi майкрософт сетевая подсистема будет чуть чуть глючить).

    теперь твой компьютер с wifi будет работать как простейший свитч, и второй компьютер, подключенный к первому по ethernet будет получать у роутера ip адрес и выходить в сеть.. не важно, обе машины будут друг друга видеть по сети
    --------------------

    Для настройки rdp необходимо задать логин пароль на машине к которой будешь подключаться, без пароля возможно но настраивать дольше и сложнее. Если пользователь админ то он уже будет иметь доступ, иначе отдельно выдать права (проверь что сервис в принципе включен - свойства мой компьютер, удаленное управление)

    p.s. чтобы без запросов пароля работать с файлами по сети, логин и пароль на обоих компьютерах должны быть одинаковыми (можно к примеру создать двух пользователей, каждый для своего компа, но на каждом должны быть созданы оба этих пользователя с теми же паролями)

    так что монитор тебе понадобится разок. не ты ли тут две недели спрашивал как быть если нет монитора и тебе одно и то же в каждом ответе твердят а ты не слышишь?
    Ответ написан
  • Инструмент\ПО для централизованной установки ПО на армы под Windows 10?

    @rPman
    ntlite, грузишь оригинальный образ iso, интегрируешь обновления, при необходимости драйвера, выключаешь ненужное, включаешь нужное, настраиваешь unattended install

    в результате получаешь iso образ, который полностью автоматически установит систему на машины, с обновлениями и максимально быстро
    Ответ написан
    5 комментариев